以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Poly Network黑客案:區塊鏈是安全的而智能合約不是_POL

Author:

Time:1900/1/1 0:00:00

周二, Poly Network 官方推特稱該項目遭到黑客攻擊,直接損失了價值超過 6 億美元的加密資產。這次攻擊是迄今為止最大的 DeFi 黑客攻擊,損失直接超過了 2021 年所有 DeFi 黑客攻擊的總和。此前的門頭溝和Coinchek 兩個轟動幣圈的大案損失分別為價值 4 億和 5.32 億美元的加密資產。

跨鏈協議 Poly Network 在收到攻擊后呼吁加密社區,甚至是 "白帽黑客",通過區塊鏈來追蹤黑客轉移資金的行動。在本次黑客攻擊事件中,攻擊者利用了一個區塊鏈跨鏈協議 Poly Network 的技術漏洞。本次攻擊共涉及了三個不同的區塊鏈,它們分別是:以太坊網絡、幣安智能鏈(BSC)和Polygon。最終黑客獲取了檢索加密貨幣錢包所有者的私鑰所需的信息,并最終盜取了鏈上資產。

Reddit準備在Polygon上投放第4代NFT頭像:金色財經報道,社交媒體平臺Reddit仍在繼續探索數字收藏品。根據r/CollectibleAvatars上的公告,Reddit將于7月26日投放最新系列的收藏頭像。Reddit的新系列頭像將以“Retro Reimagined”為題,這將是該平臺自2022年7月首次推出該項目以來推出的第四代可收藏頭像。與前幾代一樣,最新的頭像將在Polygon區塊鏈上發行,并可用于去中心化交易和第三方銷售。[2023/7/26 16:00:24]

Poly Network 聲稱 "數以萬計的社區成員 "受到了該黑客攻擊事件的影響。

Polygon zkEVM將于下周推出經審計的升級版測試網:2月24日消息,Polygon Labs將于下周推出經審計的升級版Polygon zkEVM測試網。該測試網將與主網測試版推出的無許可、任何人準入、無白名單、真實資產、帶有工作驗證器的實時系統幾乎相同。

在部署審計升級的測試網后,Polygon zkEVM還將支持Etherscan,并進行FFLONK集成,提高驗證器性能。目前測試網的用戶暫時無需操作。一旦確定審計升級測試網的日期,Polygon Labs將提供鏈ID和其他必要的詳細信息,以便在新網絡中重新部署。[2023/2/25 12:28:16]

Poly Network 團隊通過推特表示,經過初步調查,我們找到了造成該漏洞的原因。黑客利用了合同調用之間的漏洞,漏洞并非像傳言的那樣是由單一 Keeper 造成的。

Armors與Polygon達成深度合作:據官方消息,安全機構Armors與Polygon達成深度安全合作。作為Polygon的重點推薦審計機構,Armors為鏈上的Defi項目提供安全審計服務及全方位安全服務,為共建良好的生態安全發展保駕護航。

Polygon是首個結構化、便于使用的以太坊擴容及基礎設施開發平臺,用于構建連接與以太坊兼容的區塊鏈網絡,支持多鏈以太坊生態系統聚合可擴展的解決方案。

Armors摩斯安全機構成立于2017年,為行業最早的專業區塊鏈安全機構之一。截止目前,Armors已為超過2000家區塊鏈平臺、交易所、錢包、DApp等機構和項目提供安全審計、滲透測試、跨鏈遷移、平臺安全等各方面保障及服務。[2021/8/31 22:49:30]

Nokenchain 首席執行官 Guillaume Thuill 在 youtube 的直播中就談到,“很明顯,問題出在 Poly Network 只使用一個錢包來處理所有的業務。甚至其協議內部還存在著某種形式的賬戶管理不善。該公司將來自三個不同區塊鏈接近 6 億美金的代幣放在一個賬戶中,這本身就是一個錯誤。這明顯是違反了許多地區的金融安全監管法規的。

Polymarket前CMO Art Malkov加入IoTeX擔任全球增長主管:官方消息,IoTeX宣布,Polymarket前CMO Art Malkov正式加入IoTeX團隊,就任全球增長主管(Head of Growth)。

