宇宙链 宇宙链
Ctrl+D收藏宇宙链

一文读懂 PolyNetwork 6亿盗币案 DeFi历史金额最大

作者:

时间:1900/1/1 0:00:00

起始

PolyNetwork自称是全球领先的“轻量级”异构链跨链互操作协议,其独特设计的异构链以及跨链桥技术将通过在源链部署智能合约控制跨链,从协议层一举打通各个异构链之间甚至各个主流公链之间的通信和交易。2020年8月主网上线。PolyNetwork是由Neo、Ontology、Switcheo基金会共同作为创始成员,分布科技作为技术提供方共同发起的跨链组织。

慢雾安全团队梳理发现,黑客初始的资金来源是门罗币(XMR),然后在交易所里换成了BNB/ETH/MATIC等币种并分别提币到3个地址,不久后在3条链上发动攻击。结合资金流向及多项指纹信息可以发现,这很可能是一次蓄谋已久的、有组织有准备的攻击行为。

攻击启动

1.8月10日晚上8点38分,跨链互操作协议PolyNetwork称遭到攻击,共计超6.1亿美元转出至3个地址。其中,转出至0x0D6e2开头币安智能链地址的资金有超2.5亿美元,转至0xC8a65开头的以太坊地址有超2.7亿美元,转至Polygon地址的有超8500万美元。

Web3电商平台NFTically完成100万美元股权融资:2月7日消息,Web3 电商平台 NFTically 宣布完成 100 万美元股权融资,Spartan Group 和 Polygon Ventures 领投,Blockchain Founders Capital、Blockchain Founders Fund、Mafatlal 家族办公室和宝莱坞制片人 Subhash Ghai 参投。

NFTically 已集成 Shopify、Mixpanel、Mailchimp、Zapier 等电商业务,该公司计划利用新资金加速构建其游戏化社交电子商务元宇宙平台 COMEARTH。[2023/2/7 11:52:33]

其中:BSC资产:6613枚BNB、87,603,671枚USDC、26,629枚ETH、1,023枚BTCB、32,107,854枚BUSD

矿企Core Scientific股东指控其提供虚假财务信息:11月16日消息,根据周一提交的一份法院文件,加密矿企Core Scientific因未能在今年向股东提交的声明中披露一系列不利的财务状况而遭到诉讼。原告兼股东Mei Pang指控,该公司在今年3月3日至10月28日期间故意向其股东提供虚假信息。

3月3日,调查性投资研究公司Culper research发布一份报告,披露Core Scientific“夸大了盈利能力”,并与其最大的客户比特币矿企Gryphon发生纠纷。(Decrypt)[2022/11/16 13:13:43]

Polygon资产:85,089,719枚USDC

以太坊资产:96,389,444枚USDC、1,032枚WBTC、673,227枚DAI、43,023枚UNI、14枚renBTC、33,431,197枚USDT、26,109枚WETH、616,082枚FEI

Huobi与波场DAO承诺永久1:1刚性承兑所有FTX平台内波场系代币:据官方消息,Huobi和波场DAO联合发布公告,Huobi和波场DAO决定永久1:1刚性承兑所有FTX平台内波场系代币(TRX、BTT、JST、SUN、HT),将会根据用户填写的表单为根据,与FTX平台协调对账关于TRX、BTT、JST、SUN、HT代币的提现事宜。

公告表示,本决定是行业自救的一次尝试,支持本次币安对于FTX交易所的尽调、投资,未来的可能性收购。[2022/11/9 12:36:49]

2.9点44分,Tether首席技术官PaoloArdoino发推称,Tether已经冻结攻击PolyNetwork的黑客地址3300万USDT。

外界不解的是,币安与Circle没有冻结BUSD与USDC,这也直接导致后续1.2亿美金的稳定币被转出。CZ回应没有人能控制BSC,Circle对此没有回应。

QQ音乐与Keep合作推出音乐跑数字藏品奖牌:金色财经消息,4月30日-5月4日,QQ音乐联手Keep推出“摇摆客厅音乐节”活动,并正式上线首块音乐跑数字藏品奖牌。该数字藏品奖牌由TME数字藏品提供技术支持,全球限量29999席位,用户仅需88元并完成1.718公里跑步挑战后即可解锁,创新数字藏品的获取模式。每块奖牌凝聚了用户的运动汗水,并拥有专属身份认证,彰显特别的收藏价值。除此之外,活动还推出运动专业歌单及音乐人原创歌曲改编健身课等,用音乐持续提供用户更优质的运动体验,打造更贴近年轻人喜好的五一小长假新玩法。[2022/4/30 2:41:48]

币安CEO赵长鹏表示,我们都知道的PolyNetwork盗币案今天发生。虽然没有人控制BSC,但我们正在与所有安全合作伙伴进行协调,以主动提供帮助。无法给出任何,但我们将尽我们所能。

3.9点56分,涉事以太坊地址开头0xC8a65开始尝试将资金存入Curve.fi,开始的几笔交易尝试由于USDT被冻结导致交易失败,随后便只存入DAI和USDC,共存入近一亿的稳定币。

