宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > NEAR > 正文

被盗6.1亿美金,抽丝剥茧还原黑客攻击Poly Network 与O3 Swap现场

作者:

时间:1900/1/1 0:00:00

之前的明星爆火项目O3想必大家还有印象,不过在一天前崩盘了,O3Swap的池子被盗,因为O3的资金放在poly里,所以poly被黑导致了O3覆灭;8月10日晚,跨链协议PolyNetwork遭受攻击,Ethereum、BinanceChain、Polygon3条链上近6亿美元资金被盗。因为两家被攻击的平台背后是同一家技术团队,且有NEO背书,被盗原因是项目方在合约里给自己留有超级权限,黑客利用这个超级权限的后门将池子里的币全部都转走。LBank蓝贝壳学院这里科普一下,PolyNetwork被曾被认为是当前市场上可落地性最佳的跨链互操作性协议,真正做到异构跨链。目前,已经支持的异构跨链协议包括:Bitcoin、Ethereum、NEO、Ontology、Elornd、Ziliqa、币安智能链、Switcheo、火币生态链等。回顾事件:攻击最早发生于8月10日17:55,黑客在以太坊陆续从PolyNetwork智能合约转移了9638万个USDC、1032个WBTC等资产,总价值超过2.6亿美元;18:04起,黑客在Polygon从该项目智能合约转移了8508万USDC;18:08起,黑客在BSC从该项目智能合约转移了8760万个USDC、26629个ETH等资产。

NFT项目MekaVerse官方Discord被黑,疑似有数十万机器人的钱包被盗:金色财经消息,高达元素NFT项目MekaVerse发推表示,官方Discord被黑,团队正在处理,会在情况解决时通知用户,MekaBots的展示可能会延迟一两天。此外据社区其他用户反映,疑似有数十万机器人的钱包已经被盗,似乎没有人类受到影响。[2022/3/23 14:13:29]

这是整个加密历史上涉案金额最大的黑客事件,超过了鼎鼎大名的Mt.Gox事件,以及2018年的Coincheck大案。关于本次事件发生的具体原因,行业安全机构技术团队一直在进行实时监控,追踪漏洞原理和技术细节。经过分析,攻击者是利用了EthCrossChainManager合约中存在的逻辑缺陷,通过该合约调用EthCrossChainData合约中putCurEpochConPubKeyBytes函数更改Keeper为自有地址,然后使用该地址对提取代币的交易进行签名,从而将LockProxy合约中的大量代币套取出来。黑客是怎么得手的?攻击者地址:BSC:0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71ETH:0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963Polygon:被攻击的合约:BSC:A:0x7ceA671DABFBa880aF6723bDdd6B9f4caA15C87BB:0x2f7ac9436ba4B548f9582af91CA1Ef02cd2F1f03ETH:C:0x838bf9E95CB12Dd76a54C9f9D2E3082EAF928270D:0x250e76987d838a75310c34bf422ea9f1AC4Cc906Polygon:E:0xABD7f7B89c5fD5D0AEf06165f8173b1b83d7D5c9F:攻击交易:BSC:0x3eba3f1fb50c4cbe76e7cc4dcc14ac7544762a0e785cf22034f175f67c8d3be90x50105b6d07b4d738cd11b4b8ae16943bed09c7ce724dc8b171c74155dd496c250xd65025a2dd953f529815bd3c669ada635c6001b3cc50e042f9477c7db077b4c90xea37b320843f75a8a849fdf13cd357cb64761a848d48a516c3cac5bbd6caaad5ETH:0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581Polygon:0x1d260d040f67eb2f3e474418bf85cc50b70101ca2473109fa1bf1e54525a3e010xfbe66beaadf82cc51a8739f387415da1f638d0654a28a1532c6333feb2857790在BSC上,攻击者首先通过传递精心构造的数据调用EthCrossChainManager合约中的verifyHeaderAndExecuteTx函数。由于verifyHeaderAndExecuteTx函数调用了内部函数_executeCrossChainTx,并且在该内部函数中使用用了call调用,攻击者通过精心构造的数据控制了call调用的参数_method,成功的以EthCrossChainManager合约的身份调用了EthCrossChainData合约中putCurEpochConPubKeyBytes函数更改Keeper为自有地址。这一步操作是为了后续能够获得有效Keeper签名后的交易,然后提取合约中的代币。