Art Malkov擁有超過10年數字營銷和區塊鏈項目增長經驗,是紐約區塊鏈社區Blockchain NYC創始人, 福布斯區塊鏈板塊專欄作者。曾擔任信息預測平臺Polymarket首席營銷官CMO,帶領Polymarket增長為以太坊預測市場和Top數據DeFi平臺。Art將全職加入IoTeX并組建全球增長團隊,主要負責IoTeX品牌重塑和生態增長,釋放IoTeX生態系統潛力,吸引來自區塊鏈領域或其他領域的開發者和用戶。

IoTeX作為硅谷開源項目成立于2017年,以鏈接現實世界和數字世界為愿景,是與以太坊全兼容的高性能公有區塊鏈。[2021/6/25 0:06:03]

Thuill 還補充道,“我們甚至還能猜測到黑客是如何設法獲得賬戶的內部密鑰的。他可能做了一個'利用'(利用系統編輯說明中的一個缺陷)。這可能是他們的智能合約(即在區塊鏈上自動放置一個訂單、一個行動或信息的小型程序)的審核問題。根據他們的網站,Poly Network 總共 "跨越" 了11個區塊鏈。當然這是非常厲害的技術,但他們的風控和安全維護水平沒趕上他們的跨鏈技術。私鑰是件大事。一般來說,在每個階段,都應該有驗證或確認的交互系統。"

Web3基金會:Polkadot主網將按原計劃于2020年中上線:據官方消息,Web3基金會Qinwen在近期的線上活動中表示Polkadot主網即將完成安全審計,將繼續按計劃推進主網發布。因為當下全球正在經歷的疫情團隊也做出了相應的時間調整。主網發布時間按原計劃2020年中上線。[2020/3/31]

為了挽救其聲譽,Poly Network 甚至在推特上發布了一封信件與黑客隔空對話:"親愛的黑客(……)我們想與你取得聯系,并敦促你歸還你所入侵的資產。任何國家的當局都會把你的不當行為視為重大經濟犯罪,你將被起訴。(……) 你應該和我們談談,并嘗試找到一個解決方案。"

這是一個經典的策略。通常情況下,項目方出事后都會第一時間呼吁活躍的社區用戶來識別地址,并追蹤資金,以阻止資金的流通。由于一切都在區塊鏈上被追蹤,而社區用戶往往與項目方有直接的利益相關性,所以會自愿自發的進行這些追蹤行動,項目方相當于免費雇傭了一大批“私人偵探”。這就像區塊鏈上的壞地址的黑名單,雖然簡單,但該方法實際上是非常有效的。唯一的問題是,黑客經常會讓作案錢包進入“冬眠”狀態,一直到風波浪潮過去。

在Twitter上,Poly Network 就直接公布了黑客使用的地址,并呼吁加密貨幣錢包的持有人將其列入 "黑名單"。

該方法也在美國運營商 Colonial Pipeline 被黑的案件中得到了嘗試和檢驗,該公司被要求支付贖金來恢復它的計算機系統。但在支付給黑客的440萬美元贖金中,美國當局表示,他們僅僅通過追蹤這些以加密貨幣支付的資金在區塊鏈上的流動,就收回了一半以上的贖金(約230萬美元)。

雖然 Poly Network 項目和許多新的初創公司一樣,正在為欣欣向榮的 Defi 生態添磚加瓦。但并不太代表著安全問題可以被忽略掉。區塊鏈是安全的,但顯然基于區塊鏈的智能合約卻并非如此。

所以自官方公布被盜之后,無論是項目方還是安全機構、幣圈各方力量以及每個幣圈人都在時刻關注Poly Network事件的最新進展,并盡全力協助凍結追回資金。

被攻擊的當天,8 月 10 號 中午12時,黑客竟公開表示將要歸還所有資產,其通過鏈上交易備注表示準備歸還盜取的資產,但因為無法聯系Poly Network項目方,希望Poly Network提供一個多簽錢包。黑客還稱“獲取這么多財富已經是一個傳奇,而拯救世界更是永恒的傳奇,我做出了決定,不再使用DAO。”

