宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 币安下载 > 正文

Poly Network跨链桥项目遭受攻击 攻击细节揭示

作者:

时间:1900/1/1 0:00:00

根据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,7月2日,Poly Network跨链桥项目疑似遭受私钥泄露或多签服务被攻击。黑客利用伪造的凭证向多条链的跨链桥合约进行取款操作。

攻击细节如下:

1. 攻击地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻击步骤:攻击者调用LockProxy跨链桥合约中的lock函数进行锁定很小的Lever Token。

预测市场平台 Polymarket 以140万美元与 CFTC 达成和解:1月4日消息,美国商品期货交易委员会(CFTC)昨日发布公告称,已与加密预测市场平台 Polymarket达成和解,该和解是为了“提供基于场外事件的二元期权合约,但未能获得指定合约市场 (DCM) 的指定或作为掉期执行工具 (SEF) 的注册”。?作为和解协议的一部分,Polymarket 同意支付 140 万美元,关闭其网站 Polymarket.com 上的不合规市场,并“停止并停止违反 CEA 和 CFTC 规定”。CFTC 指出,到 2022 年 1 月 14 日,被申请人应停止提供在 Polymarket.com 上显示的市场的交易准入,除非此类提供、招揽或交易符合该法案和适用的委员会条例。此前10月,CFTC宣布正在调查预测市场平台 Polymarket 是否在让客户不恰当的交易二元期权,以及该机构是否应该在 CFTC 注册。(theblockcrypto)[2022/1/4 8:22:44]

   - 交易链接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4

Moonbeam成功赢得Polkadot第二条平行链插槽并增加50%的众贷奖励:11月26日消息,Moonbeam基金会官方信息,11月25日晚上11点左右(香港时间),Polkadot网络上兼容以太坊的智能合约平台Moonbeam成功赢得Polkadot第二条平行链插槽。Moonbeam计划于12月17日开始上线波卡的部署流程,成为首个全兼容以太坊的波卡平行链。

Moonbeam基金会决定在众贷奖励池中增加5000万枚GLMR,目前总奖励达到1.5亿枚GLMR,占初始Token供应量的15%,所有的Moonbeam众贷参与者均能拿到比原先多50%的奖励。

本次Moonbeam众贷共吸引超过19万参与者,总共贡献DOT数量超过3570万枚(约13.9亿美元)。作为参与Moonbeam众贷的奖励,每贡献5枚DOT可获得13.9821枚GLMR。[2021/11/26 7:11:40]

   - toChainid为6指的是BNB chain,可以通过https://explorer.poly.network/查看。

Polkadot 已发布v 0.8.26-1升级版:刚刚,Web3基金会技术教育主管Bill Laboon发推称,Polkadot的高优先级升级已经发布,为0.8.26-1。该版本修复了0.8.26中的DoS矢量问题,请尽快升级您的节点。[2020/11/9 12:05:59]

2. 攻击地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻击步骤:切换到BNB链上,分析攻击者调用verifyHeaderAndExecuteTx函数进行取款操作,数量和原先的lock的数量完全对不上。

   - 交易链接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31

   - 中继链网络查询该笔交易,并未找到该笔交易记录。

3. 现在有理由怀疑是不是私钥泄露或多签服务被攻击,导致攻击者可以利用伪造的凭证取款。

   - keeper地址:

     - 0x4c46e1f946362547546677bfa719598385ce56f2

     - 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0

     - 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825

根据Beosin KYT虚拟资产反合规和分析平台,黑客从2023年7月1日开始攻击,截至到目前,仅通过DeFi交易所将部分虚拟货币换成ETH,以及将ETH和部分其他虚拟货币转移到其他沉淀地址中,暂未对被盗资金进行销赃处理,但已准备好了交易所需手续费,在确认安全后会立刻对沉淀地址资金进行转移。目前,Beosin安全团队正在和Poly Network官方一起应对本次安全事件,有最新进展将第一时间分享大家。

Beosin

企业专栏

阅读更多

金色早8点

Odaily星球日报

金色财经

Block unicorn

DAOrayaki

曼昆区块链法律

标签:BSPNBSPOLOLYBSPNetworknbs币官网polydoge币创始人WEXPOLY价格

币安下载热门资讯
升级引发追逐收益热潮 以太坊流动性质押飙升至 200 亿美元

作者:Tim Craig,dlnews 编译:金色财经,善欧巴 摘要 在以太坊的 Shapella 升级降低了风险之后,持有流动性质押代币成为一种“明智之举”.

1900/1/1 0:00:00
当下NFT生态发展前景?

周日晚上在AMA活动中和大家交流了比较多的话题。由于时间关系,有些话题觉得想表达的观点没有表达完整,因此在今天这篇文章里,我再对几个话题补充一些自己后续的想法。另外我还想额外再强调一些关键的要点.

1900/1/1 0:00:00
详解加密空投策略和6个撸空机会

加密空投是 web3 项目分发代币并为其平台造势的一种流行方法,特别是初创公司最常使用。加密空投也是最受用户欢迎的营销策略之一,通过认真的研究与聪明的参与,用户可以通过空投第一时间接触认识最新最优质的项目,同时也可以获得不错的经济收益.

1900/1/1 0:00:00
解码RWA:「迪拜WEB3新动向」可否为「香港加密叙事」借鉴?

昨天(6月26日),MetaTdex创始人李俊、BG Trade CEO Ali Nauman、MetaDAO创始人徐伟卓等包括一些华人深度参与的《迪拜WEB3新动向》主题论坛在迪拜硅谷数字产业园举行.

1900/1/1 0:00:00
一览空投猎人近期交互的协议:狩猎名单上的下一个目标是什么?

作者:dealer.eth,DealersDAO 创始人;编译:区块律动BlockBeats 空投猎人是加密市场上永远不会「闲着」的一类成员,随着近期市场在比特币现货 ETF 的预期下呈现回暖趋势.

1900/1/1 0:00:00
ZeroLiquid:以LST为抵押品的无清算0息借贷协议

目前ETH质押率达到19.6%,已经质押的ETH市值443亿,其中LSTETH的市值达到164亿美元,并且还在不断增长.

1900/1/1 0:00:00