比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > TUSD > Info

DEF:DeFi 史上金額最大安全事故:復盤 Poly Network 6 億美元盜幣案過程_PINETWORKDEFI價格

Author:

Time:1900/1/1 0:00:00

黑客嘗試將盜取的部分穩定幣存入Curve和Ellipsis進行清洗;項目方正與黑客溝通協商,希望黑客歸還被盜資產。

原文標題:《一文讀懂PolyNetwork6億盜幣案DeFi歷史金額最大全程復盤早有預兆》吳說作者:ColinWu、平兄本期編輯:ColinWu

起始

PolyNetwork自稱是全球領先的「輕量級」異構鏈跨鏈互操作協議,其獨特設計的異構鏈以及跨鏈橋技術將通過在源鏈部署智能合約控制跨鏈,從協議層一舉打通各個異構鏈之間甚至各個主流公鏈之間的通信和交易。2020年8月主網上線。PolyNetwork是由Neo、Ontology、Switcheo基金會共同作為創始成員,分布科技作為技術提供方共同發起的跨鏈組織。

慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣(XMR),然后在交易所里換成了BNB/ETH/MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊。結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。

The Sandbox Tower Game Jam 與 Crazy Defense Heroes 合作:金色財經報道,The Sandbox宣布與 Crazy Defense Heroes 合作舉辦新的 Game Jam 活動。在沙盒之前的游戲果醬活動,包括藍精靈和Voxodeus之后,這家元老級公司又開始了另一個游戲和資產創作比賽《塔防游戲果醬》。TOWER 特許經營權將向獲勝者提供15k SAND和NFT獎品,并向所有符合條件的參與者提供瘋狂防御英雄禮物。Game Jam 于 2022 年 7 月 25 日開始,并于2022年8月14日結束。[2022/7/31 2:48:54]

攻擊啟動

1、8月10日晚上8點38分,跨鏈互操作協議PolyNetwork稱遭到攻擊,共計超6.1億美元轉出至3個地址。其中,轉出至0x0D6e2開頭幣安智能鏈地址的資金有超2.5億美元,轉至0xC8a65開頭的以太坊地址有超2.7億美元,轉至Polygon地址的有超8500萬美元。

Terra鏈上DeFi鎖倉量為147.6億美元:金色財經報道,據DefiLlama數據顯示,當前Terra鏈上DeFi鎖倉量為147.6億美元,在公鏈中仍排名第2位。目前,鎖倉量排名前5的公鏈分別為以太坊(1217.6億美元)、Terra(147.6億美元)、BSC(134.7億美元)、Avalanche(108億美元)、Fantom(95.2億美元)。[2022/2/15 9:52:48]

其中:

BSC資產:6613枚BNB、87,603,671枚USDC、26,629枚ETH、1,023枚BTCB、32,107,854枚BUSD

Polygon資產:85,089,719枚USDC

以太坊資產:96,389,444枚USDC、1,032枚WBTC、673,227枚DAI、43,023枚UNI、14枚renBTC、33,431,197枚USDT、26,109枚WETH、616,082枚FEI

NewBest分析師:波場官方支持的DZI暴跌萬倍,JustSwap急缺安全和有現金流支撐的DeFi項目:據NewBest.io分析師,波場官方支持的DZI爆出漏洞,工程師在正式上線直接調用合約獲取DZI損失慘重。JustSwap連續三個項目均爆出漏洞,項目方未做好詳盡的測試和審計。發幣合約的權限問題易導致JustSwap兌換時出現bug。DeFi 平臺最大的優勢是資金聚集優勢,ETH生態背后有Compound/dYdX/dForce等借貸協議作為現金流項目支撐才帶來Uniswap的大爆發。JustSwap 的項目在fomo情緒下更要注意安全和價值支撐,并且資金池背后要有持續的現金流支撐,進行DeFi的組合,因此NewBest的模型在有ForSage的矩陣收益后才上線JustSwap。[2020/8/21]

