以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FIL > Info

被盜6.1億美金,抽絲剝繭還原黑客攻擊Poly Network 與O3 Swap現場_POL:OLY

Author:

Time:1900/1/1 0:00:00

之前的明星爆火項目O3想必大家還有印象,不過在一天前崩盤了,O3Swap的池子被盜,因為O3的資金放在poly里,所以poly被黑導致了O3覆滅;8月10日晚,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜。因為兩家被攻擊的平臺背后是同一家技術團隊,且有NEO背書,被盜原因是項目方在合約里給自己留有超級權限,黑客利用這個超級權限的后門將池子里的幣全部都轉走。LBank藍貝殼學院這里科普一下,PolyNetwork被曾被認為是當前市場上可落地性最佳的跨鏈互操作性協議,真正做到異構跨鏈。目前,已經支持的異構跨鏈協議包括:Bitcoin、Ethereum、NEO、Ontology、Elornd、Ziliqa、幣安智能鏈、Switcheo、火幣生態鏈等。回顧事件:攻擊最早發生于8月10日17:55,黑客在以太坊陸續從PolyNetwork智能合約轉移了9638萬個USDC、1032個WBTC等資產,總價值超過2.6億美元;18:04起,黑客在Polygon從該項目智能合約轉移了8508萬USDC;18:08起,黑客在BSC從該項目智能合約轉移了8760萬個USDC、26629個ETH等資產。

LiveArt:被盜錢包為NFT項目運營錢包,并非國庫或官方錢包:10月18日消息,藝術NFT平臺LiveArt團隊表示,LiveArt國庫錢包和官方錢包并未被盜。17日凌晨12點24分被盜錢包為LiveArt的NFT項目Meta-morphic用于市場運營的錢包,其中全部資產為197個Meta-morphic NFT。LiveArt國庫、官方錢包及融資款和Meta-morphic預售款與被盜錢包無關,均未受影響。

Meta-morphic市場運營錢包被盜后,LiveArt團隊立即宣布愿承擔全部責任,于當天征集社區反饋、升級智能合約、銷毀全部被盜NFT、并公布對受到黑客事件波及的錢包的48小時補償方案。在市場上該系列NFT流通進入通縮,地板價迅速拉升至1.34ETH以上,24小時內漲幅570%。

2022年3月,LiveArt獲得Animoca Brands和Binance Labs等機構逾460萬美元融資。9月23日,LiveArt與當代藝術家黃宇興聯合推出的Meta-morphic NFT系列,1分鐘完成預售額900余枚ETH。[2022/10/18 17:30:34]

PeckShield:Deus Finance被利用,被盜資金約300萬美元:3月15日消息,PeckShield發推表示,Deus Finance在網站https://ftmscan.com/tx/0xe374495036fac18aa5b1a497a17e70f256c4d3d416dd1408c026f3f5c70a3a9c中被利用,導致黑客盜取資金約300萬美元(協議損失可能更大),包括20萬個DAI和1101.8個ETH。[2022/3/15 13:57:55]

這是整個加密歷史上涉案金額最大的黑客事件,超過了鼎鼎大名的Mt.Gox事件,以及2018年的Coincheck大案。關于本次事件發生的具體原因,行業安全機構技術團隊一直在進行實時監控,追蹤漏洞原理和技術細節。經過分析,攻擊者是利用了EthCrossChainManager合約中存在的邏輯缺陷,通過該合約調用EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址,然后使用該地址對提取代幣的交易進行簽名,從而將LockProxy合約中的大量代幣套取出來。黑客是怎么得手的?攻擊者地址:BSC:0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71ETH:0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963Polygon:被攻擊的合約:BSC:A:0x7ceA671DABFBa880aF6723bDdd6B9f4caA15C87BB:0x2f7ac9436ba4B548f9582af91CA1Ef02cd2F1f03ETH:C:0x838bf9E95CB12Dd76a54C9f9D2E3082EAF928270D:0x250e76987d838a75310c34bf422ea9f1AC4Cc906Polygon:E:0xABD7f7B89c5fD5D0AEf06165f8173b1b83d7D5c9F:攻擊交易:BSC:0x3eba3f1fb50c4cbe76e7cc4dcc14ac7544762a0e785cf22034f175f67c8d3be90x50105b6d07b4d738cd11b4b8ae16943bed09c7ce724dc8b171c74155dd496c250xd65025a2dd953f529815bd3c669ada635c6001b3cc50e042f9477c7db077b4c90xea37b320843f75a8a849fdf13cd357cb64761a848d48a516c3cac5bbd6caaad5ETH:0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581Polygon:0x1d260d040f67eb2f3e474418bf85cc50b70101ca2473109fa1bf1e54525a3e010xfbe66beaadf82cc51a8739f387415da1f638d0654a28a1532c6333feb2857790在BSC上,攻擊者首先通過傳遞精心構造的數據調用EthCrossChainManager合約中的verifyHeaderAndExecuteTx函數。由于verifyHeaderAndExecuteTx函數調用了內部函數_executeCrossChainTx,并且在該內部函數中使用用了call調用,攻擊者通過精心構造的數據控制了call調用的參數_method,成功的以EthCrossChainManager合約的身份調用了EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址。這一步操作是為了后續能夠獲得有效Keeper簽名后的交易,然后提取合約中的代幣。

