周二,?PolyNetwork?官方推特稱該項目遭到黑客攻擊,直接損失了價值超過6億美元的加密資產。這次攻擊是迄今為止最大的?DeFi?黑客攻擊,損失直接超過了2021年所有DeFi黑客攻擊的總和。此前的門頭溝和Coinchek?兩個轟動幣圈的大案損失分別為價值4億和5.32億美元的加密資產。
跨鏈協議PolyNetwork在收到攻擊后呼吁加密社區,甚至是"白帽黑客",通過區塊鏈來追蹤黑客轉移資金的行動。在本次黑客攻擊事件中,攻擊者利用了一個區塊鏈跨鏈協議PolyNetwork的技術漏洞。本次攻擊共涉及了三個不同的區塊鏈,它們分別是:以太坊網絡、幣安智能鏈和Polygon。最終黑客獲取了檢索加密貨幣錢包所有者的私鑰所需的信息,并最終盜取了鏈上資產。
Compound III已部署至Polygon網絡:2 月 18 日,據 Polygonscan 數據顯示,Compound III 已上線 Polygon 網絡。
此前報道,Compound III 團隊成員 Jared F 于 2 月 14 日在項目 Discord 社群中表示,Compound III 計劃于本周內上線 Polygon。[2023/2/18 12:14:40]
“漏洞”疑云
PolyNetwork聲稱"數以萬計的社區成員"受到了該黑客攻擊事件的影響。
Polygon上IGO平臺Chair與多家投資機構等達成合作,共同為參與Chair IGO項目提供資金等支持:11月10日消息,LucidBlue Ventures、Cypher9 Ventures、IOBC Capital、Graphene Capital、UB Capital、CryptoDao、GOLDEN SHOVEL、Meta Capital、Alpha Media、Yellow Road、BSC Launch、Multipad、Astronaut和Polygon上的IGO平臺CHAIR達成戰略合作。成功申請CHAIR IGO的GameFi項目可申請資金、社區、IDO等支持。CHAIR首個IGO項目PunkWorld已從CHAIR合作機構獲得數十萬美金的支持。[2021/11/10 6:43:59]
PolyNetwork團隊通過推特表示,經過初步調查,我們找到了造成該漏洞的原因。黑客利用了合同調用之間的漏洞,漏洞并非像傳言的那樣是由單一Keeper造成的。
GameFi項目CheersLand將在Polygon網絡上發布:10月11日消息,GameFi項目CheersLand正在Polygon上啟動。與Polygon集成將降低Gas費,加快游戲交易速度,并為CheersLand用戶帶來更流暢的游戲體驗。
據悉,CheersLand是一個可擴展的GameFi宇宙,任何人都可以將自己的游戲體驗和社交網絡貨幣化。[2021/10/11 20:19:11]
Nokenchain首席執行官GuillaumeThuill在youtube的直播中就談到,“很明顯,問題出在PolyNetwork只使用一個錢包來處理所有的業務。甚至其協議內部還存在著某種形式的賬戶管理不善。該公司將來自三個不同區塊鏈接近6億美金的代幣放在一個賬戶中,這本身就是一個錯誤。這明顯是違反了許多地區的金融安全監管法規的。
Polygon宣布Crust上線,提供去中心化IPFS存儲體驗:9月22日,Polygon宣布Crust上線,為Polygon使用者及開發者提供6000多節點及2000 PiB存儲容量的去中心化存儲體驗。
據悉,作為分布式存儲賽道頭部項目之一,Crust Network基于IPFS構造了一個鏈上去中心化存儲市場,允許用戶和開發者進行多副本的IPFS存儲,端對端加密IPFS傳輸,并能隨時隨地進行文件檢索。而Polygon作為以太坊layer2巨頭,致力于打造全站式擴容方案,以極低的gas費,快捷的交易與安全性野蠻生長,不斷拓寬生態版圖。此次,Polygon將集成Crust三個典型的應用,分別是針對文件存儲的files,針對NFT metadata的Pins以及針對Dapp部署的Hosts,更好的幫助開發者在Polygon上構建應用。[2021/9/22 16:58:09]
Thuill還補充道,“我們甚至還能猜測到黑客是如何設法獲得賬戶的內部密鑰的。他可能做了一個'利用'。這可能是他們的智能合約的審核問題。根據他們的網站,PolyNetwork總共"跨越"了11個區塊鏈。當然這是非常厲害的技術,但他們的風控和安全維護水平沒趕上他們的跨鏈技術。私鑰是件大事。一般來說,在每個階段,都應該有驗證或確認的交互系統。"
Tether CTO:已凍結PolyNetwork盜幣案中3300萬美金的USDT:Tether CTO Paolo Ardoino表示,已凍結PolyNetwork盜幣案中3300萬美金的USDT。
此前消息,跨鏈互操作協議Poly Network官方今日夜間在推特上表示,BSC、以太坊、Polygon鏈上資產均被攻擊,并確認了黑客地址。官方呼吁受影響鏈上的礦工與各大交易所阻止來自黑客地址的代幣交易。并表示將采取法律行動,并敦促黑客歸還資產。據統計,共計超6億美元資產被轉至三個地址。[2021/8/10 1:47:00]
為了挽救其聲譽,PolyNetwork甚至在推特上發布了一封信件與黑客隔空對話:"親愛的黑客我們想與你取得聯系,并敦促你歸還你所入侵的資產。任何國家的當局都會把你的不當行為視為重大經濟犯罪,你將被起訴。(……)你應該和我們談談,并嘗試找到一個解決方案。"
為什么項目方總會第一時間求助于加密社區?
