来源:中国证券报-中证网
8月10日晚间,跨链去中心化金融平台PolyNetwork宣布遭黑客攻击,短短34分钟,价值超6.1亿美元的虚拟货币被洗劫一空。
一场数十亿元的黑客攻击,一边是漏洞频出的交易平台,一边是无数受害的用户。漩涡之中,此次事件不过是虚拟货币交易乱象中的一个缩影。
8月12日午间,PolyNetwork平台在社交媒体宣布,黑客已经归还窃取资金2.6亿美元,还有3.53亿美元没有偿还。
34分钟盗走近40亿元虚拟货币
8月10日,PolyNetwork平台遭遇黑客攻击,在以太坊、币安智能链、Polygon三条网络上的资产几乎遭洗劫,造成包括以太坊、比特币在内共计价值超6.1亿美元的虚拟货币被盗。
比特币矿商Hut 8 2023年4月产出132枚BTC:金色财经报道,加拿大比特币矿商Hut 8发布2023 年 4 月采矿生产和运营报告,数据显示,Hut 84月产出了132 枚比特币,平均每天产生约 4.4 枚比特币。截至4 月 30 日,目前拥有 9,265 枚比特币。本月底,Hut 8艾伯塔省工厂安装的 ASIC 算力容量为 2.6 EH/s。Hut 8 在 4 月份生产了 50.77 BTC/EH。此外,Hut 8在4月没有出售比特币。[2023/5/9 14:52:23]
攻击最早发生于8月10日17:55,黑客在以太坊网络陆续从PolyNetwork智能合约转移了9638万个USDC、1032个WBTC等资产。18:04起,黑客在Polygon网络从智能合约转移了8508万USDC。18:08起,黑客在币安智能链从该项目智能合约转移了8760万个USDC、26629个ETH等资产。
Taho钱包推出NFT画廊体验功能:金色财经报道,Taho钱包推出NFT画廊体验功能,用户可以跨网络和账户访问用户所有的NFT;直接在钱包中查看所有NFT的信息,例如底价、描述和特征;通过只读模式查看NFT,无需导入助记词,还可以通过只读模式查看其他帐户;使用大量选项来个性化观看体验,以筛选NFT收藏。NFT现在也可以在Portfolio选项卡中的所有账户 + 网络的总余额中显示,让用户更直观的管理NFT资产。[2023/4/12 13:57:34]
据统计,在短短34分钟的时间里,PolyNetwork各类资产代理合约一共向黑客地址发起17笔转账,从以太坊、币安智能链、Polygon网路中带走了价值6.1亿美元代币。
上海博物馆官方:基于“上博链”推出“海上博物”数字藏品平台,8月5日首发数字藏品:金色财经报道,据上海博物馆官方公众号消息,数字文化产业的重要性不断凸显,上海博物馆“海上博物”数字藏品平台及背后的“上博链”技术也在此背景下应运而生,将是目前为止全国博物馆界自行研发、自主拥有知识产权的首个数字藏品平台及区块链技术体系。同时,“海上博物”也是上海博物馆数字藏品馆,每一次发行数字藏品,均会有一件藏品进馆收藏,最终形成涵盖文物、艺术、创作等丰富内容的线上文化博物馆。据悉,“海上博物”首批数字藏品将于8月5日上午10时正式开启预约。[2022/7/30 2:48:00]
据成都链安技术团队分析,本次攻击事件发生的主要原因是合约权限的管理逻辑存在漏洞,恶意用户可以通过精心构造数据异常调用部分函数,即攻击者利用合约中存在的逻辑缺陷,通过该合约调用合约中的相应函数更改用户名为自有地址,然后使用该地址对提取代币的交易进行签名,从而将合约中的大量代币套取出来。
Decentral Bank修复一个USN合约漏洞,该漏洞使得一名用户获得了近10万亿枚USN:7月8日消息,发行NEAR原生稳定币USN的DAO Decentral Bank修复了一个USN合约漏洞,该漏洞出现在当用户使用USN通过Decentral Bank兑换为USDT时,若用户钱包内没有USDT则会使得交易失败,同时在合约退款时由于计数错误导致退款数量扩大了1万亿倍。某用户在使用5枚USN兑换USDT时,由于漏洞导致两次尝试后合约退还了近10万亿枚USN。目前Decentral Bank已部署修复程序并销毁了多余的USN。(The Block)[2022/7/8 1:59:39]
