以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 世界幣 > Info

一文讀懂 PolyNetwork 6億盜幣案 DeFi歷史金額最大_POLY:OLY

Author:

Time:1900/1/1 0:00:00

起始

PolyNetwork自稱是全球領先的“輕量級”異構鏈跨鏈互操作協議,其獨特設計的異構鏈以及跨鏈橋技術將通過在源鏈部署智能合約控制跨鏈,從協議層一舉打通各個異構鏈之間甚至各個主流公鏈之間的通信和交易。2020年8月主網上線。PolyNetwork是由Neo、Ontology、Switcheo基金會共同作為創始成員,分布科技作為技術提供方共同發起的跨鏈組織。

慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣(XMR),然后在交易所里換成了BNB/ETH/MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊。結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。

攻擊啟動

1.8月10日晚上8點38分,跨鏈互操作協議PolyNetwork稱遭到攻擊,共計超6.1億美元轉出至3個地址。其中,轉出至0x0D6e2開頭幣安智能鏈地址的資金有超2.5億美元,轉至0xC8a65開頭的以太坊地址有超2.7億美元,轉至Polygon地址的有超8500萬美元。

觀點:BTC價格可能在未來30天內上漲11%,觸及3萬美元:6月8日消息,加密分析師Phyrex發文稱,美國SEC針對主要加密貨幣交易所提起的訴訟引發的BTC動蕩,可能是BTC短期收益的先兆。BTC在周一下跌超過 5%,然后在周二回升超過5%;根據彭博匯編的數據,在過去兩年中,類似的至少5%的連續拉鋸式波動發生了五次,并預示著在隨后的30天內平均上漲近11%。

根據歷史數據,只要SEC起訴并造成BTC連續有5%或者超過5%的波動,隨后30天BTC的價格往往都會反彈11%。按照目前的價格來看,七月初以前BTC的價格可以觸及30,000美金。[2023/6/8 21:22:55]

其中:BSC資產:6613枚BNB、87,603,671枚USDC、26,629枚ETH、1,023枚BTCB、32,107,854枚BUSD

Zcash創始人:在基礎層構建端到端加密或更容易且有效確保隱私和抗審查性:8月24日消息,加密隱私貨幣Zcash創始人Zooko Wilcox發推文稱,“我認為信息論和密碼學的某些后果是共識機制和博弈論無法克服的。我正在考慮隱私和抗審查性,但我不認為可以在明文架構之上這些,即缺乏端到端加密的架構。雖然我不確定在明文之上構建隱私和抗審查性是不是完全不可能的,但我確信在基礎層構建端到端加密是一種更容易且更有效的方法,在ECC,我們正在為Zcash社區制定一個關于如何將Zcash轉移到權益證明(PoS)的提案,所以我們正在密切研究這些想法。”

據悉,Zcash開發公司ECC曾于去年8月份發文表示,考慮將Zcash從工作量證明(PoW)轉向權益證明(PoS)機制。[2022/8/24 12:45:08]

Polygon資產:85,089,719枚USDC

Web3初創公司Datawisp宣布完成360萬美元A輪融資,CoinFund領投:8月12日消息,Web3初創公司Datawisp宣布完成360萬美元A輪融資,由Coin Fund領投,Spartan Capital、Mirana Ventures、Dweb 3 Capital和現有投資者Play Ventures參投。該公司正在為游戲和NFT空間構建Web2和Web3平臺。(NFTgators)[2022/8/12 12:20:28]

以太坊資產:96,389,444枚USDC、1,032枚WBTC、673,227枚DAI、43,023枚UNI、14枚renBTC、33,431,197枚USDT、26,109枚WETH、616,082枚FEI

2.9點44分,Tether首席技術官PaoloArdoino發推稱,Tether已經凍結攻擊PolyNetwork的黑客地址3300萬USDT。

JGN正式開啟第三次DAO投票:官方消息,北京時間8月11日晚10點JGN正式開啟第三次DAO投票,用戶可投票決定關于新的LP質押池的相關規則。DJGN會員用戶可在特定網頁,鏈接錢包進行關于LP質押池的投票選擇。鉆石 JGN(或 dJGN)是一個獎勵早期支持者和貢獻者的會員計劃。

JGN是一個具有DeFi基礎設施的 Metaverse NFT 2.0 項目。旗下JGNnft是專注于BSC社區的NFT+DEFI交易所。[2022/8/12 12:19:50]

外界不解的是,幣安與Circle沒有凍結BUSD與USDC,這也直接導致后續1.2億美金的穩定幣被轉出。CZ回應沒有人能控制BSC,Circle對此沒有回應。

幣安CEO趙長鵬表示,我們都知道的PolyNetwork盜幣案今天發生。雖然沒有人控制BSC,但我們正在與所有安全合作伙伴進行協調,以主動提供幫助。無法給出任何,但我們將盡我們所能。

3.9點56分,涉事以太坊地址開頭0xC8a65開始嘗試將資金存入Curve.fi洗錢,開始的幾筆交易嘗試由于USDT被凍結導致交易失敗,隨后便只存入DAI和USDC,共存入近一億的穩定幣。

