PolyNetwork遭黑客攻击,6.1亿美元资产被盗

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

8月10日晚间,跨链DeFi平台PolyNetwork遭到黑客攻击,黑客窃取了大约6.1亿美元的加密货币。

PolyNetwork是一个中国的跨链互操作协议,目前已集成三个主流生态——币安智能链、以太坊和Polygon。黑客依次攻击了三条链上的协议,分别盗走了2.7亿、2.5亿、8500万美元,被盗资产分别被转移到3个钱包地址。

根据PolyNetwork官方发布的攻击消息,三个钱包地址总共持有超过6亿美元的加密货币,包括USDC,WBTC,WETH,SHIB。Poly团队随后呼吁相关矿工和加密货币交易所将这三个钱包地址加入黑名单。

多个项目方已经出面回应,Tether的CTO Paolo Ardoino在推特上表示,Tether已经冻结了与这次黑客攻击有关的大约3,300万美元资产。币安、OKEx、Huobi三大所的CEO也先后表示,将尽力帮助将损失减少到最轻。

6亿美元将使PolyNetwork黑客事件成为加密历史上被盗金额最大的黑客事件。

事件发生后,黑客已经将超过1亿美元的资产从币安智能链钱包地址转移到EllipsisFinance协议流动池。期间,黑客还曾试图将盗窃资产转移到以太坊协议Curve.fi流动池,但该交易被拒绝了。

攻击手段分析:据区块链安全公司BlockSec的初步分析,此次黑客攻击可能是由于签署跨链信息的私钥泄露引发的,另一个可能的原因是Poly团队在签名过程中存在的错误导致签名被滥用。

以太坊开发者Mudit Gupta写道,PolyNetwork使用多签钱包进行交易,四个私钥保管人拥有签署交易的私钥,每次交易至少需要3个人签名。黑客掌握了至少3个私钥,然后把多签改成单签,将其他私钥所有者锁在了外面。

区块链安全公司慢雾认为,黑客利用智能合约漏洞改变了私钥管理人,将收款地址替换成自己的钱包,这起事件不是私钥泄漏造成的。

无论黑客是窃取到了私钥还是利用了智能合约的漏洞,达成这些目的最简便的途径就是身处团队内部。因此,是否是内部人员作恶尚不确定。区块链分析公司CipherTrace质疑这是否是退出骗局,这是去年加密世界中最流行的诈骗形式。

现在下结论还为时过早,慢雾表示,他们已经通过链上和链下追踪掌握了攻击者的邮箱、IP地址和设备指纹,并正在进一步追踪可能的身份线索。

跨链协议的脆弱性:根据慢雾的说法,攻击者首先用门罗币兑换成BNB、ETH、MATIC,随后发起了对以太坊、BSC和Polygon链的攻击。根据交易记录和资金流向,这很可能是一场有组织、准备充分的攻击。

针对此次攻击,币安智能链发言人表示,BSC上的协议和用户需要极其慎重地采取安全措施。

PolyNetwork团队给黑客写了一封公开信,向他施压,敦促其尽快归还盗窃资产。他们警告称,黑客将受到追捕,因为这次被盗金额是DeFi历史上最大的,任何国家的执法部门都会将其视为重大经济犯罪。

PolyNetwork事件再次表明新生的跨链协议很容易成为攻击的目标。7月,跨链流动性协议Thorchain在两周内遭到两次攻击。另一个跨链DeFi协议Rari Capital在5月份遭到攻击,损失了价值近1100万美元的ETH。跨链是一个相当复杂的领域,不同链的特性以及与其他链连接带来的复杂性,更放大了存在的挑战。

作者:Bradley Keoun翻译&校对:林芒果本文由矿视界(奇迹摩尔)翻译整理编辑,如需转载,请标明出处

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/20163.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月17日
下一篇 2023年07月17日

相关推荐

  • 黑客用比特币如何交易,黑客用比特币做什么

    一、为什么黑客都只要比特币首先来了解一下比特币的安全性:比特币不依靠特定货币机构发行,它依据特定算法,通过大量的计算产生,比特币经济使用整个P2P网络中众多节点构成的分布式数据库来确认并记录所有的交易行为,并使用密码学的设计来确保货币流通各个环节安全性。再来

    2025-03-26 16:30:01
    20 0
  • 为什么只要比特币,为什么黑客都只要比特币

    一、美国为何会认可比特币在2020年7月25日,美国联邦法院首次表示比特币等虚拟货币是该国法律所涵盖的一种“货币”,这意味着比特币不仅仅是一个商品交易品类,而是钱,具有货币属性,然而美国联邦政府并没有将它作为法定货币,所以不用过分解读,美元暂时离崩溃还很遥远,就

    2025-03-24 08:30:02
    22 0
  • 手机怎么运行门罗币挖矿,黑客最钟爱门罗币

    一、当区块链不再需要矿机挖矿时比特大陆会沉底吗今年3月底,比特大陆推出了一款基于ASIC的蚂蚁矿机X3,主要是针对门罗币(XMR)以及依赖CryptoNight算法的加密货币,门罗币随即发出反制声明,将改变核心算法以对抗ASIC算力的入侵。4月,以太坊开发者PiperMerriam发布了一份编

    2025-03-20 15:00:01
    20 0
  • 黑客如何偷走比特币,为什么黑客可以盗取比特币

    一、黑客用比特币做什么黑客使用比特币主要用于以下几个方面:非法交易和洗钱比特币为黑客提供了一种匿名、不易追踪的交易方式。这使得他们可以安全地进行非法交易,如贩卖非法服务、软件、情报等,并进行洗钱活动。通过比特币,黑客可以更轻松地逃避监管和追踪,实现非法资金

    2025-02-19 18:30:01
    99 0
  • 黑客如何黑比特币,为什么黑客可以盗取比特币

    一、为什么黑客会要求用比特币支付赎金勒索病毒看中比特币支付优势,比特币价格受短期波动影响一种名为想哭(WannaCry)的勒索病毒在全球范围内引发了大规模电脑攻击,黑客利用病毒锁定电脑资料文档,要求受害者支付300美金等值的比特币以解锁文件。这一事件促使比特币价格在短

    2025-01-27 03:00:01
    52 0
  • 为什么黑客用比特币,为什么黑客都只要比特币

    一、为什么黑客可以盗取比特币因为比特币是虚拟货币,黑客可以通过私钥进入地址转走比特币。黑客盗取比特币主要通过以下几种方法:1、盗取你的私钥然后把你的比特币转出去。2、盗取你的密码。3、攻破你的比特币钱包程序。4、攻击比特币交易网站。所以比特币只是保证了交易记录

    2025-01-25 01:30:01
    57 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载