看起來似乎是黑客“回心轉意”,但實際上僅僅是一次“風險大于作惡收益”的權衡。在攻擊發生之后的三小時內,慢霧安全團隊就表示,通過鏈上及鏈下追蹤已關聯發現攻擊者的郵箱、IP及設備指紋等信息,正在追蹤Poly Network攻擊者相關的可能身份線索。并確認這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。

隨后鏈上陸續記錄了黑客的還款動作。

據PeckShield追蹤的數據顯示,攻擊Poly Network的黑客在 BSC上于區塊 9939700 歸還近 1.2億枚 BUSD。比推此前報道,周二,去中心化金融 (DeFi) 項目 Poly Network 被黑客盜取超過 6 億美元的數字資產。這次攻擊是迄今為止最大的 DeFi 黑客攻擊,超過了 2021 年所有 DeFi 黑客攻擊的總和。美東時間周三早上,該公司發布推文稱,已收到黑客返還的總價值為 4,772,297.675 美元的資產,包括ETH地址:2,654,946.051 美元;BSC 地址:1,107,870.815 美元;Polygon 地址:1,009,480.809美元。

盡管資金已經得到歸還,但一次黑客攻擊便可轉移 6 億美元資產的負面新聞,可能又再次對 Defi 的發展打上了不可逆轉的陰影。

《比推》此前報道,根據CipherTrace數據,到4月底,加密貨幣盜竊、黑客攻擊和欺詐的總金額已經達到 4.32 億美元。該公司在報告中寫道,“與過去幾年相比,這個數字似乎很小,但如果我們更仔細地去了解這個數據,一個糟糕的趨勢正在形成:去中心化金融(Defi)領域的黑客現在占到黑客和盜竊總量的 60 %以上。”

據 Chainalysis 在 2 月份發布的另一份報告指出,2020年用于非法目的的加密貨幣交易達到100億美元,僅占去年加密貨幣活動總量的1%,是前年同期的 50 %。

作者:Chen Zou

Tags:POLOLYPOLY區塊鏈Tadpolespolyx幣在哪個交易所Polychain Monsters Genesis鉑鏈幣區塊鏈下載

fil幣價格今日行情
NFT之后 ERC-1155創建的SFT是否會迎來熱潮?_NFT

SFT 是一種新的代幣集合,在其生命周期中是可替代的,也可以是不可替代的。首先,SFT表現得像正常的可替代代幣,因為它們可以與其他的SFT進行同類交換.

1900/1/1 0:00:00
以太坊終將超過比特幣?_以太坊

過去十幾天行情突突突,BTC從底部反彈58% (29k→46k),ETH從底部反彈88% (1.7k→3.2k)。顯然,這一輪ETH要比BTC更強勢.

1900/1/1 0:00:00
金色DeFi日報 | 彭博和Galaxy Digital推出DeFi基準_EFI

DeFi數據 1.DeFi總市值:1141.12億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:47.

1900/1/1 0:00:00
各國研發如火如荼 數字貨幣時代來臨?_數字貨幣

面對數字貨幣技術的高速發展,擺在全球央行面前兩道難題:對加密貨幣是接受還是打壓?對法定數字貨幣的研發是積極推進還是保守抗拒?一些國家已經達成了共識.

1900/1/1 0:00:00
這是一個“鏈”愛的季節 TME數字藏品 當音樂遇見NFT_EFI

人們都說,音樂和愛一樣 是能夠穿越時光的寶藏 從口耳相傳到工尺記譜 從黑膠唱片到CD光盤 音樂的載體不斷更迭變遷 能夠穿越時光卻始終不變的是我們對音樂的熱愛與赤誠互聯網浪潮下.

1900/1/1 0:00:00
Uniswap已經為其流動性提供者帶來超過10億美元費用_UNI

自2018年11月推出以來,Uniswap已為流動性供應者創造了超過10億美元的費用。隨著以太坊最近的倫敦升級在8月5日上線,目前在以太坊DApp銷毀率方面,Uniswap v2以2344個以太.

1900/1/1 0:00:00
ads