近期,以太坊DeFi 平台Lendf.Me 的攻击事件出现重大转折,该攻击者在昨日返还了等值279 万美元的代币后,今天又将其余的近2,200 万美元全数退还。据推测,可能是攻击者发现自己泄露了IP 地址后,害怕警察找上门,最终才决定将被盗资金物归原主。

所有被盗资金几乎全数返还

dForce协议下的DeFi平台Lendf.Me遭受重入漏洞攻击,损失金额达2,400万美元,然而,出乎意料的是,攻击者因不明原因在这两天将大量被盗资金返还给团队,目前所有被盗资金几乎全数返还给团队。根据The Block研究总监Larry Cermak今日的Etherscan 数据分析结果显示,昨天,攻击者向dForce退还了等值279万美元的代币后,今天又将其余的近2200万美元全数退还。基本上所有代币均已全数退还,200万美元的差额主要来自这几天的市场下跌。以下是攻击者返还的代币数量与美元估值: 

Lendf事件出现戏剧性转折,攻击者已返还所有被盗资金插图

资料来源:The block

经验不足的黑客?

攻击者之所以归还被盗资金,可能是因为发现自己在

1) The second attack using imBTC is more interesting. At the very beginning, attacker drained imBTC from other users on https://t.co/pJgDLnFcmq . Further, he repeated iterations to increase the ability to borrow other assets. 
The attacker in each iteration (tx) did the following:

Bitnomial获批正式加入实物交割比特币期货战局

美国商品期货交易委员会(CFTC)4月20日发出公告称,经过严格的现场技术评估之后,已正式批准Bitnomial交易所先前提交的「指定契约交易市场(Designated Contract Market, DCM)」申请。这意

— Frank Topbottom (@FrankResearcher) April 19, 2020

1inch.exchange的执行长Sergej Kunz接受采访时表示,攻击者通过直接使用基于Web的内容分发网路而不是使用IPFS这类的分散式网路,这导致关于他本人的重要数据意外泄露了。具体来说,攻击者发起的三个交易请求都来自同一个中国IP地址,这表明攻击者没有使用Tor之类的分散网路,再加上该攻击者在无意间透露的许多零碎数据,Sergej Kunz说道:

「他是一名优秀的工程师,但作为黑客经验不足。」

根据Sergej Kunz 的说法,其团队已将攻击者IP 地址分享给新加坡警方协助侦办,而攻击者有可能是希望大事化小,才将所有资金物归原主。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

Lendf被盗代币已全数归还!黑客疑似自泄个资露马脚

Etherscan链上数据显示,自今(21)日下午1点33分起,先前盗取借贷平台Lendf.ME的黑客便陆续向该平台归还遭窃资金,包括57,992枚以太币、425.61枚门罗币,13.7万枚DAI、50万枚USDT以及252.34枚

免责声明:本网站提供的所有内容均来源于第三方平台。我们对于网站及其内容不作任何类型的保证,网站所有相关数据与资料仅供学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。