链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 币赢 > 正文

OLY:DeFi 史上金额最大安全事故:复盘 Poly Network 6 亿美元盗币案过程_POLY

作者:

时间:

黑客尝试将盗取的部分稳定币存入Curve和Ellipsis进行清洗;项目方正与黑客沟通协商,希望黑客归还被盗资产。

原文标题:《一文读懂PolyNetwork6亿盗币案DeFi历史金额最大全程复盘早有预兆》吴说作者:ColinWu、平兄本期编辑:ColinWu

起始

PolyNetwork自称是全球领先的「轻量级」异构链跨链互操作协议,其独特设计的异构链以及跨链桥技术将通过在源链部署智能合约控制跨链,从协议层一举打通各个异构链之间甚至各个主流公链之间的通信和交易。2020年8月主网上线。PolyNetwork是由Neo、Ontology、Switcheo基金会共同作为创始成员,分布科技作为技术提供方共同发起的跨链组织。

慢雾安全团队梳理发现,黑客初始的资金来源是门罗币(XMR),然后在交易所里换成了BNB/ETH/MATIC等币种并分别提币到3个地址,不久后在3条链上发动攻击。结合资金流向及多项指纹信息可以发现,这很可能是一次蓄谋已久的、有组织有准备的攻击行为。

Terra链上DeFi锁仓量为138.7亿美元:金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为138.7亿美元,在公链中仍排名第2位。目前,锁仓量排名前5的公链分别为以太坊(1203.8亿美元)、Terra(138.7亿美元)、BSC(131.4亿美元)、Avalanche(98.9亿美元)、Fantom(91.2亿美元)。[2022/2/12 9:47:22]

攻击启动

1、8月10日晚上8点38分,跨链互操作协议PolyNetwork称遭到攻击,共计超6.1亿美元转出至3个地址。其中,转出至0x0D6e2开头币安智能链地址的资金有超2.5亿美元,转至0xC8a65开头的以太坊地址有超2.7亿美元,转至Polygon地址的有超8500万美元。

其中:

BSC资产:6613枚BNB、87,603,671枚USDC、26,629枚ETH、1,023枚BTCB、32,107,854枚BUSD

波场TRON DeFi总锁仓值(TVL)已达到114亿美金:据4月3日20:30(HKT)最新数据显示,波场TRON DeFi总锁仓值(TVL)已达到114亿美金,刷新自身历史纪录,再创新高。波场TRON五币齐挖世纪挖矿屡创佳绩,波场TRON DeFi总锁仓值升高。

据悉,波场TRON官方升级了总锁仓值(TVL)的算法:TRX的总冻结量等于能量和带宽之和,其中包括给超级代表投票冻结TRX获得的能量和带宽。

波场 TRON 以推动互联网去中心化为己任,致力于为去中心化互联网搭建基础设施。旗下的 TRON 协议是全球最大的基于区块链的去中心化应用操作系统协议之一,为协议上的去中心化应用运行提供高吞吐,高扩展,高可靠性的底层公链支持。波场 TRON 还通过创新的可插拔智能合约平台为以太坊智能合约提供更好的兼容性。[2021/4/3 19:43:39]

Polygon资产:85,089,719枚USDC

Coinlist DeFi项目“DeFiner(FIN)”第二期申购将今日10点于ZBG开启:ZBG官方消息,DeFi项目“DeFiner(FIN)”将于ZBG开启第二场申购,活动时间:10月11日10:00-10月11日22:00,本场申购额度10,000枚FIN,申购价格0.6USDT。

据悉,德凡(DeFiner)是一个去中心化的金融服务网络,通过FIN(ERC20),DeFiner生态网络将权益分配给生态中诸如社区、开发、风投、用户等所有参与者,达到互利共赢。

据悉,DeFiner(FIN)已于10月9日结束在Coinlist申购,同时项目预计近日内启动第一个月释放20%,ZBG将于HKT 2020年10月12日22:00开放FIN/USDT交易。更多详情见ZBG官网。[2020/10/11]

