Poly Network 自稱是全球領先的“輕量級”異構鏈跨鏈互操作協議,其獨特設計的異構鏈以及跨鏈橋技術將通過在源鏈部署智能合約控制跨鏈,從協議層一舉打通各個異構鏈之間甚至各個主流公鏈之間的通信和交易。2020 年 8 月主網上線 。Poly Network 是由Neo、Ontology、Switcheo 基金會共同作為創始成員,分布科技作為技術提供方共同發起的跨鏈組織。
慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣(XMR),然后在交易所里換成了 BNB/ETH/MATIC 等幣種并分別提幣到 3 個地址,不久后在 3 條鏈上發動攻擊。結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。
1.8月10日晚上8點38分,跨鏈互操作協議 Poly Network 稱遭到攻擊(跨鏈聚合協議 O3 基于 Poly Network 構建,也牽連其中 ),共計超 6.1 億美元轉出至 3 個地址。其中,轉出至 0x0D6e2 開頭幣安智能鏈地址的資金有超 2.5 億美元,轉至 0xC8a65 開頭的以太坊地址有超 2.7 億美元,轉至 Polygon 地址的有超 8500 萬美元。
美國白宮已與共和黨達成債務上限協議:金色財經報道,知情人士稱,美國白宮和共和黨談判代表就提高美國債務上限、避免可能給全球經濟帶來震動的違約達成了一項初步協議。美國總統拜登和美國眾議院議長麥卡錫現在必須不顧兩黨強硬派議員的反對,引導經過長時間討論達成的框架協議獲得最終立法通過。此前,美國財長耶倫警告說,必須在6月5日之前完成債務上限延期,以避免出現歷史性的違約,從而導致借貸成本飆升,因此幾乎沒有犯錯的余地。[2023/5/28 9:46:48]
其中:BSC 資產:6613 枚 BNB、87,603,671 枚 USDC、26,629 枚 ETH、1,023 枚 BTCB、32,107,854 枚 BUSD
Polygon 資產:85,089,719 枚 USDC
拜登:不排除短期提高債務上限,會避免違約情況發生:金色財經報道,美國總統拜登表示,我們將繼續討論(債務上限問題),并在周五再次會面。美國不會違約。美國可以削減支出和赤字。不排除短期提高債務上限。絕對肯定會避免違約情況發生。一直在考慮第14條修正案關于債務的問題。延長債務上限的期限應該超過一年。[2023/5/10 14:53:10]
以太坊資產:96,389,444 枚 USDC、1,032 枚 WBTC、673,227 枚 DAI、43,023 枚 UNI、14 枚 renBTC、33,431,197 枚 USDT、26,109 枚 WETH、616,082 枚 FEI
2.9點44分,Tether 首席技術官 Paolo Ardoino 發推稱,Tether 已經凍結攻擊 Poly Network 的黑客地址 3300 萬 USDT。
Binance銷毀8400萬枚BUSD:金色財經報道,據Whale Alert數據顯示,Binance于11月27日16:45在以太坊銷毀8400萬枚BUSD,約合84,050,399美元,地址:0xe25a329d385f77df5d4ed56265babe2b99a5436e,交易哈希:0xfe8016e3eeb2160689c047626fb348e54ff851f4341beb1c63678a2fa380ad7c。[2022/11/27 21:05:01]
外界不解的是,幣安與 Circle 沒有凍結 BUSD 與 USDC,這也直接導致后續1.2億美金的穩定幣被轉出。CZ 回應沒有人能控制BSC,Circle 對此沒有回應。
幣安 CEO 趙長鵬表示,我們都知道的PolyNetwork盜幣案今天發生。雖然沒有人控制 BSC(或 ETH),但我們正在與所有安全合作伙伴進行協調,以主動提供幫助。無法給出任何,但我們將盡我們所能。
法國初創公司Debond Protocol OU與法國本土券商Equisafe達成債券數字化合作方案:10月24日消息,據知情人士稱,Debond Protocol OU開發的D/Bond方案已被法國本土券商Equisafe采用。該方案包括基于首個金融產品通用端口ERC-3475搭建的白標鏈上債券平臺和歐洲銀行管理局 (EBA) 提供的DID KYC身份驗證系統。據悉,歐盟最新通過的MiCA數字資產法案是合作促成的主要推手。[2022/10/24 16:37:21]
3.9點56分,涉事以太坊地址開頭 0xC8a65 開始嘗試將資金存入 Curve.fi 洗錢,開始的幾筆交易嘗試由于USDT被凍結導致交易失敗,隨后便只存入 DAI 和 USDC,共存入近 一億的穩定幣(包括 673,227 枚 DAI、96,389,444 枚 USDC)。
