根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,7月2日,Poly Network跨鏈橋項目疑似遭受私鑰泄露或多簽服務被攻擊。黑客利用偽造的憑證向多條鏈的跨鏈橋合約進行取款操作。
攻擊細節如下:
1. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
- 攻擊步驟:攻擊者調用LockProxy跨鏈橋合約中的lock函數進行鎖定很小的Lever Token。
數據:3000萬枚MATIC從未知錢包轉移到Polygon Staking:金色財經報道,據Whale Alert監控數據顯示,3000萬枚 MATIC(32,719,715 美元)于今日 19:01(北京時間)從未知錢包轉移到 Polygon Staking。[2023/4/9 13:53:35]
- 交易鏈接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4
以太坊擴容網絡Scroll完成3000萬美元A輪融資,Polychain Capital領投:4月21日消息,以太坊擴容網絡Scroll完成3000萬美元A輪融資,本輪融資由Polychain Capital領投,BainCapital Crypto、Robot Ventures和Geometry DAO等參投。此外,來自以太坊基金會的YingTong和CarlosAria、以及Anthony Sassal、Ryan Adams和Santiago Santos等以太坊社區成員也加入了此輪融資。
Scroll是一個使用zk-rollup技術的以太坊擴容網絡,計劃于今年下半年推出測試網,本輪融資資金將用于擴充工程和運營團隊成員。(TheBlock)[2022/4/21 14:39:00]
- toChainid為6指的是BNB chain,可以通過https://explorer.poly.network/查看。
Tether CTO:已凍結PolyNetwork盜幣案中3300萬美金的USDT:Tether CTO Paolo Ardoino表示,已凍結PolyNetwork盜幣案中3300萬美金的USDT。
此前消息,跨鏈互操作協議Poly Network官方今日夜間在推特上表示,BSC、以太坊、Polygon鏈上資產均被攻擊,并確認了黑客地址。官方呼吁受影響鏈上的礦工與各大交易所阻止來自黑客地址的代幣交易。并表示將采取法律行動,并敦促黑客歸還資產。據統計,共計超6億美元資產被轉至三個地址。[2021/8/10 1:47:00]
2. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
- 攻擊步驟:切換到BNB鏈上,分析攻擊者調用verifyHeaderAndExecuteTx函數進行取款操作,數量和原先的lock的數量完全對不上。
- 交易鏈接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31
- 中繼鏈網絡查詢該筆交易,并未找到該筆交易記錄。
3. 現在有理由懷疑是不是私鑰泄露或多簽服務被攻擊,導致攻擊者可以利用偽造的憑證取款。
- keeper地址:
- 0x4c46e1f946362547546677bfa719598385ce56f2
- 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0
- 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825
根據Beosin KYT虛擬資產反洗錢合規和分析平臺,黑客從2023年7月1日開始攻擊,截至到目前,僅通過DeFi交易所將部分虛擬貨幣換成ETH,以及將ETH和部分其他虛擬貨幣轉移到其他沉淀地址中,暫未對被盜資金進行銷贓處理,但已準備好了交易所需手續費,在確認安全后會立刻對沉淀地址資金進行轉移。目前,Beosin安全團隊正在和Poly Network官方一起應對本次安全事件,有最新進展將第一時間分享大家。
Beosin
企業專欄
閱讀更多
金色早8點
Odaily星球日報
金色財經
Block unicorn
DAOrayaki
曼昆區塊鏈法律
撰文:0xmin 翻譯:深潮TechFlow7月4日,Gemini 聯合創始人 Cameron Winklevoss 發布致 DCG 創始人兼首席執行官 Barry Silbert 的公開信.
1900/1/1 0:00:00作者: Jeff@Foresight VenturesDefi 的出現打開了一條直通 Asgard 的彩虹橋,在那里流動性得到了充分的釋放.
1900/1/1 0:00:00作者:William M. Peaster,Bankless;編譯:金色財經xiaozou 1、全鏈游戲解析 在加密世界里,“onchain”(鏈上)一詞有兩種不同的含義.
1900/1/1 0:00:00Radiant Capital,一種全新的跨鏈去中心化借貸協議,已在Arbitrum鏈上取得突出成績。該協議通過Layer Zero和Stargate實現跨鏈操作,優化了用戶體驗并擴大了業務線.
1900/1/1 0:00:00作者:Lukasinho,GlobalCoinResearch研究團隊成員Lukasinho;編譯:Yvonne,MarsBit為Web3游戲尋找完美的商業模式是一項尚未解決的艱巨任務.
1900/1/1 0:00:00香港區塊鏈協會共同主席方宏進在聽完Techub News的直播后,對于港元穩定幣表達了不同的看法,其撰文表示,并不認同港府以外匯儲備為抵押發行港元穩定幣的建議.
1900/1/1 0:00:00