以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

一文讀懂 PolyNetwork 6億盜幣案 DeFi歷史金額最大_POLY

Author:

Time:1900/1/1 0:00:00

起始

PolyNetwork自稱是全球領先的“輕量級”異構鏈跨鏈互操作協議,其獨特設計的異構鏈以及跨鏈橋技術將通過在源鏈部署智能合約控制跨鏈,從協議層一舉打通各個異構鏈之間甚至各個主流公鏈之間的通信和交易。2020年8月主網上線。PolyNetwork是由Neo、Ontology、Switcheo基金會共同作為創始成員,分布科技作為技術提供方共同發起的跨鏈組織。

慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣(XMR),然后在交易所里換成了BNB/ETH/MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊。結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。

攻擊啟動

1.8月10日晚上8點38分,跨鏈互操作協議PolyNetwork稱遭到攻擊,共計超6.1億美元轉出至3個地址。其中,轉出至0x0D6e2開頭幣安智能鏈地址的資金有超2.5億美元,轉至0xC8a65開頭的以太坊地址有超2.7億美元,轉至Polygon地址的有超8500萬美元。

中國電信與Conflux聯合研發的BSIM卡對外發布:5月16日消息,中國電信股份有限公司研究院與上海樹圖區塊鏈研究院(Conflux Network)聯合研發的 BSIM 卡在上海對外發布。和傳統 SIM 卡相比,BSIM 卡具有便攜、高安全、高性能等特點,將促進 Web3.0 創新應用和 Web3.0 產業生態發展。

據悉,在 BSIM 卡推廣和落地應用方面,中國電信股份有限公司研究院副院長李安民表示,中國電信將聯合合作伙伴共同推動數字資產卡 BSIM 在湖南等地落地,面向元宇宙數字資產、數字身份認證、物聯網設備采集等場景進行應用。(新華財經)[2023/5/16 15:05:51]

其中:BSC資產:6613枚BNB、87,603,671枚USDC、26,629枚ETH、1,023枚BTCB、32,107,854枚BUSD

Web3電商平臺NFTically完成100萬美元股權融資:2月7日消息,Web3 電商平臺 NFTically 宣布完成 100 萬美元股權融資,Spartan Group 和 Polygon Ventures 領投,Blockchain Founders Capital、Blockchain Founders Fund、Mafatlal 家族辦公室和寶萊塢制片人 Subhash Ghai 參投。

NFTically 已集成 Shopify、Mixpanel、Mailchimp、Zapier 等電商業務,該公司計劃利用新資金加速構建其游戲化社交電子商務元宇宙平臺 COMEARTH。[2023/2/7 11:52:33]

Polygon資產:85,089,719枚USDC

以太坊資產:96,389,444枚USDC、1,032枚WBTC、673,227枚DAI、43,023枚UNI、14枚renBTC、33,431,197枚USDT、26,109枚WETH、616,082枚FEI

Yuga Labs已刪除錢包“0x3977”的DooKey Dash游戲高分,Mongraal重回榜首:金色財經報道,據加密KOL @Cirrus 在社交媒體披露,Bored Ape Yacht Club已將DooKey Dash 排行榜上幾個高分全部刪除,因為其中一名頭部 Dookeyers Sewer Pass 錢包持有者被發現作弊。據悉該錢包地址為“0x397733A537996281aACc73246D190b05753BF8fA”,化名“The_Real_E_M”,他在排名前十的高分中占有四個,其游戲最高分是950687分。分數刪除之后,職業玩家 Mongraal 的 928,522 分又回到了DooKey Dash游戲的最高分。此前Yuga Labs聯合創始人Greg Solano發布提醒,作弊會被標記接受審查,玩家得分在審核后或被減為零。[2023/2/5 11:48:25]

2.9點44分,Tether首席技術官PaoloArdoino發推稱,Tether已經凍結攻擊PolyNetwork的黑客地址3300萬USDT。

《元宇宙與數字化生存新敘事》入選2022年度中國十大學術熱點:金色財經報道,《元宇宙與數字化生存新敘事》入選2022年度中國十大學術熱點,入選理由為:元宇宙極大激發了社會各界對互聯網未來發展的想象力,元宇宙研究關注,元宇宙研究關注區塊鏈等新興技術的大融合,探索在商業活動、工業生產、文化教育和城市社群等領域的宏大敘事。[2022/12/30 22:16:35]

外界不解的是,幣安與Circle沒有凍結BUSD與USDC,這也直接導致后續1.2億美金的穩定幣被轉出。CZ回應沒有人能控制BSC,Circle對此沒有回應。

幣安CEO趙長鵬表示,我們都知道的PolyNetwork盜幣案今天發生。雖然沒有人控制BSC,但我們正在與所有安全合作伙伴進行協調,以主動提供幫助。無法給出任何,但我們將盡我們所能。

3.9點56分,涉事以太坊地址開頭0xC8a65開始嘗試將資金存入Curve.fi洗錢,開始的幾筆交易嘗試由于USDT被凍結導致交易失敗,隨后便只存入DAI和USDC,共存入近一億的穩定幣。

