起始
PolyNetwork自称是全球领先的“轻量级”异构链跨链互操作协议,其独特设计的异构链以及跨链桥技术将通过在源链部署智能合约控制跨链,从协议层一举打通各个异构链之间甚至各个主流公链之间的通信和交易。2020年8月主网上线。PolyNetwork是由Neo、Ontology、Switcheo基金会共同作为创始成员,分布科技作为技术提供方共同发起的跨链组织。
慢雾安全团队梳理发现,黑客初始的资金来源是门罗币(XMR),然后在交易所里换成了BNB/ETH/MATIC等币种并分别提币到3个地址,不久后在3条链上发动攻击。结合资金流向及多项指纹信息可以发现,这很可能是一次蓄谋已久的、有组织有准备的攻击行为。
攻击启动
1.8月10日晚上8点38分,跨链互操作协议PolyNetwork称遭到攻击,共计超6.1亿美元转出至3个地址。其中,转出至0x0D6e2开头币安智能链地址的资金有超2.5亿美元,转至0xC8a65开头的以太坊地址有超2.7亿美元,转至Polygon地址的有超8500万美元。
Phaver发布新版本,添加照相功能并允许直接在应用内连接多个钱包的NFT:7月5日消息,基于Lens Protocol上的Web3社交应用Phaver宣布发布6.8.2版本更新,新增多个朋友标记,添加Phaver自己的照相功能和新的照片编辑器,还允许用户直接在应用内连接来自多个钱包的NFT。[2023/7/5 22:18:12]
其中:BSC资产:6613枚BNB、87,603,671枚USDC、26,629枚ETH、1,023枚BTCB、32,107,854枚BUSD
Polygon资产:85,089,719枚USDC
以太坊资产:96,389,444枚USDC、1,032枚WBTC、673,227枚DAI、43,023枚UNI、14枚renBTC、33,431,197枚USDT、26,109枚WETH、616,082枚FEI
PeckShield:黑客在6月窃取了价值约227万美元的NFT,较上月下降23%:金色财经报道,PeckShield分析表示,黑客在6月窃取了价值约227万美元的NFT。较上月下降23%,上月为295万美元。这可以归因于底价下降。一半被盗NFT在盗窃发生后的三个小时内立即在各个市场上出售。Blur等著名NFT市场成为热点,近86%的非法资金被出售,其次是OpenSea,占13.76%。
与此同时,Bored Ape Yacht Club (BAYC)、Otherdeed、Mutant Ape Yacht Club、Azuki Elementals以及DeGods等NFT系列的底价均大幅下跌。从数字资产行业的整体表现来看,6月份是今年第二高的月份。黑客通过42次黑客攻击窃取了超过9200万美元。[2023/7/4 22:16:21]
2.9点44分,Tether首席技术官PaoloArdoino发推称,Tether已经冻结攻击PolyNetwork的黑客地址3300万USDT。
《华盛顿邮报》:检察官在讨论与币安达成和解的可能性:金色财经报道,针对此前披露美国联邦检察官正在审查币安与美国对冲基金的交易,《华盛顿邮报》称两位知情人士透露位于西雅图的华盛顿西区美国检察官办公室其实已经在几个月前就发出了传票,只是之前没有被报道过,而且这也不一定意味着监管机构会对币安提出指控,因为需要权衡是否有足够的证据起诉,同时检察官仍在讨论与币安达成和解的可能性。
币安表示遵守所有美国法律,并协助执法机构进行调查,最近币安在合规计划上投入大量资金并与执法部门密切合作开发了在其平台上抓捕犯罪分子的新技术。此外,几家专注于加密货币的大型美国对冲基金也已经表示要么不使用币安,要么仅在Binance.US上拥有账户。[2023/1/8 11:01:11]
外界不解的是,币安与Circle没有冻结BUSD与USDC,这也直接导致后续1.2亿美金的稳定币被转出。CZ回应没有人能控制BSC,Circle对此没有回应。
Uniswap因Cloudflare路由问题再次宕机:11月17日消息,Uniswap已经宕机数小时无法打开。其官方Discord表示,这是Cloudflare路由的问题,在解决之前,可以通过IPFS链接使用当前版本。
今年6月,由于Cloudflare系统故障,包括FTX、OKX等加密交易所和Etherscan浏览器、Discord、Coingecko等网站受到影响。[2022/11/17 13:17:56]
币安CEO赵长鹏表示,我们都知道的PolyNetwork盗币案今天发生。虽然没有人控制BSC,但我们正在与所有安全合作伙伴进行协调,以主动提供帮助。无法给出任何,但我们将尽我们所能。
