当前位置: 首页 > 科技观察

黑客从PolyNetwork窃取了价值6亿美元的加密货币

时间:2023-03-22 15:37:38 科技观察

比特币的优势使其成为地下交易的极佳信用,但比特币真的像传闻中那样安全吗?这取决于你从哪个角度看问题。2014年初,东京的比特币交易所Mt.Gox被黑客从其在线保险库中窃取了价值4.6亿美元的比特币。黑客总能从最“安全”的仓库里拿走一些有价值的币。东西,而那些吹嘘比特币的人自然不会告诉你有黑客可以拿走你的比特币,因为这不在他们的考虑范围之内,他们考虑的是做一些见不得光的事情,不受法律追究。.近日,黑客又有新动作。黑客从基于区块链的金融网络中窃取了价值6.11亿美元的加密货币,这是针对数字资产行业的最大盗窃案之一,领先于交易所Coincheck和Mt.Gox。PolyNetwork是一个跨链去中心化金融(DeFi)平台,用于在多个区块链(如比特币、以太坊等)之间交换代币,周二披露,身份不明的参与者利用其系统中的一个漏洞,将以太币等数千个数字代币盗取。抢劫。最初,PolyNetwork号称是全球领先的“轻量级”异构链跨链互操作协议。其独特设计的异构链和跨链桥接技术将通过在源链上部署智能合约来控制跨链,从协议层一举打通异构链乃至主流公链之间的通信和交易。主网将于2020年8月上线。PolyNetwork是由Neo、Ontology、SwitcheoFoundations作为创始成员,DistributedTechnology作为技术提供方共同发起的跨链组织。慢雾安全团队梳理发现,黑客最初的资金来源为门罗币(XMR),后在交易所换成BNB/ETH/MATIC等币种,分别提币到3个地址。攻击链。结合资金流向和多处指纹信息可以发现,这很可能是一场蓄谋已久、有组织、有准备的攻击。攻击发起(一)8月10日晚8点38分,跨链互操作协议PolyNetwork声称遭到攻击(基于PolyNetwork的跨链聚合协议O3也受到牵连),共计超过6.1亿美元被转移到3个地址。其中,超过2.5亿美元转入0x0D6e2开头的币安智能链地址,超过2.7亿美元转入0xC8a65开头的以太坊地址,超过8500万美元转入Polygon地址。Amongthem:BSCassets:6,613BNB,87,603,671USDC,26,629ETH,1,023BTCB,32,107,854BUSDPolygonassets:85,089,719USDCEthereumassets:96,389,444USDC,1,032I4UN3,6373,2AI14renBTC,33,431,197USDT,26,109WETH,616,082FEI(2)9点44分,Tether首席技术官PaoloArdoino发推称,Tether已冻结攻击保利网络的黑客地址中的3300万美元。让外界不解的是,币安和Circle并没有冻结BUSD和USDC,这直接导致了后续1.2亿美元稳定币的转移。CZ回应说没有人可以控制BSC,Circle没有回应。币安CEO赵长鹏表示,众所周知的PolyNetwork盗窃案就发生在今天。虽然没有人控制BSC(或ETH),但我们正在与所有安全合作伙伴协调以积极提供帮助。不能给,但我们会尽我们所能。(3)9时56分,0xC8a65开头涉及的以太坊地址开始尝试向Curve.fi存入资金进行洗钱活动。前几次交易尝试因USDT被冻结而失败,之后只存入了DAI和USDC。存入了近1亿个稳定币(包括673,227个DAI和96,389,444个USDC)。(4)10点03分,币安智能链地址0x0d6e2开头的近1.2亿美元稳定币(包括32,107,854BUSD和87,603,672USDC)被转入Curve分叉项目EllipsisFinance。(5)10时27分,0xC8a65开头涉及的以太坊地址将之前存入稳定币的3CrvLP份额转换为约96,942,061DAI。据称,被盗的BinanceChain、Ethereum和Polygon资产被转移到三个不同的钱包,该公司敦促受影响区块链和中心化加密货币交易所的矿工将这些地址列表中的代币列入黑名单。在一封公开信中,协议维护者敦促窃贼“建立联系并归还被黑资产”。黑客的身份仍然不清楚,尽管区块链安全公司SlowMist声称它能够追踪攻击者的电子邮件地址、IP地址和设备指纹,并且他们和他们的初始资金来源是Monero,然后他们将其兑换成ETH,MATIC和其他货币。慢雾安全团队表示,已通过on找到保利网络攻击者的邮箱、IP、设备指纹(指设备特征或可用于唯一标识设备的唯一设备标识符)等保利网络攻击者信息。-链和链下信息跟踪。追踪与PolyNetwork攻击者相关的可能身份线索。在慢雾合作伙伴虎虎和多家交易所的技术支持下,慢雾安全团队发现黑客最初的资金来源是门罗币(XMR),随后兑换成BNB、ETH、MATIC等,分别提币到3个地址,并在不久后对3条链发起攻击。慢雾安全团队表示,“结合资金流向和多处指纹信息可以发现,这很可能是一场蓄谋已久、有组织、有准备的攻击。”虽然比特币是一种更安全的虚拟电子货币,但由于其在实体经济活动中发挥的消极作用多于积极作用,因此比特币或虚拟电子货币能否纳入法律监管范围也是一个问题。这必须是一个讨论点。同时,随着技术的进步和各种风险的暴露,比特币的优势可能会因外部环境的变化而发生变化,最终存在被强制纳入监管或被抛弃的可能。因此,入圈存在风险,投资仍需谨慎。