有业内人士表示,这可能是迄今为止全球虚拟货币史上最大规模的盗窃案,损失超过了Mt.Gox事件以及2018年的Coincheck案。
DeFi已成为黑客攻击重灾区。加密货币情报公司CipherTrace的数据显示,从今年年初到7月,与DeFi相关的黑客攻击造成的损失总计达到3.61亿美元,比2020年全年高出近3倍。
黑客上演盗币直播
事件发生后,PolyNetwork的官方账号第一时间发布了遭攻击声明,并呼吁矿工和虚拟货币交易平台将黑客地址的代币列入黑名单。与此同时,他们还称将采取法律手段,敦促黑客尽快归还被盗资产。
事发后,各大平台和资产方积极响应,试图阻止黑客将赃款转移。
币安CEO赵长鹏随后在社交媒体上称:“已获悉PolyNetwork发生的黑客事件,虽然没有人能够控制币安智能链和以太坊,但我们正在与所有安全合作伙伴进行协调,以尽其所能提供帮助。”
泰达币的发行方Tether也快速响应,直接冻结黑客以太坊地址中的3300万泰达币。
然而,狂妄猖獗的黑客,直接给全世界上演了一场“盗币直播”。
在8月10日晚的链上转账留言里,黑客更是挑衅称:“自己没有全部带走协议里的资产已经是手下留情。”
8月12日凌晨,PolyNetwork黑客还在区块链上发布了“自问自答”。对于为什么攻击交易平台这一问题,他表示:“为了好玩。PolyNetwork是一个不错的系统,是黑客可以享受的最具挑战性的攻击之一。我必须快速击败任何内部人员或黑客,我把它当作奖励挑战。”
对于为什么退还部分虚拟货币的问题,他表示:“我对金钱不是很感兴趣!我知道人们受到攻击时会很痛苦,但他们不应该从这些黑客中学到一些东西吗?”
交易平台遇攻击用户自担风险
失窃金额如此之大,受害者数量不在少数。目前,受此次被盗事件影响的主要群体,是通过跨链聚合器O3Swap进行挖矿的用户。那么,这些用户能成功追回资产吗?
链法律师团队负责人郭亚涛对中证君表示,结合实践来看,因智能合约漏洞加之黑客攻击导致用户损失的,在现有法律框架下,普通投资者几乎无法得到法律救济。
区块链安全公司安比实验室的郭宇表示,从安全角度来说,当一个系统足够复杂又承载了大量资金时,一定会有黑客盯上,尝试攻击获利。虚拟货币交易平台对于黑客而言就是一个充满吸引力的金库,而复杂的黑盒系统很难做到不可攻破。
今年以来,监管部门对于虚拟货币交易和挖矿的清理整治大幕已拉开。投资者需应理性看待虚拟货币投资,树立正确的投资理念,切实提高风险意识。
金十数据8月11日讯,从工信部获悉,小鹏汽车P7磷酸铁锂双电机版的申报图已经曝光,新车外观和现款保持不变,换装宁德时代磷酸铁锂电池和双电机系统,性能得到了进一步提升.
1900/1/1 0:00:00Tyler&Cameron(Gemini联合创始人)&AnthonyPomplino,由umiCash团队翻译 Cameron:好吧,我不知道我们其中谁先引导.
1900/1/1 0:00:00大家好,我是小T。从事过大型数字币机房矿场的管理工作,也自己开过小型矿场自己挖币,同时也参观过很多大型的矿场和做过一些行业报道.
1900/1/1 0:00:00因为这两年疯狂买入比特币,迈克尔·塞勒已经成为加密货币领域名副其实的“大徒”。目前微策略总共持有10.5万枚比特币,占比特币总供应量的0.5%,排全球上市公司第一位.
1900/1/1 0:00:00来源:北京商报 监管高压态势下,币圈震荡连连,矿圈更是迎来了海外大迁徙。“大哥”比特币、“二哥”以太坊的挖矿活动在国内停产,主打IPFS(星际文件系统)概念的FIL币挖矿却开始在市场上活跃起来.
1900/1/1 0:00:00天眼查App显示,近日,比特币交易平台北京乐酷达网络科技有限公司新增一条注销备案信息,清算组负责人徐明星,注销原因为决议解散,债权人公告日期为2021年6月24日至2021年8月8日.
1900/1/1 0:00:00