以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Poly Network跨鏈橋項目遭受攻擊 攻擊細節揭示_NBS:BSPAY價格

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,7月2日,Poly Network跨鏈橋項目疑似遭受私鑰泄露或多簽服務被攻擊。黑客利用偽造的憑證向多條鏈的跨鏈橋合約進行取款操作。

攻擊細節如下:

1. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻擊步驟:攻擊者調用LockProxy跨鏈橋合約中的lock函數進行鎖定很小的Lever Token。

Cyber Capital創始人:Polygon管理密鑰采用多重簽名 含4位創始人:金色財經報道,Cyber Capital創始人Justin Bons發推稱,不支持Matic,中心化風險太大:Polygon的管理密鑰采用5/8多重簽名保護,但其中包括4位創始人。[2023/3/9 12:51:27]

   - 交易鏈接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4

Sepolia測試網現在是Chainlink的主要以太坊測試網:金色財經報道,Chainlink在社交媒體上發文表示,Sepolia測試網現在是Chainlink的主要以太坊測試網,其核心服務如價格信息流、VRF、自動化和功能已經在網絡上運行。開發者可以使用Chainlink水龍頭訪問Sepolia ETH和LINK。[2023/3/5 12:42:39]

   - toChainid為6指的是BNB chain,可以通過https://explorer.poly.network/查看。

以太坊擴容解決方案Polygon集成DeFi游戲平臺Team3D(VIDYA):據官方消息,以太坊擴容解決方案Polygon集成DeFi游戲平臺Team3D (VIDYA)。

據悉,Team3D (VIDYA)為多人玩家對玩家游戲、投注和電子競技提供托管解決方案。[2021/6/2 23:04:49]

2. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻擊步驟:切換到BNB鏈上,分析攻擊者調用verifyHeaderAndExecuteTx函數進行取款操作,數量和原先的lock的數量完全對不上。

   - 交易鏈接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31

   - 中繼鏈網絡查詢該筆交易,并未找到該筆交易記錄。

3. 現在有理由懷疑是不是私鑰泄露或多簽服務被攻擊,導致攻擊者可以利用偽造的憑證取款。

   - keeper地址:

     - 0x4c46e1f946362547546677bfa719598385ce56f2

     - 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0

     - 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825

根據Beosin KYT虛擬資產反洗錢合規和分析平臺,黑客從2023年7月1日開始攻擊,截至到目前,僅通過DeFi交易所將部分虛擬貨幣換成ETH,以及將ETH和部分其他虛擬貨幣轉移到其他沉淀地址中,暫未對被盜資金進行銷贓處理,但已準備好了交易所需手續費,在確認安全后會立刻對沉淀地址資金進行轉移。目前,Beosin安全團隊正在和Poly Network官方一起應對本次安全事件,有最新進展將第一時間分享大家。

Beosin

企業專欄

閱讀更多

金色早8點

Odaily星球日報

金色財經

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:NBSBSPPOLPOLYnbs幣未來價格BSPAY價格PPOLL價格POLYDOGE

萊特幣最新價格
淺析 Worldcoin:如何保護隱私?有哪些風險_COIN:World Cup Inu

Worldcoin 由 OpenAI 創始人 Sam Altman 創立,近期其背后的開發公司 Tools for Humanity 宣布完成 1.15 億美元 C 輪融資.

1900/1/1 0:00:00
DePIN基礎設施速覽:有哪些平臺及項目_PIN:DEPI

作者:Sami Kassab,Messari分析師;翻譯:金色財經0xxz去中心化物理基礎設施網絡(DePIN)的關注度越來越高,這類網絡通過代幣獎勵來激勵硬件網絡和現實世界任務的部署.

1900/1/1 0:00:00
一文解讀 APK 證明的強大功能與輕客戶端實踐_BLS:區塊鏈

共識機制(Consensus Mechanism)是區塊鏈事務達成分布式共識的算法。區塊鏈節點共識過程中,所有節點都需要對整個區塊進行簽名,并將區塊數據、節點公鑰、簽名數據等數據存儲在區塊中.

1900/1/1 0:00:00
再議Crypto正統性:我們和Vitalik之間的精神鴻溝_VIT:VITO幣

在剛結束的黑山 EDCON 活動中,「DeBox 事件」算是最出圈的話題之一。其團隊成員在黑山 Zuzalu 遇見了 Vitalik,并與其合影,一時間為 DeBox 引來大量關注度.

1900/1/1 0:00:00
一文讀懂Opside的ZK-PoW算法_ROL:ZKPEPE

Opside提出的ZK-PoW算法,具有以下優勢:一個市場化的ZK算力定價機制,不但可以用于擴容(ZK-Rollup).

1900/1/1 0:00:00
一覽空投獵人近期交互的協議:狩獵名單上的下一個目標是什么?_NBS:nbs幣前景

作者:dealer.eth,DealersDAO 創始人;編譯:區塊律動BlockBeats 空投獵人是加密市場上永遠不會「閑著」的一類成員.

1900/1/1 0:00:00
ads