比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

速覽DeFi史上最大盜竊案:盜走6.1億美金僅花了34分鐘_DEF

Author:

Time:1900/1/1 0:00:00

8月10日,跨鏈協議PolyNetwork確認被盜,使用該協議的O3Swap損失慘重,在以太坊、幣安智能鏈、Polygon三條網絡上的資產幾乎被洗劫一空。據瀏覽器顯示,在34分鐘內,黑客帶走了3.02億枚USDT、5.5萬枚ETH、2000枚比特幣等等若干類資產,總價值6.1億美金。

要知道,2020年全年DeFi攻擊事件共發生60余起,損失總和約為2.5億美金,PolyNetwork一場攻擊就超過了2020年整年2倍有余。

這個量級的被盜規模,位列DeFi歷史之首。

Kraken已支持Arbitrum Nova網絡ETH存取款:8月18日消息,據官方公告,Kraken現已支持在Arbitrum Nova上的ETH存款和取款。目前其平臺上的網絡選項已添加Arbitrum Nova。[2023/8/18 18:09:09]

攻擊過程

首先,黑客通過攻擊PolyNetwork以太坊跨鏈管理員合約。

隨后,PolyNetwork以太坊資產代理合約(合約地址:0x250e76987d838a75310c34bf422ea9f1AC4Cc906)開始陸續向黑客地址轉賬。

騰訊成立“元宇宙”金融團隊:金色財經報道,從騰訊內部獲悉,騰訊云日前成立全真互聯金融團隊。據了解,該團隊將依托騰訊云實時音視頻TRTC、AI、數智人、云渲染、數字孿生等優勢產品能力,探索新一代金融場景全真交互解決方案,推動全真互聯在金融行業落地。[2023/1/18 11:19:04]

根據律動BlockBeats統計,在差不多半小時的時間里,PolyNetwork以太坊資產代理合約一共向黑客地址發起了9筆轉賬,累計價值約2.6億美元。黑客在34分鐘里,從ETH、BSC、Polygon中帶走了價值6.1億美元代幣。

Aptos:此前推出的測試網NFT系列代表Longevity測試網的啟動:9月20日消息,公鏈項目Aptos公布激勵測試網3(AIT3)參與和獎勵變更情況,為參與者增加了50%的獎勵,將最多800枚代幣獎勵上調至1200枚,也就是說全額獎勵為1200枚,滿足≥50% Staking獎勵的將獲得800代幣,滿足≥9%的質押獎勵或治理投票為零的人將獲得500枚代幣。關于測試網參與情況,測試網在不到2周的時間內完成了超過8億筆交易,實現超過4000TPS。

此外,Aptos還表示,最近推出的測試網NFT系列APTOS : ZERO標志著其Longevity測試網的啟動,表示其對軟件和部署架構狀態的信心。Longevity測試網NFT會保留很長時間,而非之前的每周清零。Aptos計劃不再對Move、交易和API進行重大更改,將不再有數據清除,因此DApp和其他實體之間可以有效地建立伙伴關系。Aptos將繼續繼續每周向devnet推出更改,并將繼續每周進行清除。[2022/9/20 7:08:54]

在攻擊發生后,社區發現,黑客可能通過「超級后門」提走了跨鏈池的資產。事實上,在這一切發生前三個月便有用戶發現了問題。微博用戶「昆麟玉」在5月表示,O3Swap帶有一鍵rug功能,可以一鍵轉移用戶質押資產到指定賬戶,并且合約不帶時間鎖,這意味著轉移資產無需用戶許可。

黑客的真人秀

6億美金的損失讓策劃這起歷史罕見攻擊事件的黑客成為了絕對焦點,而黑客也似乎很享受成為焦點的感覺,三條網絡留下痕跡的三個攻擊地址,成了他與全世界的直播頻道。

因為6.1億美金的金額實在太引人注目,事發后各大平臺和中心化資產方積極響應,試圖阻止黑客利用平臺特性將贓款轉移。為此,在鏈上轉賬留言里,黑客向全世界詢問如何使用以太坊上的匿名轉賬平臺Tornado.cash進行混幣。

試想能夠在34分鐘盜走6億美金的黑客,會連混幣如何使用都不知道么?匿名轉賬這類知識黑客必定爛熟于心,慢霧在分析攻擊時就說過黑客的初始資金來自匿名鼻祖門羅幣。

顯然,黑客是在演戲,狂妄的黑客在利用這個頻道營銷自己。

隨后的兩條轉賬留言說明了一切,黑客用挑釁的語氣,先表示「自己沒有全部帶走協議里的資產已經是手下留情」,隨后又要「發起一個DAO組織去決定這些資產的去向」。

黑客并不是唱獨角戲,無數看客在轉賬記錄中留言,希望黑客能分一點贓款。其實每次黑客攻擊后,暴露的地址都會有類似信息,但畢竟這是6億美金的歷史級別攻擊,無數無眠的受害者與冷淡的看客,這也是另一片「黑暗森林」。

我們能看到的是那些在O3Swap中資產損失的投資者,但是,對于一場數億美金級別的攻擊,行業里所有人都是被害者,這場攻擊讓那些有準備在DeFi市場里試水的機構望而卻步,讓那些專業的SmartMoney不敢輕易嘗試。這場攻擊打擊的是O3Swap投資者的信心,同時也是傳統投資者對DeFi的信心。這不僅是DeFi歷史上量級最大的攻擊,也許也是DeFi行業的轉折。

這場攻擊還沒有劃上句號,律動會及時追蹤關于這場攻擊的任何消息,曾經也有2500萬美金的DeFi被盜案件以黑客歸還全部資產而告終,我們希望O3Swap的6億美金,也能早日回到投資者手中。

Tags:POLDEFIPOLYDEFPOLICECATSDeFiAIpoly幣前景DeFi Pulse Index

比特幣交易
FARM(Harvest Finance)_FAR

項目簡介: Harvest自動種植最新DeFi協議提供的最高產量物,并使用最新的耕作技術優化產量。豐收FARM是Harvest的治理幣。FARM所有者就FARM經營資金的提議進行投票.

1900/1/1 0:00:00
Fear NFTs (FEAR)_NFT

一、項目介紹 FEAR是著名的WhackIt系列創作者的第一個混合NFT代幣和區塊鏈游戲恐怖品牌.

1900/1/1 0:00:00
Yield Guild Games 7 月報告:Scholar 數量和 SLP 賺取數量均創新高_LAR

鏈聞消息,NFT游戲公會YieldGuildGames發布了最新的資產&金庫報告,新增Scholar數量和Scholars賺取的SLP數量均創新高.

1900/1/1 0:00:00
虎符將于8月10日進行第六次CSPR現貨代幣轉換_SOS

尊敬的虎符用戶: 為了滿足用戶對優質項目支持的需求,HooLabs已于2020年5月26日推出CasperLabs?項目支持.

1900/1/1 0:00:00
關于部分幣種暫停交易的公告_COIN

尊敬的CoinW用戶: CoinW將于2021年8月11日16:00暫停BabyEverDoge/USDT與TOKAU/USDT交易對進行交易優化,請您在暫停交易前撤銷掛單,若暫停后未撤單.

1900/1/1 0:00:00
中幣關于上線ORN(Orion Protocol)的公告_COI

尊敬的中幣用戶: ????中幣將于香港時間2021年8月11日上線ORN。具體安排如下:????1、2021年8月11日12:00開放ORN充值;????2、2021年8月11日16:00開放O.

1900/1/1 0:00:00
ads