8月10日,跨鏈協議PolyNetwork確認被盜,使用該協議的O3Swap損失慘重,在以太坊、幣安智能鏈、Polygon三條網絡上的資產幾乎被洗劫一空。據瀏覽器顯示,在34分鐘內,黑客帶走了3.02億枚USDT、5.5萬枚ETH、2000枚比特幣等等若干類資產,總價值6.1億美金。
要知道,2020年全年DeFi攻擊事件共發生60余起,損失總和約為2.5億美金,PolyNetwork一場攻擊就超過了2020年整年2倍有余。
這個量級的被盜規模,位列DeFi歷史之首。
攻擊過程
風投機構Cherry Ventures推出3400萬美元的加密基金:2月17日消息,總部位于柏林風投機構Cherry Ventures推出第一只3400萬美元的加密基金,將主要通過代幣進行股權投資,目前已經投資Lido、Morpho、BlackPool等。
當被問及該基金是否會將資金投入NFT時,Cherry加密團隊成員Patrick Mayr表示正在研究該行業并擁有投資所需的基礎設施。(TheBlock)[2022/2/17 9:58:53]
首先,黑客通過攻擊PolyNetwork以太坊跨鏈管理員合約。
Chia全網有效算力34.72EiB 挖礦產出2,356,235枚:金色財經報道,據chiaexplorer數據顯示,2021年11月23日,Chia當前全網有效算力為34.72EiB,目前XCH總量23,356,235枚,挖礦產出2,356,235枚。當前每天每TiB算力可產出0.0003個XCH,1TiB算力挖出1枚XCH需要花費約10年254天。行情顯示,當前XCH報價為138.25美元,日內跌幅2.39%。[2021/11/23 7:05:53]
隨后,PolyNetwork以太坊資產代理合約(合約地址:0x250e76987d838a75310c34bf422ea9f1AC4Cc906)開始陸續向黑客地址轉賬。
BTC突破33400美元關口 日內漲幅為4.69%:火幣全球站數據顯示,BTC短線上漲,突破33400美元關口,現報33420.2美元,日內漲幅達到4.69%,行情波動較大,請做好風險控制。[2021/1/29 14:16:39]
根據律動BlockBeats統計,在差不多半小時的時間里,PolyNetwork以太坊資產代理合約一共向黑客地址發起了9筆轉賬,累計價值約2.6億美元。黑客在34分鐘里,從ETH、BSC、Polygon中帶走了價值6.1億美元代幣。
BBKX平臺10月累計銷毀334萬枚BBK:據BBKX官方消息,平臺使用提幣手續費與交易手續費的50%收入對BBK進行回購銷毀,2020年10月銷毀總量為334萬余枚BBK。截至發稿時間,BBKX累計銷毀2.5674億余枚BBK,約占總量的25.67%。
BBKX是一家持續分紅的綜合型交易平臺,已獲得節點資本與鏈上基金聯合戰略投資。[2020/10/31 11:19:27]
在攻擊發生后,社區發現,黑客可能通過「超級后門」提走了跨鏈池的資產。事實上,在這一切發生前三個月便有用戶發現了問題。微博用戶「昆麟玉」在5月表示,O3Swap帶有一鍵rug功能,可以一鍵轉移用戶質押資產到指定賬戶,并且合約不帶時間鎖,這意味著轉移資產無需用戶許可。
黑客的真人秀
6億美金的損失讓策劃這起歷史罕見攻擊事件的黑客成為了絕對焦點,而黑客也似乎很享受成為焦點的感覺,三條網絡留下痕跡的三個攻擊地址,成了他與全世界的直播頻道。
因為6.1億美金的金額實在太引人注目,事發后各大平臺和中心化資產方積極響應,試圖阻止黑客利用平臺特性將贓款轉移。為此,在鏈上轉賬留言里,黑客向全世界詢問如何使用以太坊上的匿名轉賬平臺Tornado.cash進行混幣。
試想能夠在34分鐘盜走6億美金的黑客,會連混幣如何使用都不知道么?匿名轉賬這類知識黑客必定爛熟于心,慢霧在分析攻擊時就說過黑客的初始資金來自匿名鼻祖門羅幣。
顯然,黑客是在演戲,狂妄的黑客在利用這個頻道營銷自己。
隨后的兩條轉賬留言說明了一切,黑客用挑釁的語氣,先表示「自己沒有全部帶走協議里的資產已經是手下留情」,隨后又要「發起一個DAO組織去決定這些資產的去向」。
黑客并不是唱獨角戲,無數看客在轉賬記錄中留言,希望黑客能分一點贓款。其實每次黑客攻擊后,暴露的地址都會有類似信息,但畢竟這是6億美金的歷史級別攻擊,無數無眠的受害者與冷淡的看客,這也是另一片「黑暗森林」。
我們能看到的是那些在O3Swap中資產損失的投資者,但是,對于一場數億美金級別的攻擊,行業里所有人都是被害者,這場攻擊讓那些有準備在DeFi市場里試水的機構望而卻步,讓那些專業的SmartMoney不敢輕易嘗試。這場攻擊打擊的是O3Swap投資者的信心,同時也是傳統投資者對DeFi的信心。這不僅是DeFi歷史上量級最大的攻擊,也許也是DeFi行業的轉折。
這場攻擊還沒有劃上句號,律動會及時追蹤關于這場攻擊的任何消息,曾經也有2500萬美金的DeFi被盜案件以黑客歸還全部資產而告終,我們希望O3Swap的6億美金,也能早日回到投資者手中。
數據一直是互聯網經濟的原動力。數據在產生巨大經濟利益的同時,數據泄露、數據濫用也成為數字社會一個全新的,不可避免的話題.
1900/1/1 0:00:00PolyNetwork官推宣布遭到黑客攻擊,幣安智能鏈、以太坊和Polygon上的被盜資產已轉移至到黑客地址.
1900/1/1 0:00:00朱嘉明教授認為,“元宇宙”的內涵吸納了信息革命、互聯網革命、人工智能革命,VR、AR、ER、MR、游戲引擎等虛擬現實技術革命成果.
1900/1/1 0:00:00七月注定是一個關鍵的轉折,在剛剛結束上半年的征程之后,七月迎來了眾多年中總結會議,而這些會議無時無刻不在影響著整個區塊鏈行業的發展與變化.
1900/1/1 0:00:00對于NFT的相關應用,現在大多從經濟金融的角度對其進行理解,認為其代表不可替代令牌。而不可替代是一個經濟學術語,你可以用它來描述家具、歌曲文件或電腦之類的東西,這些東西不能與其他物品互換.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.
1900/1/1 0:00:00