2、9點44分,Tether首席技術官PaoloArdoino發推稱,Tether已經凍結攻擊PolyNetwork的黑客地址3300萬USDT。

58學院直播間:穩定幣的增發有利于DeFi行業穩定發展:8月20日晚8點,58學院第十一期AMA《萬眾狂歡的DeFi,老幣圈與新幣圈存在鄙視鏈?》邀請到了牛市財經CEO Vicky做客直播間。Vicky表示,隨著DeFi行業不斷發展完善,市場對穩定幣的需求也會增長。例如這次疫情,投資者大多都選擇了穩定幣避險,再加上3月份的幣市大跌和DeFi市場的火熱,這些都促進了市場對穩定幣需求的增加。合規是穩定幣最大的優勢。穩定幣由公司監管運營,由監督機構批準,具備合法的儲備金賬戶,還有審計機構定期核準其流通量與儲備金的匹配度。目前來看,穩定幣的增發更加有利于DeFi行業穩定發展。[2020/8/20]

外界不解的是,幣安與Circle沒有凍結BUSD與USDC,這也直接導致后續1.2億美金的穩定幣被轉出。CZ回應沒有人能控制BSC,Circle對此沒有回應。

匿名數字貨幣系統Loki推出DeFi資產跨鏈閃兌服務Blockswap:匿名數字貨幣系統Loki Network(LOKI)宣布推出DeFi資產跨鏈閃兌服務Blockswap,該服務允許用戶將Blockswap流動性資金池內任何加密資產直接轉換為其他資產,比如從比特幣兌換為以太坊、從XMR到LOKI、USDT到比特幣等。Blockswap使用了一些用戶熟悉的DeFi概念(比如流動性資金池等),但Loki同時引用了一些新的元素,比如去中心化保管庫節點和報價單、可以同時訪問兩個站點的Web前端,匿名功能等。[2020/7/21]

幣安CEO趙長鵬表示,我們都知道的PolyNetwork盜幣案今天發生。雖然沒有人控制BSC,但我們正在與所有安全合作伙伴進行協調,以主動提供幫助。無法給出任何,但我們將盡我們所能。

3、9點56分,涉事以太坊地址開頭0xC8a65開始嘗試將資金存入Curve.fi洗錢,開始的幾筆交易嘗試由于USDT被凍結導致交易失敗,隨后便只存入DAI和USDC,共存入近一億的穩定幣。

4、10點03分,涉事幣安智能鏈地址開頭0x0d6e2又將近1.2億美元的穩定幣轉入Curve分叉項目EllipsisFinance。

5、10點27分,涉事以太坊地址開頭0xC8a65將此前存入穩定幣獲得的3CrvLP份額再次兌換為約96,942,061枚DAI。

雙方溝通

11日凌晨,PolyNetwork發出對黑客的信,表示我們希望與你建立聯系,并希望你歸還被盜的資產。你盜取的金額在DeFi歷史上是最大的一次,任何國家的法律都會把它視為一次重要的經濟犯罪,你會遭到追捕。再進行任何的交易對你來說是不明智的。你盜取的資金是成千上萬社區成員的財產。你應該與我們對話尋求一個解決方案。

隨后黑客回應:如果我轉移了剩余的幣,那將是十億美金級別,我難道不是拯救了這個項目?我對金錢不太感興趣,現在考慮歸還一些Token,或者將它們留在此處;如果我制作一個新的代幣并讓DAO決定代幣的去向會怎樣。

截止到8月11日上午9點40分,仍沒有最新的進展。

原因

安全公司BlockSec發布了最新的分析報告,針對PolyNetwork被攻擊事件,BlockSec安全團隊初步分析認為,導致攻擊發生的原因可能為用于跨鏈簽名的私鑰被泄漏或者簽名程序有邏輯漏洞導致簽署出攻擊交易。BlockSec認為,攻擊者可能擁有對消息進行簽名的合法密鑰,這表明簽名密鑰可能已泄露,或者PolyNetwork的簽名過程中存在一個bug,被濫用于對精心制作的消息進行簽名。慢霧安全團隊分析稱是由于跨鏈合約keeper被修改為黑客制定地址,從而使黑客可以隨意構造交易從合約中取出任意數量的資金。

其他

O3作為鎖倉量最大的跨鏈協議之一,早先就已經發生多起有組織的攻擊事件,但似乎沒有引起PolyNetwork與O3的警惕。O3與PolyNetwork都屬于NEO生態,也屬于中文地區最大的加密公鏈之一,近年來往DeFi領域發力。

7月14日巴比特文章指出,在此之前,跨鏈攻擊事件寥寥無幾。但在短短半個月內,已出現5起安全事件,損失超過1700萬美元。跨鏈攻擊明顯增多,這是否意味著黑客正在瞄準跨鏈協議生態?

