以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > LTC > Info

速覽DeFi史上最大盜竊案:盜走6.1億美金僅花了34分鐘_EFI

Author:

Time:1900/1/1 0:00:00

8月10日,跨鏈協議PolyNetwork確認被盜,使用該協議的O3Swap損失慘重,在以太坊、幣安智能鏈、Polygon三條網絡上的資產幾乎被洗劫一空。據瀏覽器顯示,在34分鐘內,黑客帶走了3.02億枚USDT、5.5萬枚ETH、2000枚比特幣等等若干類資產,總價值6.1億美金。

要知道,2020年全年DeFi攻擊事件共發生60余起,損失總和約為2.5億美金,PolyNetwork一場攻擊就超過了2020年整年2倍有余。

這個量級的被盜規模,位列DeFi歷史之首。

NBA名人堂成員Scottie Pippen的NFT在77秒內售罄,創OpenSeas銷售記錄:12月21日消息,NBA名人堂成員Scottie Pippen的1000枚NFT在77秒內售罄,打破此前演員Anthony Hopkins創下的一分半的OpenSeas銷售記錄。據悉,Orange Comet的Pippen系列本質上是數字運動鞋,也代表該公司首次發布名為“ Metawear ”的 “數字可穿戴設備”系列。

據OpenSea數據顯示,到目前為止,皮蓬的收藏品的銷售額已超過24萬美元。[2022/12/21 21:57:59]

攻擊過程

Avalanche:Alibaba Cloud已添加對Avalanche驗證節點和基礎設施的支持:12月2日消息,阿里巴巴集團旗下Alibaba Cloud已添加對Avalanche驗證節點和基礎設施的支持,用戶可使用Alibaba Cloud服務建立驗證節點,并使用Alibaba Cloud的存儲和內容分發網絡支持亞洲用戶。[2022/12/3 21:18:59]

首先,黑客通過攻擊PolyNetwork以太坊跨鏈管理員合約。

隨后,PolyNetwork以太坊資產代理合約(合約地址:0x250e76987d838a75310c34bf422ea9f1AC4Cc906)開始陸續向黑客地址轉賬。

幣安NFT市場將于7月8日上線web3.0社交游戲AmazingDoge盲盒:據官方消息,幣安NFT市場將于北京時間7月8日上線web3.0社交游戲AmazingDoge盲盒,采取限量發售的方式。

AmazingDoge是一個web3.0+社交的元宇宙項目,結合了NFT,GameFi,Defi,社交的生態場景,玩家通過抽取獲得金融類NFT或游戲類NFT,通過質押,升級,合成等多種方式賺取收益,此前于今年6月完成300萬美元的融資,BSCFA領投。[2022/7/3 1:46:56]

根據律動BlockBeats統計,在差不多半小時的時間里,PolyNetwork以太坊資產代理合約一共向黑客地址發起了9筆轉賬,累計價值約2.6億美元。黑客在34分鐘里,從ETH、BSC、Polygon中帶走了價值6.1億美元代幣。

在攻擊發生后,社區發現,黑客可能通過「超級后門」提走了跨鏈池的資產。事實上,在這一切發生前三個月便有用戶發現了問題。微博用戶「昆麟玉」在5月表示,O3Swap帶有一鍵rug功能,可以一鍵轉移用戶質押資產到指定賬戶,并且合約不帶時間鎖,這意味著轉移資產無需用戶許可。

黑客的真人秀

6億美金的損失讓策劃這起歷史罕見攻擊事件的黑客成為了絕對焦點,而黑客也似乎很享受成為焦點的感覺,三條網絡留下痕跡的三個攻擊地址,成了他與全世界的直播頻道。

因為6.1億美金的金額實在太引人注目,事發后各大平臺和中心化資產方積極響應,試圖阻止黑客利用平臺特性將贓款轉移。為此,在鏈上轉賬留言里,黑客向全世界詢問如何使用以太坊上的匿名轉賬平臺Tornado.cash進行混幣。

試想能夠在34分鐘盜走6億美金的黑客,會連混幣如何使用都不知道么?匿名轉賬這類知識黑客必定爛熟于心,慢霧在分析攻擊時就說過黑客的初始資金來自匿名鼻祖門羅幣。

顯然,黑客是在演戲,狂妄的黑客在利用這個頻道營銷自己。

隨后的兩條轉賬留言說明了一切,黑客用挑釁的語氣,先表示「自己沒有全部帶走協議里的資產已經是手下留情」,隨后又要「發起一個DAO組織去決定這些資產的去向」。

黑客并不是唱獨角戲,無數看客在轉賬記錄中留言,希望黑客能分一點贓款。其實每次黑客攻擊后,暴露的地址都會有類似信息,但畢竟這是6億美金的歷史級別攻擊,無數無眠的受害者與冷淡的看客,這也是另一片「黑暗森林」。

我們能看到的是那些在O3Swap中資產損失的投資者,但是,對于一場數億美金級別的攻擊,行業里所有人都是被害者,這場攻擊讓那些有準備在DeFi市場里試水的機構望而卻步,讓那些專業的SmartMoney不敢輕易嘗試。這場攻擊打擊的是O3Swap投資者的信心,同時也是傳統投資者對DeFi的信心。這不僅是DeFi歷史上量級最大的攻擊,也許也是DeFi行業的轉折。

這場攻擊還沒有劃上句號,律動會及時追蹤關于這場攻擊的任何消息,曾經也有2500萬美金的DeFi被盜案件以黑客歸還全部資產而告終,我們希望O3Swap的6億美金,也能早日回到投資者手中。

Tags:EFIDEFIDEFNFTDeFi Coin99DEFIDeFinomicsTOPDOG Vault (NFTX)

LTC
虎符將于8月3日進行第五次CSPR現貨代幣轉換_HOO

尊敬的虎符用戶: 為了滿足用戶對優質項目支持的需求,HooLabs已于2020年5月26日推出CasperLabs?項目支持.

1900/1/1 0:00:00
關于WBF暫停FAF充提的公告_APE

尊敬的用戶: 由于系統維護,WBF現已暫停FAF/USDT的充提業務。恢復時間會另以公告通知,請留意公告。如有疑問,請聯系WBF官方客服.

1900/1/1 0:00:00
安全公司:年度最大DeFi黑客事件Poly Network遭受攻擊源頭已找到_BIT

對于跨鏈互操作協議PolyNetwork遭受攻擊事件,成都鏈安技術團隊經過深度分析已找到攻擊的源頭.

1900/1/1 0:00:00
HomiEx(紅米交易所)關于“FFF 7日定期(第一期)”Staking 產品固定年化收益100%開啟的公告_HOMI

親愛的用戶: 為回饋新老用戶長期的關注與支持,HomiExFFF固定年化100%挖礦基金,今日開啟7天定期產品認購,保本保息無風險,到期系統自動發放收益本金至HomiEx錢包賬戶.

1900/1/1 0:00:00
HSC七夕活動專場—當七夕遇上區塊戀_HSC

尊敬的用戶: 一、活動主題 HSC—當七夕遇上區塊戀 二、活動時間 活動時間:2021年8月10日14點-2021年8月16日14點 四、活動平臺及形式 hsc虎符智能鏈官方微博、hsc推特、h.

1900/1/1 0:00:00
被黑 6.1 億美金的 Poly Network 事件分析與疑難問答_AIN

慢霧認為,攻擊主要在于EthCrossChainData合約的keeper被修改,而非私鑰泄漏導致。目前,黑客已開始陸續歸還資金.

1900/1/1 0:00:00
ads