比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

Poly Network跨鏈橋項目遭受攻擊 攻擊細節揭示_BSP

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,7月2日,Poly Network跨鏈橋項目疑似遭受私鑰泄露或多簽服務被攻擊。黑客利用偽造的憑證向多條鏈的跨鏈橋合約進行取款操作。

攻擊細節如下:

1. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻擊步驟:攻擊者調用LockProxy跨鏈橋合約中的lock函數進行鎖定很小的Lever Token。

Binance將成為Polymesh網絡節點運營商:4月20日消息,Binance 將成為 Polymesh 網絡的節點運營商,并允許用戶在本周末之前通過其平臺質押 POLYX Token。

作為節點運營商,Binance 將幫助運行區塊鏈,編寫新的區塊來認證進入鏈的交易,然后將其廣播到 Polymesh 網絡。該交易平臺還將直接向區塊鏈原生 Token 的持有者提供質押服務。[2023/4/20 14:16:04]

   - 交易鏈接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4

DeFi借貸平臺Polytrade將于1月31日上線主網:1月30日,據官方消息,DeFi借貸平臺Polytrade將于1月31日上線主網。[2022/1/31 9:23:50]

   - toChainid為6指的是BNB chain,可以通過https://explorer.poly.network/查看。

2. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻擊步驟:切換到BNB鏈上,分析攻擊者調用verifyHeaderAndExecuteTx函數進行取款操作,數量和原先的lock的數量完全對不上。

Poly Network:希望白帽黑客作為Poly Network的重要治理者為協議的安全做出貢獻:Poly Network發表《寫在Poly Network主網上線一周年的一封公開信》,這封信是寫給Poly Network的攻擊者(白帽黑客)的。信中提到:我們非常希望你能參與到Poly Network的去中心化進程中來,作為Poly Network未來一個重要的治理者為協議的安全做出貢獻。[2021/8/18 22:21:56]

   - 交易鏈接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31

   - 中繼鏈網絡查詢該筆交易,并未找到該筆交易記錄。

3. 現在有理由懷疑是不是私鑰泄露或多簽服務被攻擊,導致攻擊者可以利用偽造的憑證取款。

   - keeper地址:

     - 0x4c46e1f946362547546677bfa719598385ce56f2

     - 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0

     - 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825

根據Beosin KYT虛擬資產反洗錢合規和分析平臺,黑客從2023年7月1日開始攻擊,截至到目前,僅通過DeFi交易所將部分虛擬貨幣換成ETH,以及將ETH和部分其他虛擬貨幣轉移到其他沉淀地址中,暫未對被盜資金進行銷贓處理,但已準備好了交易所需手續費,在確認安全后會立刻對沉淀地址資金進行轉移。目前,Beosin安全團隊正在和Poly Network官方一起應對本次安全事件,有最新進展將第一時間分享大家。

Beosin

企業專欄

閱讀更多

金色早8點

Odaily星球日報

金色財經

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:NBSBSPPOLYPOLNBS價格BSPAY幣PolyswapPolysports

波場
金色Web3.0日報 | Coinmerce:幣安將于2023年7月17日退出荷蘭市場_BLUR

DeFi數據 1、DeFi代幣總市值:488.52億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量39.

1900/1/1 0:00:00
金色早報 | Circle推出錢包即服務開發者平臺_ODE

▌Circle推出錢包即服務開發者平臺USDC發行人Circle為開發者推出了錢包即服務平臺。該服務允許開發人員將web3錢包嵌入到他們的應用程序中,同時提供用戶友好的設計.

1900/1/1 0:00:00
加拿大女子打造元宇宙律所 將通過出租元宇宙房產獲利_ANN

Somnium Space 的 651 號地塊屬于加拿大多倫多的 Zannes Law 律師事務所.

1900/1/1 0:00:00
NFT至暗之時 這24個正面進展能提振市場嗎?_BSP

作者:Game Fund Partners 合伙人 Jonah;編譯:Odaily 星球日報NFT 正處于最黑暗的時刻.

1900/1/1 0:00:00
Global Coin Research:如何創造可持續的Web3游戲經濟模式_BAL

作者:Lukasinho,GlobalCoinResearch研究團隊成員Lukasinho;編譯:Yvonne,MarsBit為Web3游戲尋找完美的商業模式是一項尚未解決的艱巨任務.

1900/1/1 0:00:00
dYdX創始人:希望Cosmos的影響力不要蓋過dYdX_MOS

dYdX自從宣布遷移到Cosmos生態之后, 一直收到以太坊生態和Cosmos生態的雙重關注, 以太坊的一些OG可能沒有辦法理解為什么一個如此火爆的應用會遷入Cosmos生態.但是也許是因為過度.

1900/1/1 0:00:00
ads