根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,7月2日,Poly Network跨鏈橋項目疑似遭受私鑰泄露或多簽服務被攻擊。黑客利用偽造的憑證向多條鏈的跨鏈橋合約進行取款操作。
攻擊細節如下:
1. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
- 攻擊步驟:攻擊者調用LockProxy跨鏈橋合約中的lock函數進行鎖定很小的Lever Token。
Binance將成為Polymesh網絡節點運營商:4月20日消息,Binance 將成為 Polymesh 網絡的節點運營商,并允許用戶在本周末之前通過其平臺質押 POLYX Token。
作為節點運營商,Binance 將幫助運行區塊鏈,編寫新的區塊來認證進入鏈的交易,然后將其廣播到 Polymesh 網絡。該交易平臺還將直接向區塊鏈原生 Token 的持有者提供質押服務。[2023/4/20 14:16:04]
- 交易鏈接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4
DeFi借貸平臺Polytrade將于1月31日上線主網:1月30日,據官方消息,DeFi借貸平臺Polytrade將于1月31日上線主網。[2022/1/31 9:23:50]
- toChainid為6指的是BNB chain,可以通過https://explorer.poly.network/查看。
2. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
- 攻擊步驟:切換到BNB鏈上,分析攻擊者調用verifyHeaderAndExecuteTx函數進行取款操作,數量和原先的lock的數量完全對不上。
Poly Network:希望白帽黑客作為Poly Network的重要治理者為協議的安全做出貢獻:Poly Network發表《寫在Poly Network主網上線一周年的一封公開信》,這封信是寫給Poly Network的攻擊者(白帽黑客)的。信中提到:我們非常希望你能參與到Poly Network的去中心化進程中來,作為Poly Network未來一個重要的治理者為協議的安全做出貢獻。[2021/8/18 22:21:56]
- 交易鏈接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31
- 中繼鏈網絡查詢該筆交易,并未找到該筆交易記錄。
3. 現在有理由懷疑是不是私鑰泄露或多簽服務被攻擊,導致攻擊者可以利用偽造的憑證取款。
- keeper地址:
- 0x4c46e1f946362547546677bfa719598385ce56f2
- 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0
- 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825
根據Beosin KYT虛擬資產反洗錢合規和分析平臺,黑客從2023年7月1日開始攻擊,截至到目前,僅通過DeFi交易所將部分虛擬貨幣換成ETH,以及將ETH和部分其他虛擬貨幣轉移到其他沉淀地址中,暫未對被盜資金進行銷贓處理,但已準備好了交易所需手續費,在確認安全后會立刻對沉淀地址資金進行轉移。目前,Beosin安全團隊正在和Poly Network官方一起應對本次安全事件,有最新進展將第一時間分享大家。
Beosin
企業專欄
閱讀更多
金色早8點
Odaily星球日報
金色財經
Block unicorn
DAOrayaki
曼昆區塊鏈法律
DeFi數據 1、DeFi代幣總市值:488.52億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量39.
1900/1/1 0:00:00▌Circle推出錢包即服務開發者平臺USDC發行人Circle為開發者推出了錢包即服務平臺。該服務允許開發人員將web3錢包嵌入到他們的應用程序中,同時提供用戶友好的設計.
1900/1/1 0:00:00Somnium Space 的 651 號地塊屬于加拿大多倫多的 Zannes Law 律師事務所.
1900/1/1 0:00:00作者:Game Fund Partners 合伙人 Jonah;編譯:Odaily 星球日報NFT 正處于最黑暗的時刻.
1900/1/1 0:00:00作者:Lukasinho,GlobalCoinResearch研究團隊成員Lukasinho;編譯:Yvonne,MarsBit為Web3游戲尋找完美的商業模式是一項尚未解決的艱巨任務.
1900/1/1 0:00:00dYdX自從宣布遷移到Cosmos生態之后, 一直收到以太坊生態和Cosmos生態的雙重關注, 以太坊的一些OG可能沒有辦法理解為什么一個如此火爆的應用會遷入Cosmos生態.但是也許是因為過度.
1900/1/1 0:00:00