TheBlock研究分析師IgorIgamberdiev曾表示,「DeFi協議之間的互操作性變得越來越復雜,因此開辟了新的攻擊媒介,并且將來會變得更加頻繁。」此外,攻擊者成功得手后也會通過跨鏈橋將資產快速轉移,再結合混幣服務將資產洗白。

10日晚間謠傳甚廣的官方私留超級控制權導致監守自盜,可能性并不大。NEO集團實力極為雄厚,并無需要進行如此操作;而如果是內鬼或合作伙伴操作,又會過于容易暴露。

公開資料顯示,PolyNetwork的審計由NCCGroup完成,以太坊智能合約審計由Certik完成。

行業人士指出,目前美國金融監管層對DeFi非常關注,中國相關部門也開始予以關注。日前美國SEC指控了首起DeFi案件。此次歷史金融最大的DeFi盜幣案如果無法善終,一方面可能影響行業對DeFi的信心,另一面可能誘發全球監管對DeFi的打壓。

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

以太坊

以太坊

開放的分布式區塊鏈應用平臺,通過其專屬加密貨幣Ether以太幣提供去中心化的虛擬機,處理點對點合約。允許任何人建立和使用通過區塊鏈技術運行的去中心化應用,沒有任何欺詐、審查、第三方監管。以太坊的概念首次在2013至2014年由維塔利克·布特林VitalikButerin受比特幣啟發后提出,旨在共同構建一個更全球化、更自由、更可靠的互聯網。以太坊EthereumETHERC20ERC-20ERC20ERC721ERC-721以太坊2.0以太坊2.0查看更多Curve

Tags:DEFDEFIEFIPOLYPINETWORKDEFI價格LendefiDEFI S幣polydoge幣項目方最新消息

TUSD
OMI:HomiEx(紅米交易所)關于下架GTS、NVT、XDEX、LEASH、DOG、PET、LION等 7個USDT交易對的公告_PUNKS Comic

親愛的用戶: 由于GTS/USDT、NVT/USDT、XDEX/USDT、LEASH/USDT、DOG/USDT、PET/USDT、LION/USDT等7個交易對流動性不足.

1900/1/1 0:00:00
ENJ:ENJ恩金幣怎么樣,可以長期持有嗎?_NFT

今天再來講一個游戲概念的代幣,恩金幣很有特點,區別于其他區塊鏈游戲項目,恩金是最大的在線游戲社區創作平臺,于2009年推出,總部位于新加坡,運營多年.

1900/1/1 0:00:00
NFT:NFT 藝術作品征集活動 | Crypto 世界的冒險指南_SUSHIBULL

藝術與科技融合發展,總會在某一刻出現新力量、新思潮,而NFT加密藝術就是時下的新潮。希望能通過不同形式的活動,讓藝術包圍世界。同時能為不同產業之間的交流,多維度的技術發展提供一些新的想法.

1900/1/1 0:00:00
數字資產:美眾議員提出旨在促進賓州區塊鏈發展的兩項法案_穩定幣

金色財經報道,最近成立的美國兩黨新興技術核心小組的主席、州眾議員NapoleonNelson公布了一組區塊鏈立法方案,旨在促進這一新興行業在賓夕法尼亞州進行負責任、審慎的擴張.

1900/1/1 0:00:00
TPS:XT關于系統升級維護的公告_EXT

尊敬的XT用戶: 為了給用戶提供更好的交易體驗,優化產品性能,XT將于2021年8月10日16:00-8月10日20:00進行系統升級維護,在此期間將暫停網站和APP上的一切功能.

1900/1/1 0:00:00
FIL:中幣完成DeFIL2.0升級遷移,開放DFL充提_Huobi Litecoin

尊敬的中幣用戶: ???中幣已完成DeFIL2.0合約升級和遷移,用戶在平臺的DFL資產已切換為DeFIL-V2合約資產,平臺現已開放DFL的充值和提幣業務.

1900/1/1 0:00:00
ads