這是一個經典的策略。通常情況下,項目方出事后都會第一時間呼吁活躍的社區用戶來識別地址,并追蹤資金,以阻止資金的流通。由于一切都在區塊鏈上被追蹤,而社區用戶往往與項目方有直接的利益相關性,所以會自愿自發的進行這些追蹤行動,項目方相當于免費雇傭了一大批“私人偵探”。這就像區塊鏈上的壞地址的黑名單,雖然簡單,但該方法實際上是非常有效的。唯一的問題是,黑客經常會讓作案錢包進入“冬眠”狀態,一直到風波浪潮過去。
在Twitter上,PolyNetwork就直接公布了黑客使用的地址,并呼吁加密貨幣錢包的持有人將其列入"黑名單"。
該方法也在美國運營商ColonialPipeline被黑的案件中得到了嘗試和檢驗,該公司被要求支付贖金來恢復它的計算機系統。但在支付給黑客的440萬美元贖金中,美國當局表示,他們僅僅通過追蹤這些以加密貨幣支付的資金在區塊鏈上的流動,就收回了一半以上的贖金。
雖然PolyNetwork項目和許多新的初創公司一樣,正在為欣欣向榮的Defi生態添磚加瓦。但并不太代表著安全問題可以被忽略掉。區塊鏈是安全的,但顯然基于區塊鏈的智能合約卻并非如此。
歸還贓款
所以自官方公布被盜之后,無論是項目方還是安全機構、幣圈各方力量以及每個幣圈人都在時刻關注PolyNetwork事件的最新進展,并盡全力協助凍結追回資金。
被攻擊的當天,8月10號中午12時,黑客竟公開表示將要歸還所有資產,其通過鏈上交易備注表示準備歸還盜取的資產,但因為無法聯系PolyNetwork項目方,希望PolyNetwork提供一個多簽錢包。黑客還稱“獲取這么多財富已經是一個傳奇,而拯救世界更是永恒的傳奇,我做出了決定,不再使用DAO。”
看起來似乎是黑客“回心轉意”,但實際上僅僅是一次“風險大于作惡收益”的權衡。在攻擊發生之后的三小時內,慢霧安全團隊就表示,通過鏈上及鏈下追蹤已關聯發現攻擊者的郵箱、IP及設備指紋等信息,正在追蹤PolyNetwork攻擊者相關的可能身份線索。并確認這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。
隨后鏈上陸續記錄了黑客的還款動作。
據PeckShield追蹤的數據顯示,攻擊PolyNetwork的黑客在BSC上于區塊9939700歸還近1.2億枚BUSD。比推此前報道,周二,去中心化金融(DeFi)項目PolyNetwork被黑客盜取超過6億美元的數字資產。這次攻擊是迄今為止最大的DeFi黑客攻擊,超過了2021年所有DeFi黑客攻擊的總和。美東時間周三早上,該公司發布推文稱,已收到黑客返還的總價值為4,772,297.675美元的資產,包括ETH地址:2,654,946.051美元;BSC地址:1,107,870.815美元;Polygon地址:1,009,480.809美元。
盡管資金已經得到歸還,但一次黑客攻擊便可轉移6億美元資產的負面新聞,可能又再次對Defi的發展打上了不可逆轉的陰影。
《比推》此前報道,根據CipherTrace數據,到4月底,加密貨幣盜竊、黑客攻擊和欺詐的總金額已經達到4.32億美元。該公司在報告中寫道,“與過去幾年相比,這個數字似乎很小,但如果我們更仔細地去了解這個數據,一個糟糕的趨勢正在形成:去中心化金融領域的黑客現在占到黑客和盜竊總量的60%以上。”
據Chainalysis在2月份發布的另一份報告指出,2020年用于非法目的的加密貨幣交易達到100億美元,僅占去年加密貨幣活動總量的1%,是前年同期的50%。
作者:ChenZou
Tags:POLPOLYOLYWORpolyx幣改名polygon幣價polygon幣怎么挖礦Hertz Network
8月6日數據顯示,比特幣突破4萬美元關口。隨著以太坊主網完成倫敦升級,ETH價格出現顯著上漲,突破2700美元。與此同時,區塊鏈多個概念板塊也呈現上漲趨勢.
1900/1/1 0:00:002020年2月5日,中央一號文件《中共中央國務院關于抓好“三農”領域重點工作確保如期實現全面小康的意見》發布,文件中明確指出要依托現有資源建設農業農村大數據中心.
1900/1/1 0:00:00以太坊倫敦升級過后,EIP-1559開始奏效。該提案設立了「基礎費用+小費」的費用模式,每筆交易用戶需要支付固定基礎費,如需加快交易確認可向礦工支付小費,小費歸礦工所有,基礎費將全部銷毀.
1900/1/1 0:00:00金色財經區塊鏈8月6日訊??現階段,去中心化金融?(DeFi)行業發展速度很快,自今年年初以來,鎖定在DeFi中的加密資產規模已增長了大約四倍.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00原標題:全球區塊鏈行業投融資火熱上半年平均單筆融資額1.42億元本報記者?張志偉?見習記者?張?博2021年,全球區塊鏈行業投融資市場火熱,無論是專業投資機構還是交易平臺均在頻繁出手.
1900/1/1 0:00:00