木星链 木星链
Ctrl+D收藏木星链
首页 > 火必 > 正文

NBS:Poly Network跨链桥项目遭受攻击 攻击细节揭示

作者:

时间:1900/1/1 0:00:00

根据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,7月2日,Poly Network跨链桥项目疑似遭受私钥泄露或多签服务被攻击。黑客利用伪造的凭证向多条链的跨链桥合约进行取款操作。

攻击细节如下:

1. 攻击地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻击步骤:攻击者调用LockProxy跨链桥合约中的lock函数进行锁定很小的Lever Token。

Compound III计划于本周上线Polygon:2月14日,Compound III团队成员Jared F在项目Discord社群中表示,Compound III计划于本周内上线Polygon,但可能存在小幅延期。[2023/2/14 12:06:40]

   - 交易链接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4

Tether计划在Polkadot和Kusama网络上推出USDT稳定币:Tether宣布,将在Polkadot和Kusama网络上推出USDT稳定币。Tether表示,由于平行链的形成尚待确定,所以尚未确定推出时间表。因此,USDT稳定币将首先在Kusama推出。(TheBlock)[2021/4/6 19:51:08]

   - toChainid为6指的是BNB chain,可以通过https://explorer.poly.network/查看。

2. 攻击地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

Polkamarkets与Polygon合作以提供扩容解决方案:金色财经报道,据官方Medium文章消息,波卡生态DeFi和预测市场Polkamarkets宣布与Polygon(原Matic Network)建立合作伙伴关系,以提供扩容解决方案,并促进Polkamarkets的低费用和快速交易。作为以太坊互操作协议,Polygon将促进Polkamarkets成为基于区块链的跨链信息交换平台的愿景。[2021/3/10 18:30:10]

   - 攻击步骤:切换到BNB链上,分析攻击者调用verifyHeaderAndExecuteTx函数进行取款操作,数量和原先的lock的数量完全对不上。

   - 交易链接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31

   - 中继链网络查询该笔交易,并未找到该笔交易记录。

3. 现在有理由怀疑是不是私钥泄露或多签服务被攻击,导致攻击者可以利用伪造的凭证取款。

   - keeper地址:

     - 0x4c46e1f946362547546677bfa719598385ce56f2

     - 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0

     - 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825

根据Beosin KYT虚拟资产反合规和分析平台,黑客从2023年7月1日开始攻击,截至到目前,仅通过DeFi交易所将部分虚拟货币换成ETH,以及将ETH和部分其他虚拟货币转移到其他沉淀地址中,暂未对被盗资金进行销赃处理,但已准备好了交易所需手续费,在确认安全后会立刻对沉淀地址资金进行转移。目前,Beosin安全团队正在和Poly Network官方一起应对本次安全事件,有最新进展将第一时间分享大家。

Beosin

企业专栏

阅读更多

金色早8点

Odaily星球日报

金色财经

Block unicorn

DAOrayaki

曼昆区块链法律

标签:NBSBSPPOLPOLYnbs币官网BSPAYPOLYBUNNYMonopoly Meta

火必热门资讯
STA:一文探讨ZK Stack的模块化野心

作者:Haotian,链上观就在OP Stack拿下BNBChain公链,Arbitum祭出Orbit L3大法器之际, Matter Labs也宣布推出了ZK Stack开源框架.

1900/1/1 0:00:00
USD:孙宇晨专访:上线首日即破2200万USDT质押量的stUSDT 正在引领RWA赛道新叙事

7 月 3 日,波场 TRON 生态首个 RWA 产品 stUSDT 正式上线,上线首日,其总质押量就已突破2200万USDT。stUSDT是一个服务于个人投资者投资RWA产品的平台.

1900/1/1 0:00:00
NBS:老牌DeFi龙头Compound一周翻倍 背后发生了什么?

从今年 6 月 17 日到 6 月 30 日.

1900/1/1 0:00:00
777:ERC777 与任意调用合约可能出现的安全问题

最近,在与我们的一个客户合作时,我们发现了一个有趣的错误,有可能成为一些DeFi项目的攻击媒介。这个错误尤其与著名的ERC777代币标准有关.

1900/1/1 0:00:00
SUI:Sui 基金会正在悄悄出货?

作者:DeFi^2(/img/202379220951/0.jpg" />Sui在单个24小时内处理超过6580万笔交易,创下单日最高交易量:金色财经报道,据数据显示.

1900/1/1 0:00:00
数字资产:解读美国24年总统大选前或将出台的数字资产法案

在2024年11月美国总统大选之前,有关数字货币的一项法案可能会出台。这个草案尚无正式名称,但可能被称为“数字资产市场结构法案”(Digital Asset Market Structure A.

1900/1/1 0:00:00