狗狗幣協議發布新版本Dogecoin Core 1.14.6:7月21日消息,狗狗幣(DOGE)開發者發布新版本Dogecoin Core 1.14.6。開發人員 Patrick Lodder 解釋說 1.14.6 版本提高了網絡的效率,同時也帶來了重要的安全更新。費用建議方面,推薦的 dust 限值已從 1 DOGE 降低到 0.01 DOGE。[2022/7/21 2:29:08]
4.10點03分,涉事幣安智能鏈地址開頭 0x0d6e2 又將近 1.2 億美元的穩定幣(包括 32,107,854 枚 BUSD 和 87,603,672 枚 USDC)轉入 Curve 分叉項目 Ellipsis Finance。
5.0點27分,涉事以太坊地址開頭 0xC8a65 將此前存入穩定幣獲得的 3Crv LP 份額再次兌換為約 96,942,061 枚 DAI。
11日凌晨,PolyNetwork發出對黑客的信,表示我們希望與你建立聯系,并希望你歸還被盜的資產。你盜取的金額在DeFi歷史上是最大的一次,任何國家的法律都會把它視為一次重要的經濟犯罪,你會遭到追捕。再進行任何的交易(轉移)對你來說是不明智的。你盜取的資金是成千上萬社區成員的財產。你應該與我們對話尋求一個解決方案。
隨后黑客回應:如果我轉移了剩余的幣,那將是十億美金級別,我難道不是拯救了這個項目?我對金錢不太感興趣,現在考慮歸還一些Token,或者將它們留在此處;如果我制作一個新的代幣并讓 DAO 決定代幣的去向會怎樣。
截止到8月11日上午9點40分,仍沒有最新的進展。
安全公司 BlockSec 發布了最新的分析報告,針對Poly Network 被攻擊事件,BlockSec安全團隊初步分析認為,導致攻擊發生的原因可能為用于跨鏈簽名的私鑰被泄漏或者簽名程序有邏輯漏洞導致簽署出攻擊交易。BlockSec 認為,攻擊者可能擁有對消息進行簽名的合法密鑰,這表明簽名密鑰可能已泄露,或者PolyNetwork的簽名過程中存在一個bug,被濫用于對精心制作的消息進行簽名。慢霧安全團隊分析稱是由于跨鏈合約 keeper 被修改為黑客制定地址,從而使黑客可以隨意構造交易從合約中取出任意數量的資金
O3 作為鎖倉量最大的跨鏈協議之一,早先就已經發生多起有組織的攻擊事件,但似乎沒有引起 PolyNetwork 與 O3的警惕。O3 與 PolyNetwork 都屬于 NEO 生態,也屬于中文地區最大的加密公鏈之一,近年來往 DeFi 領域發力。
7月14日巴比特文章指出,在此之前,跨鏈攻擊事件寥寥無幾。但在短短半個月內,已出現5起安全事件,損失超過1700萬美元。跨鏈攻擊明顯增多,這是否意味著黑客正在瞄準跨鏈協議生態?
The Block研究分析師Igor Igamberdiev曾表示,DeFi協議之間的互操作性變得越來越復雜,因此開辟了新的攻擊媒介,并且將來會變得更加頻繁。”此外,攻擊者成功得手后也會通過跨鏈橋將資產快速轉移,再結合混幣服務將資產洗白。
10日晚間謠傳甚廣的官方私留超級控制權導致監守自盜,可能性并不大。NEO集團 實力極為雄厚,并無需要進行如此操作;而如果是內鬼或合作伙伴操作,又會過于容易暴露。
公開資料顯示,PolyNetwork 的審計由 NCC Group 完成,以太坊智能合約審計由 Certik 完成。
行業人士指出,目前美國金融監管層對 DeFi 非常關注,中國相關部門也開始予以關注。日前美國 SEC 指控了首起 DeFi 案件。此次歷史金融最大的 DeFi 盜幣案如果無法善終,一方面可能影響行業對 DeFi 的信心,另一面可能誘發全球監管對 DeFi 的打壓。
吳說作者:Colin Wu、平兄
Tags:USDOLYPOLYPOLBitkeep錢包usdt怎么換人民幣PolySwarmpolydoge幣銷毀機制polkadotstingray
隱私性和可擴展性研究團隊都在填補零知識證明的前沿研究和以太坊應用開發之間的空白。我們最近研究的一個重點領域是?zkopru(使用零知識證明的 optimistic rollup),這是一套為隱私.
1900/1/1 0:00:00近一年來,數百億美元資金涌入鏈上參與到DeFi的收益耕作中,解決流動性DeFi需求的新型產品也不斷出現.
1900/1/1 0:00:001.金色觀察 | 一文探秘以太坊中的企業區塊鏈加密世界里,以太坊是絕對的王者世界,使用過的用戶都在用以太坊的主網,但你是否知道,在以太坊主網上還可以建立私鏈,就像私服(服務器)一樣.
1900/1/1 0:00:00曾幾何時,玩游戲還是被認為是不務正業,而如今,游戲已經成為一個產業,電競職業選手、游戲代練這些職業也越來越為人所知.
1900/1/1 0:00:00摘要 在側鏈和 L2 之間轉移資金的需求日漸旺盛目前的方法:經由 L1 (以太坊) —— 速度慢、成本高,但是去信任;經由 App (或 LP) —— 需要信任.
1900/1/1 0:00:008月11日,據Bitcoinvisuals數據顯示,比特幣閃電網絡總容量已突破2,220.56 BTC,按其價格估算,美元價值超過1億美元,創下歷史新高.
1900/1/1 0:00:00