以太坊资产:96,389,444枚USDC、1,032枚WBTC、673,227枚DAI、43,023枚UNI、14枚renBTC、33,431,197枚USDT、26,109枚WETH、616,082枚FEI

ConsenSys DeFi产品负责人为了讽刺meme项目启动The Degenerator:ConsenSys去中心化金融产品负责人Jordan Lyall发布推文启动虚构DeFi项目“The Degenerator”,以嘲笑那些5分钟就启动的DeFi meme项目。该条推文产生热度,获得1200个喜欢和数百条评论,并且有人基于该玩笑铸造了代币MEME。不到24小时,该代币的日交易量达到100万美元,代币价格一度高达40美元,目前已回落,跌至7美元。Jordan Lyall是主张反meme,他认为,meme代币虽然有趣,但不是无害的。“有人可能会亏钱,这是一种非常冒险的投资类型,总是不停波动,全是拉盘的巨鲸。”(Decrypt)[2020/8/17]

2、9点44分,Tether首席技术官PaoloArdoino发推称,Tether已经冻结攻击PolyNetwork的黑客地址3300万USDT。

V神:通过为DeFi提供流动性赚取收益不可持续:金色财经报道,以太坊创始人V神在最近的采访中表示,其对最近建立在以太坊网络上的DeFi应用程序又爱又恨,尽管他承认这些应用程序对社区是有价值且必不可少的。V神还批评了所谓的yield farmers(即通过为DeFi提供流动性赚取收益的人),并称某些流动性提供者正收取的高利率“从长远来看是不可持续的”。[2020/7/15]

外界不解的是,币安与Circle没有冻结BUSD与USDC,这也直接导致后续1.2亿美金的稳定币被转出。CZ回应没有人能控制BSC,Circle对此没有回应。

币安CEO赵长鹏表示,我们都知道的PolyNetwork盗币案今天发生。虽然没有人控制BSC,但我们正在与所有安全合作伙伴进行协调,以主动提供帮助。无法给出任何,但我们将尽我们所能。

3、9点56分,涉事以太坊地址开头0xC8a65开始尝试将资金存入Curve.fi,开始的几笔交易尝试由于USDT被冻结导致交易失败,随后便只存入DAI和USDC,共存入近一亿的稳定币。

4、10点03分,涉事币安智能链地址开头0x0d6e2又将近1.2亿美元的稳定币转入Curve分叉项目EllipsisFinance。

5、10点27分,涉事以太坊地址开头0xC8a65将此前存入稳定币获得的3CrvLP份额再次兑换为约96,942,061枚DAI。

双方沟通

11日凌晨,PolyNetwork发出对黑客的信,表示我们希望与你建立联系,并希望你归还被盗的资产。你盗取的金额在DeFi历史上是最大的一次,任何国家的法律都会把它视为一次重要的经济犯罪,你会遭到追捕。再进行任何的交易对你来说是不明智的。你盗取的资金是成千上万社区成员的财产。你应该与我们对话寻求一个解决方案。

随后黑客回应:如果我转移了剩余的币,那将是十亿美金级别,我难道不是拯救了这个项目?我对金钱不太感兴趣,现在考虑归还一些Token,或者将它们留在此处;如果我制作一个新的代币并让DAO决定代币的去向会怎样。

截止到8月11日上午9点40分,仍没有最新的进展。

原因

安全公司BlockSec发布了最新的分析报告,针对PolyNetwork被攻击事件,BlockSec安全团队初步分析认为,导致攻击发生的原因可能为用于跨链签名的私钥被泄漏或者签名程序有逻辑漏洞导致签署出攻击交易。BlockSec认为,攻击者可能拥有对消息进行签名的合法密钥,这表明签名密钥可能已泄露,或者PolyNetwork的签名过程中存在一个bug,被滥用于对精心制作的消息进行签名。慢雾安全团队分析称是由于跨链合约keeper被修改为黑客制定地址,从而使黑客可以随意构造交易从合约中取出任意数量的资金。

其他

O3作为锁仓量最大的跨链协议之一,早先就已经发生多起有组织的攻击事件,但似乎没有引起PolyNetwork与O3的警惕。O3与PolyNetwork都属于NEO生态,也属于中文地区最大的加密公链之一,近年来往DeFi领域发力。

7月14日巴比特文章指出,在此之前,跨链攻击事件寥寥无几。但在短短半个月内,已出现5起安全事件,损失超过1700万美元。跨链攻击明显增多,这是否意味着黑客正在瞄准跨链协议生态?