4.10点03分,涉事币安智能链地址开头0x0d6e2又将近1.2亿美元的稳定币转入Curve分叉项目EllipsisFinance。

5.0点27分,涉事以太坊地址开头0xC8a65将此前存入稳定币获得的3CrvLP份额再次兑换为约96,942,061枚DAI。

双方沟通

11日凌晨,PolyNetwork发出对黑客的信,表示我们希望与你建立联系,并希望你归还被盗的资产。你盗取的金额在DeFi历史上是最大的一次,任何国家的法律都会把它视为一次重要的经济犯罪,你会遭到追捕。再进行任何的交易对你来说是不明智的。你盗取的资金是成千上万社区成员的财产。你应该与我们对话寻求一个解决方案。

随后黑客回应:如果我转移了剩余的币,那将是十亿美金级别,我难道不是拯救了这个项目?我对金钱不太感兴趣,现在考虑归还一些Token,或者将它们留在此处;如果我制作一个新的代币并让DAO决定代币的去向会怎样。

截止到8月11日上午9点40分,仍没有最新的进展。

原因

安全公司BlockSec发布了最新的分析报告,针对PolyNetwork被攻击事件,BlockSec安全团队初步分析认为,导致攻击发生的原因可能为用于跨链签名的私钥被泄漏或者签名程序有逻辑漏洞导致签署出攻击交易。BlockSec认为,攻击者可能拥有对消息进行签名的合法密钥,这表明签名密钥可能已泄露,或者PolyNetwork的签名过程中存在一个bug,被滥用于对精心制作的消息进行签名。慢雾安全团队分析称是由于跨链合约keeper被修改为黑客制定地址,从而使黑客可以随意构造交易从合约中取出任意数量的资金

其他

O3作为锁仓量最大的跨链协议之一,早先就已经发生多起有组织的攻击事件,但似乎没有引起PolyNetwork与O3的警惕。O3与PolyNetwork都属于NEO生态,也属于中文地区最大的加密公链之一,近年来往DeFi领域发力。

7月14日巴比特文章指出,在此之前,跨链攻击事件寥寥无几。但在短短半个月内,已出现5起安全事件,损失超过1700万美元。跨链攻击明显增多,这是否意味着黑客正在瞄准跨链协议生态?

TheBlock研究分析师IgorIgamberdiev曾表示,DeFi协议之间的互操作性变得越来越复杂,因此开辟了新的攻击媒介,并且将来会变得更加频繁。”此外,攻击者成功得手后也会通过跨链桥将资产快速转移,再结合混币服务将资产洗白。

10日晚间谣传甚广的官方私留超级控制权导致监守自盗,可能性并不大。NEO集团实力极为雄厚,并无需要进行如此操作;而如果是内鬼或合作伙伴操作,又会过于容易暴露。

公开资料显示,PolyNetwork的审计由NCCGroup完成,以太坊智能合约审计由Certik完成。

行业人士指出,目前美国金融监管层对DeFi非常关注,中国相关部门也开始予以关注。日前美国SEC指控了首起DeFi案件。此次历史金融最大的DeFi盗币案如果无法善终,一方面可能影响行业对DeFi的信心,另一面可能诱发全球监管对DeFi的打压。

吴说作者:ColinWu、平兄

标签:POLPOLYOLYTWOpolydoge币被下架啦PolylasticWEXPOLYvenanetwor

币安app下载热门资讯
对话CryptoQuant CEO:1559意义、以太坊会超越比特币

CryptoQuant是加密世界中使用最多的数据网站之一,他们的CEOKiYoungJu如何从数据看目前的走势与行业的未来。0:有请KiYoungJu介绍一下CryptoQuant并向中国社区说几句话.

1900/1/1 0:00:00
DeFi 市场复苏 GameFi 的夏天依旧火热

应一部分关注TokenInsight的朋友的呼声:我们准备了DeFi周报栏目,每周更新。以短篇PDF的形式向各位读者转述过去一周DeFi市场发生的情况,包括但不限于融资、项目进展、交易数据等,欢迎各位朋友查阅交流.

1900/1/1 0:00:00
金色前哨 | 比特币算力持续回升 矿工日收入达到2月初水平

继今年6月矿机出海潮后,比特币算力已持续回升。据BTC.com数据,截至8月16日15时,过去一天的平均算力为143.12EH/s,过去三天的平均算力为127.81EH/s,过去7天的平均算力为118.75EH/s.

1900/1/1 0:00:00
后“伦敦升级”时代的以太坊代币经济

EIP-1559只是开始以太坊的伦敦升级于8月4日完成,其中包括了著名的EIP-1559。在EIP-1559推出至今,不到4天,已经烧毁了16,230.38个ETH,价值接近5,000万美元.

1900/1/1 0:00:00
币安、Coinbase、OKcoin获新加坡加密货币支付牌照通知

今日,新加坡金融监管局官网显示,目前已经向89家DPT申请的企业发出通知,如果申请人采取必要措施以满足MAS对于持牌运营的要求,则随后将收到MAS向申请人授予的许可证.

1900/1/1 0:00:00
金色早报 | 新加坡发出加密货币支付牌照通知 火币、币安等在列

头条 ▌新加坡发出加密货币支付牌照通知,火币、币安、Coinbase、OKCoin等在列今日,新加坡金融监管局官网显示,目前已经向89家DPT申请的企业发出通知,如果申请人采取必要措施以满足MAS对于持牌运营的要求.

1900/1/1 0:00:00