加密貨幣市場從今年 5 月 LUNA 幣迎來史詩級崩盤後,幣圈幾乎可以說是一路下滑,不僅幣價一蹶不振,圈內大事也接連不斷地發生。而這個 8 月對幣圈來說,實在不好過。8 月才過了三天,卻天天出大事,近期幣圈究竟發生了哪些驚天動地的大事件?
8/1:龐式騙局 Forsage 遭起訴,違法吸金超過 3 億美元
美國證券交易委員會(SEC)於本週提起一項民事訴訟,指控共 11 人的加密貨幣項目涉嫌詐欺,違法吸金超過 3 億美元。
根據外媒 CNBC 報導,Forsage 聲稱是一個去中心化智能合約交易平台,提供數百萬名散戶投資者在以太坊、tron 和 binance 區塊鏈上透過智能合約進行交易 。美國證券交易委員會表示,Forsage 其實就是一個標準的金字塔型的龐式騙局,投資者透過招募更多新人來賺取利潤。
Forsage 於 2020 年 1 月推出,但世界各地的監管機構都曾嘗試將其關閉。例如,菲律賓證券交易委員會於 2020 年 9 月率先對 Forsage 採取了行動;2021 年 3 月,美國蒙大拿州保險和證券業監管機構專員也命令 Forsage 停止運營。
遭 SEC 指控的 11 人團隊中,其中 4 人是 Forsage 的創辦人。目前均下落不明,只知道他們最後一次出現是在印尼、俄羅斯和喬治亞共和國。
8/2:美區塊鏈公司 Nomad 遭駭,1.9 億美元加密貨幣失竊
美國區塊鏈新創公司 Nomad 近日宣布,公司經營的區塊鏈連接平台的安全漏洞遭駭客入侵,損失近 2 億美元。
Nomad 是一個跨鏈橋,用戶可以透過平台將代幣從一個區塊鏈轉移到另一個區塊鏈。駭客利用了一個安全漏洞,讓用戶在系統中輸入數字並盜走資金,即使 Nomad 的存款基礎中沒有足夠的可用資產。
Paradigm 資安研究員 samczsun 指出,Nomad 遭攻擊的關鍵原因在於其副本合約存在致命缺陷,所有用戶要破解橋的漏洞,只需複製原始駭客的交易調用數據,並替換為個人地址,再貼上就會成功。因此許多攻擊者利用這一點直接複製貼上,一下就耗盡了 Nomad 跨鏈橋的資產。
由於造成 Nomad 這次的安全漏洞真的太離譜,甚至被用戶批評「合約也可以隨意升級,去中心化的項目根本是虛有其表」。
Nomad 團隊表示,已知悉代幣橋發生資安事故。團隊目前正在調查這起事件,已通報執法單位並展開調查,並與區塊鏈取證公司合作,試圖查明涉及攻擊的帳戶並取回資金。
We are aware of the incident involving the Nomad token bridge. We are currently investigating and will provide updates when we have them.
— Nomad (⤭⛓🏛) (@nomadxyz_) August 1, 2022
8/3:Solana 被攻擊,損失超過 500 萬美元
Solana 被視為加密市場中最有前途的明日之星,具有更快的交易處理時間和更高的安全性,被 Andreessen Horowitz 等支持者吹捧為以太坊的最強挑戰者。然而昨日,Solana 也遭駭客攻擊,超過八千個連網的熱錢包遭到駭客破解,受害價值超過數百美元,情況尚未緩解。
根據區塊鏈分析公司 Elliptic 表示,遭受攻擊的熱錢包中,大概約有超過 520 萬美元價值的虛擬貨幣,其中包括 Solana 的 SOL 幣和美金。Twitter 帳戶 Solana Status 證實了這次攻擊,並指出約有 7,767 個錢包受到影響。
If your wallet was one of the 7,767 impacted please complete this survey – engineers are investigating the root cause https://t.co/XvvipCMtGY
— Solana Status (@SolanaStatus) August 3, 2022
Solana 的 SOL 幣是繼比特幣和以太幣之後最大的加密貨幣之一,從 8/2 晚上開始,多名用戶表示自己熱錢包中的資產消失。
Phantom 是許多幣圈投資者使用的熱錢包,也是 Solana 生態系最常使用的錢包,這次針對 Solana 生態系的攻擊也深受其害。不過 Phantom 發言人表示,團隊正積極深入檢查 Solana 生態系,目前看起來不像是 Phantom 的問題,一旦找到解決方式,會盡速發布更新。
We are working closely with other teams to get to the bottom of a reported vulnerability in the Solana ecosystem. At this time, the team does not believe this is a Phantom-specific issue.
As soon as we gather more information, we will issue an update.
— Phantom (@phantom) August 3, 2022
目前攻擊者的身份未知,漏洞的根本原因也尚未查明。目前受到波及只有熱錢包,冷錢包的用戶目前還未傳出損失。Solana 也因此建議使用者採用硬體錢包,但不要使用同樣的助記詞。
There’s no evidence hardware wallets have been impacted – and users are strongly encouraged to use hardware wallets.
Do not reuse your seed phrase on a hardware wallet – create a new seed phrase.
Wallets drained should be treated as compromised, and abandoned.
— Solana Status (@SolanaStatus) August 3, 2022
本文開放合作夥伴轉載,參考資料:CNBC(1)、CNBC(2)、CNBC(3)、The Verge(1)、The Verge(2),首圖來源:Unsplash