根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,7月2日,Poly Network跨鏈橋項目疑似遭受私鑰泄露或多簽服務被攻擊。黑客利用偽造的憑證向多條鏈的跨鏈橋合約進行取款操作。
攻擊細節如下:
1. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
- 攻擊步驟:攻擊者調用LockProxy跨鏈橋合約中的lock函數進行鎖定很小的Lever Token。
Cyber Capital創始人:Polygon管理密鑰采用多重簽名 含4位創始人:金色財經報道,Cyber Capital創始人Justin Bons發推稱,不支持Matic,中心化風險太大:Polygon的管理密鑰采用5/8多重簽名保護,但其中包括4位創始人。[2023/3/9 12:51:27]
- 交易鏈接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4
Sepolia測試網現在是Chainlink的主要以太坊測試網:金色財經報道,Chainlink在社交媒體上發文表示,Sepolia測試網現在是Chainlink的主要以太坊測試網,其核心服務如價格信息流、VRF、自動化和功能已經在網絡上運行。開發者可以使用Chainlink水龍頭訪問Sepolia ETH和LINK。[2023/3/5 12:42:39]
- toChainid為6指的是BNB chain,可以通過https://explorer.poly.network/查看。
以太坊擴容解決方案Polygon集成DeFi游戲平臺Team3D(VIDYA):據官方消息,以太坊擴容解決方案Polygon集成DeFi游戲平臺Team3D (VIDYA)。
據悉,Team3D (VIDYA)為多人玩家對玩家游戲、投注和電子競技提供托管解決方案。[2021/6/2 23:04:49]
2. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
- 攻擊步驟:切換到BNB鏈上,分析攻擊者調用verifyHeaderAndExecuteTx函數進行取款操作,數量和原先的lock的數量完全對不上。
- 交易鏈接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31
- 中繼鏈網絡查詢該筆交易,并未找到該筆交易記錄。
3. 現在有理由懷疑是不是私鑰泄露或多簽服務被攻擊,導致攻擊者可以利用偽造的憑證取款。
- keeper地址:
- 0x4c46e1f946362547546677bfa719598385ce56f2
- 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0
- 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825
根據Beosin KYT虛擬資產反洗錢合規和分析平臺,黑客從2023年7月1日開始攻擊,截至到目前,僅通過DeFi交易所將部分虛擬貨幣換成ETH,以及將ETH和部分其他虛擬貨幣轉移到其他沉淀地址中,暫未對被盜資金進行銷贓處理,但已準備好了交易所需手續費,在確認安全后會立刻對沉淀地址資金進行轉移。目前,Beosin安全團隊正在和Poly Network官方一起應對本次安全事件,有最新進展將第一時間分享大家。
Beosin
企業專欄
閱讀更多
金色早8點
Odaily星球日報
金色財經
Block unicorn
DAOrayaki
曼昆區塊鏈法律
Worldcoin 由 OpenAI 創始人 Sam Altman 創立,近期其背后的開發公司 Tools for Humanity 宣布完成 1.15 億美元 C 輪融資.
1900/1/1 0:00:00作者:Sami Kassab,Messari分析師;翻譯:金色財經0xxz去中心化物理基礎設施網絡(DePIN)的關注度越來越高,這類網絡通過代幣獎勵來激勵硬件網絡和現實世界任務的部署.
1900/1/1 0:00:00共識機制(Consensus Mechanism)是區塊鏈事務達成分布式共識的算法。區塊鏈節點共識過程中,所有節點都需要對整個區塊進行簽名,并將區塊數據、節點公鑰、簽名數據等數據存儲在區塊中.
1900/1/1 0:00:00在剛結束的黑山 EDCON 活動中,「DeBox 事件」算是最出圈的話題之一。其團隊成員在黑山 Zuzalu 遇見了 Vitalik,并與其合影,一時間為 DeBox 引來大量關注度.
1900/1/1 0:00:00Opside提出的ZK-PoW算法,具有以下優勢:一個市場化的ZK算力定價機制,不但可以用于擴容(ZK-Rollup).
1900/1/1 0:00:00作者:dealer.eth,DealersDAO 創始人;編譯:區塊律動BlockBeats 空投獵人是加密市場上永遠不會「閑著」的一類成員.
1900/1/1 0:00:00