宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > ICP > 正文

一文读懂 PolyNetwork 6亿盗币案 DeFi历史金额最大

作者:

时间:1900/1/1 0:00:00

Poly Network 自称是全球领先的“轻量级”异构链跨链互操作协议,其独特设计的异构链以及跨链桥技术将通过在源链部署智能合约控制跨链,从协议层一举打通各个异构链之间甚至各个主流公链之间的通信和交易。2020 年 8 月主网上线 。Poly Network 是由Neo、Ontology、Switcheo 基金会共同作为创始成员,分布科技作为技术提供方共同发起的跨链组织。

慢雾安全团队梳理发现,黑客初始的资金来源是门罗币(XMR),然后在交易所里换成了 BNB/ETH/MATIC 等币种并分别提币到 3 个地址,不久后在 3 条链上发动攻击。结合资金流向及多项指纹信息可以发现,这很可能是一次蓄谋已久的、有组织有准备的攻击行为。

1.8月10日晚上8点38分,跨链互操作协议 Poly Network 称遭到攻击(跨链聚合协议 O3 基于 Poly Network 构建,也牵连其中 ),共计超 6.1 亿美元转出至 3 个地址。其中,转出至 0x0D6e2 开头币安智能链地址的资金有超 2.5 亿美元,转至 0xC8a65 开头的以太坊地址有超 2.7 亿美元,转至 Polygon 地址的有超 8500 万美元。

以太坊Layer2上总锁仓量为98.50亿美元:金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为98.50亿美元,近7日涨10.37%。其中锁仓量最高的为扩容方案Arbitrum One,约59.09亿美元,占比59.99%,其次是Optimism,锁仓量23.21亿美元,占比23.56%。[2023/6/26 21:59:41]

其中:BSC 资产:6613 枚 BNB、87,603,671 枚 USDC、26,629 枚 ETH、1,023 枚 BTCB、32,107,854 枚 BUSD

Polygon 资产:85,089,719 枚 USDC

以太坊资产:96,389,444 枚 USDC、1,032 枚 WBTC、673,227 枚 DAI、43,023 枚 UNI、14 枚 renBTC、33,431,197 枚 USDT、26,109 枚 WETH、616,082 枚 FEI

DeGods开放向以太坊网络的迁移,以太坊上DeGods将收取0.33%的版税:4月1日消息,Solana 生态 PFP 项目 DeGods 已向 DeGods NFT 持有者开放向以太坊网络的迁移,DeGods 将在前 24 小时内支付迁移 Gas 费用。在前 48 小时内,DeGods 将免除 ETH 上的 DUST 质押 / 取消质押费用。另外,4 月 3 日起,Paper Hands Bridge Tax 将开始生效。Solana 上所有剩余的 DeGods 和 y00ts 将更新为强制收取 33.3% 的版税。t00bs 将保留在 Solana 上,并收取 3.33% 的版税。以太坊上的 DeGods 将收取 0.33% 的版税。[2023/4/1 13:39:18]

2.9点44分,Tether 首席技术官 Paolo Ardoino 发推称,Tether 已经冻结攻击 Poly Network 的黑客地址 3300 万 USDT。

以太坊Layer2总锁仓量下跌至43.7亿美元,7日跌幅3.57%:金色财经报道,12月8日,据L2BEAT数据显示,当前以太坊Layer2总锁仓量回升至43.7亿美元,7日跌幅3.57%。其中,锁仓量前五分别为:ArbitrumOne(23亿美元,7日跌幅5.29%);Optimism(12亿美元,7日跌幅2.85%);dYdX(4.35亿美元,7日涨幅3.59%);Loopring(0.9552亿美元,7日跌幅2.56%);MetisAndromeda(0.8898亿美元,7日跌幅7.84%)。[2022/12/8 21:32:03]

外界不解的是,币安与 Circle 没有冻结 BUSD 与 USDC,这也直接导致后续1.2亿美金的稳定币被转出。CZ 回应没有人能控制BSC,Circle 对此没有回应。

DeFi可组合型杠杆协议Gearbox即将推出V2版本:7月7日消息,DeFi可组合型杠杆协议Gearbox宣布即将推出V2版本,早期仅针对一个精选的巨鲸名单列表开放,抵押品至少需要5万美元。V2版将为杠杆用户新增支持多个资产,还会有新的协议集成,以及支持杠杆稳定币挖矿、杠杆挖矿Lido stETH、交叉抵押杠杆头寸等。[2022/7/7 1:57:30]

币安 CEO 赵长鹏表示,我们都知道的PolyNetwork盗币案今天发生。虽然没有人控制 BSC(或 ETH),但我们正在与所有安全合作伙伴进行协调,以主动提供帮助。无法给出任何,但我们将尽我们所能。

3.9点56分,涉事以太坊地址开头 0xC8a65 开始尝试将资金存入 Curve.fi ,开始的几笔交易尝试由于USDT被冻结导致交易失败,随后便只存入 DAI 和 USDC,共存入近 一亿的稳定币(包括 673,227 枚 DAI、96,389,444 枚 USDC)。

Binance.US已取消比特币的现货交易费用:6月22日消息,Binance.US 已取消比特币的现货交易费用,用户可以将比特币交易为美元、USDT、USDC、BUSD,而无需支付现货交易费用。

注,Binance.US 此前对少于 5 万美元的交易收取 0.1% 的现货交易费。[2022/6/22 1:24:39]

