以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XMR > Info

Poly Network跨鏈橋項目遭受攻擊 攻擊細節揭示_BSP

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,7月2日,Poly Network跨鏈橋項目疑似遭受私鑰泄露或多簽服務被攻擊。黑客利用偽造的憑證向多條鏈的跨鏈橋合約進行取款操作。

攻擊細節如下:

1. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻擊步驟:攻擊者調用LockProxy跨鏈橋合約中的lock函數進行鎖定很小的Lever Token。

或受特朗普NFT推動,Polygon日均交易量年內第二次超越BNB Chain:金色財經報道,據Nansen發布數據顯示,Polygon在18日當周的日均交易量接近300萬筆,超過了BNB Chain,也是Polygon今年內第二次在該指標上超越BNB Chain。分析顯示,Polygon之所以在年末交易量出現上漲或與美國前總統唐納德特朗普在 Polygon 上推出 NFT 系列有關。Nansen 的數據還顯示,當周有超過 332,000 名用戶在 Polygon 上鑄造了 NFT,比前幾周有顯著上升。[2022/12/26 22:07:18]

   - 交易鏈接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4

Swell Network完成375萬美元種子輪融資,IOSG Ventures和Apollo Capital參投:3月14日消息,基于以太坊的去中心化質押協議Swell Network完成375萬美元種子輪融資,由Framework Ventures領投,IOSG Ventures與Apollo Capital參投。其他投資方包括Maven 11以及天使投資人Mark Cuban, Synthetix聯合創始人Kain Warwick以及Jordan Momtazi, Balancer創始人Fernando Martinelli, Ryan Sean Adams,Bankless聯合創始人David Hoffman, Ren Protocol聯合創始人Loong Wang和 Mask Network的創始人Suji Yan等。

通過完全無許可及非托管設計,Swell為質押者提供了更有效的獲取更高收益的途徑,并降低了節點運營商的進入門檻。其通過原子交易設計已率先為以太坊實現了非托管用戶直接存款。

本輪融資將用于對Swell平臺在4月主網上線前的多輪審計,并擴大內部工程、業務開發和營銷團隊的規模。[2022/3/14 13:56:10]

   - toChainid為6指的是BNB chain,可以通過https://explorer.poly.network/查看。

數據:當前Polygon上總鎖倉量為62.3億美元:據DeBank數據顯示,目前Polygon上總鎖倉量62.3億美元,凈鎖倉量48..7億美元。鎖倉資產排名前五分別為Aave(23億美元)、QuickSwap(12億美元)、SushiSwap(6.23億美元)、Curve(5.27億美元)、Dfyn(2.52億美元)。[2021/8/16 22:16:23]

2. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻擊步驟:切換到BNB鏈上,分析攻擊者調用verifyHeaderAndExecuteTx函數進行取款操作,數量和原先的lock的數量完全對不上。

   - 交易鏈接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31

   - 中繼鏈網絡查詢該筆交易,并未找到該筆交易記錄。

3. 現在有理由懷疑是不是私鑰泄露或多簽服務被攻擊,導致攻擊者可以利用偽造的憑證取款。

   - keeper地址:

     - 0x4c46e1f946362547546677bfa719598385ce56f2

     - 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0

     - 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825

根據Beosin KYT虛擬資產反洗錢合規和分析平臺,黑客從2023年7月1日開始攻擊,截至到目前,僅通過DeFi交易所將部分虛擬貨幣換成ETH,以及將ETH和部分其他虛擬貨幣轉移到其他沉淀地址中,暫未對被盜資金進行銷贓處理,但已準備好了交易所需手續費,在確認安全后會立刻對沉淀地址資金進行轉移。目前,Beosin安全團隊正在和Poly Network官方一起應對本次安全事件,有最新進展將第一時間分享大家。

Beosin

企業專欄

閱讀更多

金色早8點

Odaily星球日報

金色財經

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:BSPNBSPOLPOLYBSPAY價格nbs幣官網polyx幣是什么幣Polychart

XMR
硅谷王川:長期主義的實踐為什么這么難?_區塊鏈

作者:硅谷王川 我的投資俱樂部成立到現在已經八年多了。前幾天和一位朋友聊,提起 2016年俱樂部的群友在 A 市的第一次聚會,現場大約二十多人,七年之后,只有他一個人還在群內.

1900/1/1 0:00:00
幣安回應:美國SEC起訴幣安是為了管轄權 而不是保護投資者_SEC

2023年6月6日,美國SEC對幣安和趙長鵬提出起訴,隨后幣安官方對美國SEC的起訴作出了回應.

1900/1/1 0:00:00
對話YC創始人:深入探討公司成功與失敗的原因_NBS

原文編譯:深潮 TechFlow Geoff Ralston:Paul Graham 在 2005 年創辦了 Y Combinator,Paul.

1900/1/1 0:00:00
管理超1.5萬億美元的頭部資管公司如何押注BTC和區塊鏈?_BTC

編譯:區塊鏈騎士 Franklin Templeton(富蘭克林鄧普頓基金),全球最大的資產管理公司之一,管理著超過1.5萬億美元的資產,計劃大力投資BTC及其底層技術.

1900/1/1 0:00:00
傳統金融進入香港 Web3 虛擬資產市場的合規路徑_虛擬資產

引言 隨著去年 10 月《關于香港虛擬資產發展的政策宣言》的提出,香港虛擬資產 VASP 制度“加密新政”已于 2023 年 6 月 1 日正式施行,這是有史以來我國虛擬資產行業的重大利好.

1900/1/1 0:00:00
UST崩盤一年后 穩定幣們學到了什么?_穩定幣

撰文:563,Bankless作者 編譯:金色財經很難相信Terra 的死亡螺旋已經過去一年了,自從蒸發了幾百億美元的財富后,UST對市場的影響仍然很大.

1900/1/1 0:00:00
ads