鏈上數據分析表明Crypto.com被盜實際損失接近3300萬美元:1月19日,根據鏈上分析師ErgoBTC的研究,Crypto.com在18日的黑客被盜過程中實際損失接近3300萬美元,除了之前報道的4830枚ETH之外,還包括444枚BTC。[2022/1/20 9:00:15]

上述調用攻擊者構建的_method實際上并不是putCurEpochConPubKeyBytes,這是因為call調用中只有函數名是用戶可控的,參數為固定的數量和類型。攻擊者通過構造與putCurEpochConPubKeyBytes具有相同函數簽名的f1121318093函數實現了對EthCrossChainData合約中putCurEpochConPubKeyBytes函數的調用。完成修改Keeper之后,攻擊者便可以對任意交易進行簽名。攻擊者通過多筆有效Keeper簽名后的交易將B合約中ETH、BTCB、BUSD以及USDC代幣全部取出。由于ETH和Polygon與BSC上具有相同的代碼和Keeper,攻擊者在完成BSC上的攻擊之后,將之前構造的數據在ETH和Polygon上進行重放,將ETH和Polygon上Keeper也修改為了自有地址。

動態 | 新西蘭被盜加密貨幣交易所Cryptopia欠款超420萬美元:據stuff消息,最新的清算報告顯示,新西蘭被盜的加密貨幣交易所Cryptopia目前欠款超過420萬美元。在今年1月份遭黑客入侵損失1600萬美元后,Cryptopia目前已申請美國破產保護。[2019/5/31]

然后使用同樣的攻擊手法,取出了D合約中全部的ETH、USDC、WBTC、UNI、DAI、SHIB、WETH、FEI、USDT和renBTC以及F合約中全部的USDC。

動態 | 趙長鵬發推感謝孫宇晨表示被盜損失將由幣安SAFU基金承擔:針對幣安被盜事件,孫宇晨早間表示個人愿意向幣安存入7000個BTC等值的美元支持。對此,趙長鵬發推表示感謝,并表示沒有必要,稱幣安SAFU基金將承擔此次損失,幣安雖然受到了攻擊,但是并沒有破產,會盡快解決問題以便每個人都可以再次存款和取款。[2019/5/8]

攻擊者在Polygon歸還101萬USDC。Ps:現在一大堆人在打幣給黑客地址留言要幣因為聽說有人要了以后得到13.5個eth我們需要注意哪些事情?本次攻擊事件主要原因是合約權限管理邏輯存在問題,任意用戶都可以調用verifyHeaderAndExecuteTx函數進行交易的執行,并且在其內部進行call調用時,函數名可由用戶控制,惡意用戶可以通過精心構造數據異常調用部分函數。同時EthCrossChainManager合約具有修改Keeper的權限,正常情況下是通過changeBookKeeper函數進行修改,但在此次攻擊中攻擊者是通過精心構造的數據通過verifyHeaderAndExecuteTx函數中的call調用成功修改Keeper地址,而Keeper地址又可以對交易進行簽名,Defi誕生以來最大損失的攻擊事件因此產生。LBank藍貝殼學院在此提醒大家,開發者在使用call調用時,尤其需要注意參數為用戶可控的情況,一些特殊的合約以及函數需要對權限進行嚴格控制,避免被異常調用造成不可挽回的損失。

Tags:ETHPOLOLYPOLYpSTAKE Staked ETHMonopoly Millionaire Gamepolygon幣未來100美元polydoge幣會不會萬倍幣

FIL
NFT項目齊頭并進推動GAS費上漲,誰主沉浮還看落地與創新_以太坊:NFT Worlds

本報告內容由ULink與BytesIO共同制作完成這個月讓人們看到了牛市的回歸與持續,比特幣時隔幾個月之后再次站上5萬美元大關,也讓我們看到了以太坊之外的多個公鏈的更多可能性.

1900/1/1 0:00:00
Axie、AAVE參投,區塊鏈游戲黑馬Nine Chronicles怎么邊玩邊賺?_RON:BNB Axis

AxieInfinity爆火背后,越來越多的玩家將目光投向下一個“邊玩邊賺”的潛力項目。由法國游戲巨頭育碧支持的角色扮演游戲——NineChronicles或許是一個不錯的選擇.

1900/1/1 0:00:00
一文回顧以太坊6周年進程_以太坊:ETH

分析師|Lillian編輯|Carol出品|PANews以太坊自2015年7月30日創世至今已滿6周年,恰逢8月5日晚正式完成了發展史上重要的倫敦升級.

1900/1/1 0:00:00
眾籌買頭像?我愿稱之為NFT行為藝術_PUN:NFT

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 昨天,CryptoPunks又火了。支付巨頭Visa官宣,投資15萬美元購買CryptoPunk7610.

1900/1/1 0:00:00
NFT能否成為公鏈生態新的爆發點?| N-POWER_NFT:GDEFI

9月2日下午,《N-POWER第一屆OdailyNFT線上加密論壇》成功舉行。本次活動邀請到多個熱門鏈游項目、加密藝術交易平臺、新生態公鏈、知名投資機構等參與活動,揭秘市場投資趨勢,展望NFT生.

1900/1/1 0:00:00
解析元宇宙中數字房產價格會有超北上廣的一天嗎_區塊鏈:NFT

近日,上海一對95后情侶,買入了一套數字房產準備當結婚的婚房,這件事就發生在7月19日至25日上海舉辦的2021淘寶造物節活動會場里.

1900/1/1 0:00:00
ads