Bent Finance跟进攻击事件:已追回全部被盗资金,漏洞已修复:12月25日,据官方消息,Bent Finance跟进此前攻击事件称,在两位白帽黑客(其中一位是samczsun)的帮助下,团队对此事件进行了分析并得出结论:这实际上是“内部成员”所为。在经历了数天的攻击风波后,攻击者最终同意将资金返还给以下多签地址:0xaBb8B277F49de499b902A1E09A2aCA727595b544。攻击者此前低价抛售(现在已反弹),并向我们发了ETH和DAI,返还资金稍微有点缺口,但我们已经解决该问题。到目前为止,我们已经从社区筹集了另外20万cvxcrv(约合100万美元)来帮助填补这个缺口。

官方表示已修复此漏洞以确保不会再度发生此类事件。此外还即将开启面向BENT质押者的vlCVX投票,并将重启池。

此前消息,Bent Finance表示,攻击者共盗取了51.3万cvxcrv LP代币。[2021/12/25 8:03:20]

Sentinel Network报告由于HitBTC漏洞,4000万个DVPN代币被盗:Cosmos生态dVPN项目Sentinel周五在推特表示,4000万个DVPN代币在HitBTC比特币交易所被盗,被盗是由于HitBTC暴露了其助记词组。“这完全超出了我们的控制,HitBTC 推迟了向用户分配资金并破坏了他们自己的助记符。”Sentinel在其推文中写道。Sentinel的Srinivas Baride称这次是“严重疏忽”,并表示他希望HitBTC退还他们的用户并重新评估他们对用户资金的管理。Sentinel Network允许任何人在其市场上出售他们的带宽。开发人员可以使用使用Cosmos SDK构建的Sentinel协议来构建公共和私有应用程序,这些应用程序使用Sentinel Network的带宽市场进行dVPN应用程序。(CoinDesk)[2021/8/21 22:28:00]

以太坊菠菜游戏EtherCrash冷钱包被盗 损失250万美元:近日,网络犯罪情报公司HudsonRock首席技术官AlonGal发推表示,10月27日,自称“以太坊最成熟、规模最大的菠菜游戏”EtherCrash冷钱包被盗,损失约250万美元,疑似为内部人员所为。据悉,EtherCrash已在Discord发布通知,通知中提到EtherCrash冷钱包被盗并且有两笔巨额提款。EtherCrash表示将会对用户的财产损失进行赔偿,但由于损失较为严重所以需要一段时间。[2020/10/30 11:13:16]

上述调用攻击者构建的_method实际上并不是putCurEpochConPubKeyBytes,这是因为call调用中只有函数名是用户可控的,参数为固定的数量和类型。攻击者通过构造与putCurEpochConPubKeyBytes具有相同函数签名的f1121318093函数实现了对EthCrossChainData合约中putCurEpochConPubKeyBytes函数的调用。完成修改Keeper之后,攻击者便可以对任意交易进行签名。攻击者通过多笔有效Keeper签名后的交易将B合约中ETH、BTCB、BUSD以及USDC代币全部取出。由于ETH和Polygon与BSC上具有相同的代码和Keeper,攻击者在完成BSC上的攻击之后,将之前构造的数据在ETH和Polygon上进行重放,将ETH和Polygon上Keeper也修改为了自有地址。

金色晨讯 | 美国国防部:区块链在改进救灾方面拥有“巨大”潜力 Electrum钱包被黑近250枚比特币被盗:1. 美国国防部:区块链技术在改进救灾工作方面拥有“巨大”潜力