4.10點03分,涉事幣安智能鏈地址開頭0x0d6e2又將近1.2億美元的穩定幣轉入Curve分叉項目EllipsisFinance。

5.0點27分,涉事以太坊地址開頭0xC8a65將此前存入穩定幣獲得的3CrvLP份額再次兌換為約96,942,061枚DAI。

雙方溝通

11日凌晨,PolyNetwork發出對黑客的信,表示我們希望與你建立聯系,并希望你歸還被盜的資產。你盜取的金額在DeFi歷史上是最大的一次,任何國家的法律都會把它視為一次重要的經濟犯罪,你會遭到追捕。再進行任何的交易對你來說是不明智的。你盜取的資金是成千上萬社區成員的財產。你應該與我們對話尋求一個解決方案。

隨后黑客回應:如果我轉移了剩余的幣,那將是十億美金級別,我難道不是拯救了這個項目?我對金錢不太感興趣,現在考慮歸還一些Token,或者將它們留在此處;如果我制作一個新的代幣并讓DAO決定代幣的去向會怎樣。

截止到8月11日上午9點40分,仍沒有最新的進展。

原因

安全公司BlockSec發布了最新的分析報告,針對PolyNetwork被攻擊事件,BlockSec安全團隊初步分析認為,導致攻擊發生的原因可能為用于跨鏈簽名的私鑰被泄漏或者簽名程序有邏輯漏洞導致簽署出攻擊交易。BlockSec認為,攻擊者可能擁有對消息進行簽名的合法密鑰,這表明簽名密鑰可能已泄露,或者PolyNetwork的簽名過程中存在一個bug,被濫用于對精心制作的消息進行簽名。慢霧安全團隊分析稱是由于跨鏈合約keeper被修改為黑客制定地址,從而使黑客可以隨意構造交易從合約中取出任意數量的資金

其他

O3作為鎖倉量最大的跨鏈協議之一,早先就已經發生多起有組織的攻擊事件,但似乎沒有引起PolyNetwork與O3的警惕。O3與PolyNetwork都屬于NEO生態,也屬于中文地區最大的加密公鏈之一,近年來往DeFi領域發力。

7月14日巴比特文章指出,在此之前,跨鏈攻擊事件寥寥無幾。但在短短半個月內,已出現5起安全事件,損失超過1700萬美元。跨鏈攻擊明顯增多,這是否意味著黑客正在瞄準跨鏈協議生態?

TheBlock研究分析師IgorIgamberdiev曾表示,DeFi協議之間的互操作性變得越來越復雜,因此開辟了新的攻擊媒介,并且將來會變得更加頻繁。”此外,攻擊者成功得手后也會通過跨鏈橋將資產快速轉移,再結合混幣服務將資產洗白。

10日晚間謠傳甚廣的官方私留超級控制權導致監守自盜,可能性并不大。NEO集團實力極為雄厚,并無需要進行如此操作;而如果是內鬼或合作伙伴操作,又會過于容易暴露。

公開資料顯示,PolyNetwork的審計由NCCGroup完成,以太坊智能合約審計由Certik完成。

行業人士指出,目前美國金融監管層對DeFi非常關注,中國相關部門也開始予以關注。日前美國SEC指控了首起DeFi案件。此次歷史金融最大的DeFi盜幣案如果無法善終,一方面可能影響行業對DeFi的信心,另一面可能誘發全球監管對DeFi的打壓。

吳說作者:ColinWu、平兄

Tags:OLYPOLPOLYLYNpoly幣是什么幣POLSMonopoly MetaLYN幣

世界幣
提質增效 “數字能源”與“雙碳”目標偕行_SIU:FTX

近日,隨著相關配套政策舉措漸次落地,數字化生產、數字化運營和數字化生活正在成為我國社會的新常態.

1900/1/1 0:00:00
美國基礎設施法案將給加密行業帶來巨額稅賦打擊:行業人士表示將全力反對_ROB:koirobot

在一份尚未公布的兩黨基礎設施方案中,埋藏著對加密貨幣交易的全面打擊,這可能會為美國政府帶來大量稅收,并給在新冠疫情期間蓬勃發展的金融科技行業帶來嚴重的焦慮情緒.

1900/1/1 0:00:00
元宇宙熱潮:深度解析Decentraland和Sandbox_LAND:DEC

摘要:Metaverse:一個虛擬現實空間,用戶可以與計算機生成的環境和其他用戶互動。 什么是Metaverse?在基本層面上,"Metaverse"的概念是一個數字世界,玩家可以在共享的虛擬環.

1900/1/1 0:00:00
金色DeFi日報 | 攻擊Poly Network的黑客開始歸還資產_DEFI:WNFT價格

DeFi數據 1.DeFi總市值:1034.3億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:46.

1900/1/1 0:00:00
金色DeFi日報 | 印尼一家度假村通過NFT拍賣籌集365萬美元_區塊鏈:DEF

DeFi數據 1.DeFi總市值:1012.37億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:40.

1900/1/1 0:00:00
一周必讀10篇 |倫敦升級完成:ETH瘋狂燃燒_比特幣:加密貨幣

1.倫敦升級完成:ETH瘋狂燃燒在倫敦升級之前,幾大交易平臺考慮到可能會有礦工會分叉產生糖果,紛紛發布空投預案公告.

1900/1/1 0:00:00
ads