4.10點03分,涉事幣安智能鏈地址開頭0x0d6e2又將近1.2億美元的穩定幣轉入Curve分叉項目EllipsisFinance。

5.0點27分,涉事以太坊地址開頭0xC8a65將此前存入穩定幣獲得的3CrvLP份額再次兌換為約96,942,061枚DAI。

雙方溝通

11日凌晨,PolyNetwork發出對黑客的信,表示我們希望與你建立聯系,并希望你歸還被盜的資產。你盜取的金額在DeFi歷史上是最大的一次,任何國家的法律都會把它視為一次重要的經濟犯罪,你會遭到追捕。再進行任何的交易對你來說是不明智的。你盜取的資金是成千上萬社區成員的財產。你應該與我們對話尋求一個解決方案。

隨后黑客回應:如果我轉移了剩余的幣,那將是十億美金級別,我難道不是拯救了這個項目?我對金錢不太感興趣,現在考慮歸還一些Token,或者將它們留在此處;如果我制作一個新的代幣并讓DAO決定代幣的去向會怎樣。

截止到8月11日上午9點40分,仍沒有最新的進展。

原因

安全公司BlockSec發布了最新的分析報告,針對PolyNetwork被攻擊事件,BlockSec安全團隊初步分析認為,導致攻擊發生的原因可能為用于跨鏈簽名的私鑰被泄漏或者簽名程序有邏輯漏洞導致簽署出攻擊交易。BlockSec認為,攻擊者可能擁有對消息進行簽名的合法密鑰,這表明簽名密鑰可能已泄露,或者PolyNetwork的簽名過程中存在一個bug,被濫用于對精心制作的消息進行簽名。慢霧安全團隊分析稱是由于跨鏈合約keeper被修改為黑客制定地址,從而使黑客可以隨意構造交易從合約中取出任意數量的資金

其他

O3作為鎖倉量最大的跨鏈協議之一,早先就已經發生多起有組織的攻擊事件,但似乎沒有引起PolyNetwork與O3的警惕。O3與PolyNetwork都屬于NEO生態,也屬于中文地區最大的加密公鏈之一,近年來往DeFi領域發力。

7月14日巴比特文章指出,在此之前,跨鏈攻擊事件寥寥無幾。但在短短半個月內,已出現5起安全事件,損失超過1700萬美元。跨鏈攻擊明顯增多,這是否意味著黑客正在瞄準跨鏈協議生態?

TheBlock研究分析師IgorIgamberdiev曾表示,DeFi協議之間的互操作性變得越來越復雜,因此開辟了新的攻擊媒介,并且將來會變得更加頻繁。”此外,攻擊者成功得手后也會通過跨鏈橋將資產快速轉移,再結合混幣服務將資產洗白。

10日晚間謠傳甚廣的官方私留超級控制權導致監守自盜,可能性并不大。NEO集團實力極為雄厚,并無需要進行如此操作;而如果是內鬼或合作伙伴操作,又會過于容易暴露。

公開資料顯示,PolyNetwork的審計由NCCGroup完成,以太坊智能合約審計由Certik完成。

行業人士指出,目前美國金融監管層對DeFi非常關注,中國相關部門也開始予以關注。日前美國SEC指控了首起DeFi案件。此次歷史金融最大的DeFi盜幣案如果無法善終,一方面可能影響行業對DeFi的信心,另一面可能誘發全球監管對DeFi的打壓。

吳說作者:ColinWu、平兄

Tags:POLYPOLOLYWORMonopoly Millionaire Gamepolyx幣創始團隊polyx幣前景Dexe.network

以太坊交易
人民日報:區塊鏈智能合約技術有利于切實解決司法執行難_區塊鏈

原文標題:《合法自愿、務實管用,《人民法院在線訴訟規則》本月起施行網上審案,便民又規范》近年來,從推動裁判文書全面上網,到電子卷宗同步生成、移動微法院一網通辦.

1900/1/1 0:00:00
烏克蘭總統簽署法案 允許其央行發行CBDC并設立監管沙箱_加密貨幣

烏克蘭總統VolodymyrZelensky近日已經簽署一項法律,允許烏克蘭國家銀行發行自己的數字貨幣。新的立法使烏克蘭的法規與歐盟規則保持一致,也將加強對支付服務提供商客戶的認證要求.

1900/1/1 0:00:00
騰訊音樂開啟首張“數字藏品預約” 首發2001張NFT_NFT

8月10日消息,騰訊音樂首批“TME數字藏品”即將上線。今天胡彥斌《和尚》20周年紀念黑膠NFT在QQ音樂平臺開啟購買資格的抽簽預約,限量發售2001張.

1900/1/1 0:00:00
央行數字貨幣(CBDC)問世會影響比特幣市值嗎?_加密貨幣

前言 本文翻譯整理來源于韓國新聞網Hankyungeconomy,Decenter,討論了對于央行數字貨幣問世后,比特幣市值是否會下降的問題,各方的不同觀點.

1900/1/1 0:00:00
美國最大連鎖電影院AMC宣稱,將在年底前接受比特幣支付電影票_比特幣

AMC娛樂公司首席執行官AdamAron在周一的季度財報電話會議上表示,該公司正在建立一種IT的方式支持比特幣的支付.

1900/1/1 0:00:00
聰明的投資者都在悄悄做這些 為下一個比特幣和以太坊超級周期做準備_以太坊

比特幣和以太坊在2021年遭受了前所未有的打擊。今年早些時候價格大幅上漲,隨后是Elon的拋售,有人說他是為了娛樂億萬富翁而做的。以比特幣和以太坊為首的加密貨幣市場正在緩慢重建.

1900/1/1 0:00:00
ads