2. Electrum钱包被黑,近250枚比特币被盗

3. 英伟达因有关加密挖矿需求影响的虚假陈述被提起集体诉讼

4. 英国银行业人士认为加密创业公司对其存在“重大威胁”

5. 委内瑞拉上周比特币交易量获最大涨幅

6. Mt.Gox前CEO重审自己无罪

7. 加拿大首家学校通过区块链颁发毕业证书

8. Coinbase首席运营官:2019年的上币数量可能会激增

9. Roger Ver:多数BCH攻击者是比特币支持者[2018/12/28]

然后使用同样的攻击手法,取出了D合约中全部的ETH、USDC、WBTC、UNI、DAI、SHIB、WETH、FEI、USDT和renBTC以及F合约中全部的USDC。

攻击者在Polygon归还101万USDC。Ps:现在一大堆人在打币给黑客地址留言要币因为听说有人要了以后得到13.5个eth我们需要注意哪些事情?本次攻击事件主要原因是合约权限管理逻辑存在问题,任意用户都可以调用verifyHeaderAndExecuteTx函数进行交易的执行,并且在其内部进行call调用时,函数名可由用户控制,恶意用户可以通过精心构造数据异常调用部分函数。同时EthCrossChainManager合约具有修改Keeper的权限,正常情况下是通过changeBookKeeper函数进行修改,但在此次攻击中攻击者是通过精心构造的数据通过verifyHeaderAndExecuteTx函数中的call调用成功修改Keeper地址,而Keeper地址又可以对交易进行签名,Defi诞生以来最大损失的攻击事件因此产生。LBank蓝贝壳学院在此提醒大家,开发者在使用call调用时,尤其需要注意参数为用户可控的情况,一些特殊的合约以及函数需要对权限进行严格控制,避免被异常调用造成不可挽回的损失。

标签:ETHPOLYPOLOLYEthsidechainPOLY币polkadot币行情Polygon Ecosystem Index

NEAR热门资讯
从20世纪90年代到如今:比特币与密码朋克的延续

从比特币到区块链再到分布式账本,密码学货币领域日新月异,以至于我们很难看清它的发展方向。但是,我们仍然可以发现一些踪迹。虽然密码学货币行业有很多创新技术,但都建立在前人数十年的研究基础上.

1900/1/1 0:00:00
区块链技术如何有效应对气候变化

区块链智能合约将以全新的方式帮助我们应对气候变化及其影响。其中预言机网络发挥了关键作用。预言机网络可以将区块链连通现实世界中的数据。本文将通过三个案例具体阐述这项新兴技术的应用潜力.

1900/1/1 0:00:00
新公链之争:雪崩协议AVAX的成功奥秘是什么?TVL与价格又能否持续

吴说作者|吴卓铖本期编辑|ColinWu最近一个多月,Avalanche(AVAX)涨幅高达514%,最高涨至59.4美元。截止8月30日,Avalanche的流通总市值约为83.6亿美元,位列加密资产市值排行榜第19位.

1900/1/1 0:00:00
一文教你如何将ZIG从ETH网络跨链到BSC网络

想要实现将您的ZIG从ETH主网跨链到BSC,您只需要了解如下信息:ZIG现在支持BSC了!超高效网络的大门正式向ZIG持有者和交易者敞开!相对以太坊主网BSC拥有一些优势,例如gas费用低,这将显著提升使交易和运营效率.

1900/1/1 0:00:00
解读「不稳定」的算法稳定币:新尝试与突破

市场和社区对于「理想型」算法稳定币的追求仍在继续。AMPL因Aave的提案再次被推至风口浪尖。7月4日这天,AMPL突破1.042美元,进入增发阶段。此前,自2021年5月13日之后,AMPL便长期处于通缩状态中.

1900/1/1 0:00:00
【Deribit期权市场播报】0831——成交上升

收录于话题#每日期权播报 播报数据由Greeks.live格致数据实验室DataLab和Deribit官网提供。在经历了比较平静的周末后,期权市场再次活跃起来.

1900/1/1 0:00:00