TheBlock研究分析师IgorIgamberdiev曾表示,「DeFi协议之间的互操作性变得越来越复杂,因此开辟了新的攻击媒介,并且将来会变得更加频繁。」此外,攻击者成功得手后也会通过跨链桥将资产快速转移,再结合混币服务将资产洗白。

10日晚间谣传甚广的官方私留超级控制权导致监守自盗,可能性并不大。NEO集团实力极为雄厚,并无需要进行如此操作;而如果是内鬼或合作伙伴操作,又会过于容易暴露。

公开资料显示,PolyNetwork的审计由NCCGroup完成,以太坊智能合约审计由Certik完成。

行业人士指出,目前美国金融监管层对DeFi非常关注,中国相关部门也开始予以关注。日前美国SEC指控了首起DeFi案件。此次历史金融最大的DeFi盗币案如果无法善终,一方面可能影响行业对DeFi的信心,另一面可能诱发全球监管对DeFi的打压。

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。

以太坊

以太坊

开放的分布式区块链应用平台,通过其专属加密货币Ether以太币提供去中心化的虚拟机,处理点对点合约。允许任何人建立和使用通过区块链技术运行的去中心化应用,没有任何欺诈、审查、第三方监管。以太坊的概念首次在2013至2014年由维塔利克·布特林VitalikButerin受比特币启发后提出,旨在共同构建一个更全球化、更自由、更可靠的互联网。以太坊EthereumETHERC20ERC-20ERC20ERC721ERC-721以太坊2.0以太坊2.0查看更多Curve

标签:OLYPOLYPOLORKethylenecopolymerpolydoge币持币地址PolkatrainPYRO Network

币赢热门资讯
MEF:孙宇晨再落一子,APENFT和WINK要做GameFi了_TRO

文|Nancy编辑|Tong出品|PANews从基础生态到应用场景,NFT已掀起全面战事,如同“寒武纪大爆发”催生出各式各样的应用.

区块链:加拿大公共艺术展览组织Vancouver Biennale将推出以Kusama为原型的数字艺术AR装置_KUSA

据Cointelegraph8月9日消息,加拿大公共艺术展览组织VancouverBiennale正准备推出一个用区块链技术结合物理和数字现实的艺术装置.

Kusama:刘乾钊:阴阳轮转比特币剑指五万,以太坊回调还会涨别干空_ethnographyofspeaking

昨日市场无视前面的日线大阴线的影响,比特币以太坊纷纷再次上涨冲高,截止到发文,比特币已经突破了46000的关口,最高涨至46700上方,而以太坊也再次逼近3200关口.

OLY:专访 Treeverse 创始人:像素风 NFT 元宇宙,开拓 GameFi 专属家园|CryptoJ AMA 回顾_ORK

NFT市场在经历了短暂的沉寂期之后重新迎来了新一波的爆发,其中?GameFi?赛道的发展尤为引人关注.

ORD:分布式加密服务平台 Vector DAO 正式推出,并对加密项目方开放 Season 01 申请_TOR

链闻消息,由Coinbase前高级产品设计师JonathanYan等参与的分布式加密服务平台VectorDAO正式推出,并对加密项目方开放Season01申请.

SDT:关于MINA,CELO,FLOW,MER提币通知_USD

尊敬的用户: MINA/USDT,CELO/USDT,FLOW/USDT,MER/USDT币对将在8月11日11:00进行下架,持有MINA,CELO,FLOW,MER币种的用户,如需提币.