4.10点03分,涉事币安智能链地址开头 0x0d6e2 又将近 1.2 亿美元的稳定币(包括 32,107,854 枚 BUSD 和 87,603,672 枚 USDC)转入 Curve 分叉项目 Ellipsis Finance。

5.0点27分,涉事以太坊地址开头 0xC8a65 将此前存入稳定币获得的 3Crv LP 份额再次兑换为约 96,942,061 枚 DAI。

11日凌晨,PolyNetwork发出对黑客的信,表示我们希望与你建立联系,并希望你归还被盗的资产。你盗取的金额在DeFi历史上是最大的一次,任何国家的法律都会把它视为一次重要的经济犯罪,你会遭到追捕。再进行任何的交易(转移)对你来说是不明智的。你盗取的资金是成千上万社区成员的财产。你应该与我们对话寻求一个解决方案。

随后黑客回应:如果我转移了剩余的币,那将是十亿美金级别,我难道不是拯救了这个项目?我对金钱不太感兴趣,现在考虑归还一些Token,或者将它们留在此处;如果我制作一个新的代币并让 DAO 决定代币的去向会怎样。

截止到8月11日上午9点40分,仍没有最新的进展。

安全公司 BlockSec 发布了最新的分析报告,针对Poly Network 被攻击事件,BlockSec安全团队初步分析认为,导致攻击发生的原因可能为用于跨链签名的私钥被泄漏或者签名程序有逻辑漏洞导致签署出攻击交易。BlockSec 认为,攻击者可能拥有对消息进行签名的合法密钥,这表明签名密钥可能已泄露,或者PolyNetwork的签名过程中存在一个bug,被滥用于对精心制作的消息进行签名。慢雾安全团队分析称是由于跨链合约 keeper 被修改为黑客制定地址,从而使黑客可以随意构造交易从合约中取出任意数量的资金

O3 作为锁仓量最大的跨链协议之一,早先就已经发生多起有组织的攻击事件,但似乎没有引起 PolyNetwork 与 O3的警惕。O3 与 PolyNetwork 都属于 NEO 生态,也属于中文地区最大的加密公链之一,近年来往 DeFi 领域发力。

7月14日巴比特文章指出,在此之前,跨链攻击事件寥寥无几。但在短短半个月内,已出现5起安全事件,损失超过1700万美元。跨链攻击明显增多,这是否意味着黑客正在瞄准跨链协议生态?

The Block研究分析师Igor Igamberdiev曾表示,DeFi协议之间的互操作性变得越来越复杂,因此开辟了新的攻击媒介,并且将来会变得更加频繁。”此外,攻击者成功得手后也会通过跨链桥将资产快速转移,再结合混币服务将资产洗白。

10日晚间谣传甚广的官方私留超级控制权导致监守自盗,可能性并不大。NEO集团 实力极为雄厚,并无需要进行如此操作;而如果是内鬼或合作伙伴操作,又会过于容易暴露。

公开资料显示,PolyNetwork 的审计由 NCC Group 完成,以太坊智能合约审计由 Certik 完成。

行业人士指出,目前美国金融监管层对 DeFi 非常关注,中国相关部门也开始予以关注。日前美国 SEC 指控了首起 DeFi 案件。此次历史金融最大的 DeFi 盗币案如果无法善终,一方面可能影响行业对 DeFi 的信心,另一面可能诱发全球监管对 DeFi 的打压。

吴说作者:Colin Wu、平兄

标签:USDOLYPOLYPOLPlutusDeFipolygon币怎么挖矿PolymarketPolkazeck

ICP热门资讯
央行数字货币(CBDC)问世会影响比特币市值吗?

前言 本文翻译整理来源于韩国新闻网Hankyung economy,Decenter,讨论了对于央行数字货币(CBDC)问世后,比特币市值是否会下降的问题,各方的不同观点.

1900/1/1 0:00:00
新闻周刊|PayPal将推出拥有加密货币功能的应用钱包

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.

1900/1/1 0:00:00
全方位拆解Layer2赛道的发展与机遇:谁会成为最后赢家

针对公链扩容的解决方案不断的被提出,Layer2是否能够成为其最优解,Layer2能提供什么样的价值?本报告将从Layer2扩展的起源讲起,解析Layer2的发展史,把握其发展方向。报告超过10000字,请合理安排阅读时间.

1900/1/1 0:00:00
NFT如何跨越数字收藏品和游戏这两种底层逻辑?

我们看到NFT技术为数字收藏品及游戏行业带来了新机会,但当我与数百名游戏开发者以及加密货币爱好者聊起NFT的时候,发现这两个群体之间存在着许多误解.

1900/1/1 0:00:00
ETH 2.0 抽丝剥茧 升级后将带来哪些关键变化?

以太坊 2.0 是对以太坊网络的升级,它提高了网络的速度、效率和可扩展性,同时保持了安全性和去中心化。 升级对以太坊非常重要,而这将包括三个主要阶段:阶段 0 — 在信标链上部署和抵押.

1900/1/1 0:00:00
黑客通过这些方法盗取数字资产 看看你是否中招?

前言 当前区块链技术和应用尚处于快速发展的初级阶段,面临的安全风险种类繁多,从区块链生态应用的安全,到智能合约安全,共识机制安全和底层基础组件安全,安全问题分布广泛且危险性高,对生态体系,安全审计,技术架构.

1900/1/1 0:00:00