Poly Network遭黑客攻击

in #chinese3 years ago

2021年8月10日晚间,跨链互操作协议 Poly Network 突遭黑客攻击,使用该协议的 O3 Swap 损失惨重,在以太坊、币安智能链、Polygon 三条网络上的资产几乎被洗劫一空,黑客在不到1小时时间内,分别盗走了 2.5 亿、2.7 亿、8500 万美元的加密资产,损失总额高达 6.1 亿美元。

此次Poly Network遭黑客攻击,这个量级的被盗规模,应该位列 DeFi 安全事件历史之首。

黑客在攻击成功后,分别将以太坊、币安智能链、Polygon 三条网络上的近6.1亿美金资产转移到如下地址:

2.7亿美金转移到以太坊ETH网络,地址如下: 0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963

2.5亿美金转移到币安智能链BSC网络,地址如下: 0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71

以太坊网络上的攻击过程:

第一步,黑客在8月9日在hoo交易所换取少量ETH作为攻击过程手续费,如下图所示。

第二步,黑客在8月10日开始攻击,短短半个小时即完成以太坊链上的资产盗取,近2.7亿美金,如下图所示。

第三步,黑客接下来很快开始在以太坊上利用 Curve 混币逾 9700 万美元,如下图所示。

其他BSC和Polygon网络的攻击过程类似,黑客已经在 BSC 上利用 Curve 分叉项目 Ellipsis Finance 混币近 1.2 亿美元,黑客早已蓄谋已久,做好万全准备,在binance和hoo交易所后去bnb和eth手续费后,在短时间内容迅速发起攻击,然后继续进行混币洗钱操作。

黑客在中心化交易所binance和hoo换取了bnb和eth,那么必定在这些中心化交易平台留下信息,比如登录ip,登录邮箱,登录终端设备的指纹信息等,但是没有留下KYC信息。目前Poly Network官方已经获取到黑客在这些中心化交易平台的邮箱,并发送邮件,整个社区包括媒体,KOL,区块链安全团队等正在多方协作,帮助Poly Network官方已经受害用户找回资产。

由于被攻击合约并未开源合约代码,是否由于私钥被盗,还是合约漏洞,还是签名绕过。

本帖steem首发

Poly Network遭黑客攻击

最近新帖

  1. 最终使交易费率更低
  2. 加密货币布局后来居上的巨头
  3. 加密代币价格的波动性回归
  4. 改进IAM的举措
  5. 匿名 VC
  6. 借贷是一种中级技能
  7. 菲律宾仅次于axie的第二火游戏
  8. 传统银行开始涉及加密货币
  9. 决策由代码算法自动执行
  10. Moloch简约的机制
  11. DAO的作用和能力边界
  12. 以太坊的价值也得到巨大提升
  13. 解决方案聚合器
  14. 加密研究平台
  15. sol 开发者工具
  16. IDO 募资平台
  17. 清算机制优化
  18. DeFi生态的多足鼎立
  19. 提升的市场效率和稳健性
  20. 去中心化交易
  21. 基于市值的新兴 DeFi
  22. axie金库收入中繁殖收入
  23. 区块链游戏最近非常火爆
  24. 新版本的Aave协议正在审计中
  25. DeFi总市值:712亿美元
  26. BSC开启后DeFi时代
  27. 投资者广泛讨论的话题
  28. 分配安全策略来管理
  29. 腾讯核心产品的和平精英
  30. 元宇宙是网络世界的未来
  31. 情感账户与支付意愿正相关的情绪正反馈循环
  32. 与Curv合作推动DeFi
  33. 唯一活跃钱包超过以太坊
  34. 互联网的前两个时代
  35. 区块链激励平台 RabbitHole
  36. Moloch 和 DAOs 的第二次冒险
  37. Swarm大背景
  38. Swarm解决了什么问题
  39. 企业云支出巨大且增长迅速
  40. 游戏活跃度增加十倍
  41. Layer2的采纳,是一个长期过程
  42. 以太坊的的 GAS 费过高
  43. ETH 2.0 上的第三方质押服务
  44. 源于现实需求
  45. yAxis的未来
  46. 严格的风险建设计划
  47. WallStreetBets的散户组织
  48. 加拿大的区块链基础设施公司
  49. 区块链网络的扩容方式
  50. 安全且灵活的底层
  51. BTC加息风险解除
  52. 巴拉圭在创新世界面前
  53. 帮扶开发者
  54. 不允许将稳定币赎回为底层资产
  55. 委内瑞拉将走未走过的路
  56. 为何选择比特币?
  57. 套利是许多DeFi协议正常运行所必需的
  58. 算法创造了市场
  59. Sushi的主要功能
  60. DeFi 诸多优势而席卷全球
  61. DeFi 的世界将变得更大
  62. 比特币锚定币的发行量也在持续增长
  63. BSCPad 与 TRON 平台达成战略合作
  64. 元宇宙的多元
  65. 虚拟世界的扩展
  66. 可收藏朋克
  67. 回归建设
  68. 可组合非同质化代币
  69. 差别是非常重要
  70. 2021年最火的NFT和Defi
  71. 就想跟Web3老大交朋友
  72. 促进渠道的去中心化
  73. 数据所有权将回归
  74. 公链之战趋于白热化
  75. 传统金融开展至今阅历了三次剥离
  76. 独特世界观

Coin Marketplace

STEEM 0.24
TRX 0.12
JST 0.029
BTC 69342.44
ETH 3686.91
USDT 1.00
SBD 3.32