3.9点56分,涉事以太坊地址开头0xC8a65开始尝试将资金存入Curve.fi,开始的几笔交易尝试由于USDT被冻结导致交易失败,随后便只存入DAI和USDC,共存入近一亿的稳定币。
4.10点03分,涉事币安智能链地址开头0x0d6e2又将近1.2亿美元的稳定币转入Curve分叉项目EllipsisFinance。
5.0点27分,涉事以太坊地址开头0xC8a65将此前存入稳定币获得的3CrvLP份额再次兑换为约96,942,061枚DAI。
双方沟通
11日凌晨,PolyNetwork发出对黑客的信,表示我们希望与你建立联系,并希望你归还被盗的资产。你盗取的金额在DeFi历史上是最大的一次,任何国家的法律都会把它视为一次重要的经济犯罪,你会遭到追捕。再进行任何的交易对你来说是不明智的。你盗取的资金是成千上万社区成员的财产。你应该与我们对话寻求一个解决方案。
随后黑客回应:如果我转移了剩余的币,那将是十亿美金级别,我难道不是拯救了这个项目?我对金钱不太感兴趣,现在考虑归还一些Token,或者将它们留在此处;如果我制作一个新的代币并让DAO决定代币的去向会怎样。
截止到8月11日上午9点40分,仍没有最新的进展。
原因
安全公司BlockSec发布了最新的分析报告,针对PolyNetwork被攻击事件,BlockSec安全团队初步分析认为,导致攻击发生的原因可能为用于跨链签名的私钥被泄漏或者签名程序有逻辑漏洞导致签署出攻击交易。BlockSec认为,攻击者可能拥有对消息进行签名的合法密钥,这表明签名密钥可能已泄露,或者PolyNetwork的签名过程中存在一个bug,被滥用于对精心制作的消息进行签名。慢雾安全团队分析称是由于跨链合约keeper被修改为黑客制定地址,从而使黑客可以随意构造交易从合约中取出任意数量的资金
其他
O3作为锁仓量最大的跨链协议之一,早先就已经发生多起有组织的攻击事件,但似乎没有引起PolyNetwork与O3的警惕。O3与PolyNetwork都属于NEO生态,也属于中文地区最大的加密公链之一,近年来往DeFi领域发力。
7月14日巴比特文章指出,在此之前,跨链攻击事件寥寥无几。但在短短半个月内,已出现5起安全事件,损失超过1700万美元。跨链攻击明显增多,这是否意味着黑客正在瞄准跨链协议生态?
TheBlock研究分析师IgorIgamberdiev曾表示,DeFi协议之间的互操作性变得越来越复杂,因此开辟了新的攻击媒介,并且将来会变得更加频繁。”此外,攻击者成功得手后也会通过跨链桥将资产快速转移,再结合混币服务将资产洗白。
10日晚间谣传甚广的官方私留超级控制权导致监守自盗,可能性并不大。NEO集团实力极为雄厚,并无需要进行如此操作;而如果是内鬼或合作伙伴操作,又会过于容易暴露。
公开资料显示,PolyNetwork的审计由NCCGroup完成,以太坊智能合约审计由Certik完成。
行业人士指出,目前美国金融监管层对DeFi非常关注,中国相关部门也开始予以关注。日前美国SEC指控了首起DeFi案件。此次历史金融最大的DeFi盗币案如果无法善终,一方面可能影响行业对DeFi的信心,另一面可能诱发全球监管对DeFi的打压。
吴说作者:ColinWu、平兄
“一件NFT作品,无限接近现实产品。NFT自身特性决定了它拥有独特且唯一的表示,不可替代、不可分割。在交易平台,人们可以像衣服、手机一样交易NFT产品.
1900/1/1 0:00:008月16日消息,据上海发布官方公众号消息,上海市经济和信息化委员会已公布硬核新技术、在线新经济、制造新模式等在内的12项专项行动,其中金融新科技专项行动将推动金融业提效增值.
1900/1/1 0:00:00本文将讨论两个问题:一、区块链市场当前发展现状怎么样?二、“+区块链”和“区块链+”两种模式分别有什么价值?区块链发展现状比特币白皮书发布至今已经过去13年.
1900/1/1 0:00:00构建货币政策预期管理机制是健全现代货币政策框架的重要一环。增强货币政策操作规则性和透明度,建立制度化的货币政策沟通机制,有利于有效管理和引导公众预期,促进市场主体和政策目标的一致性,进而稳定宏观.
1900/1/1 0:00:00要点总结:1.DeFi概念(DecentralizedFinance,去中心化金融)持续火热,DEFI中的生态锁定总资金从2020年年初的6.8亿美元至2021年8月增长至804.1亿美元.
1900/1/1 0:00:00随着NFT市场持续繁荣,新的一周依旧有很多相关的新闻。OpenSea8月份的交易额突破了10亿美元,SuperRare推出了新的功能,投资公司AndreessenHorowitz和Paradig.
1900/1/1 0:00:00