來源:中國證券報-中證網
8月10日晚間,跨鏈去中心化金融平臺PolyNetwork宣布遭黑客攻擊,短短34分鐘,價值超6.1億美元的虛擬貨幣被洗劫一空。
一場數十億元的黑客攻擊,一邊是漏洞頻出的交易平臺,一邊是無數受害的用戶。漩渦之中,此次事件不過是虛擬貨幣交易亂象中的一個縮影。
8月12日午間,PolyNetwork平臺在社交媒體宣布,黑客已經歸還竊取資金2.6億美元,還有3.53億美元沒有償還。
34分鐘盜走近40億元虛擬貨幣
8月10日,PolyNetwork平臺遭遇黑客攻擊,在以太坊、幣安智能鏈、Polygon三條網絡上的資產幾乎遭洗劫,造成包括以太坊、比特幣在內共計價值超6.1億美元的虛擬貨幣被盜。
Terraform Labs任命前COO及CFO為臨時CEO:7月19日消息,Terraform Labs任命前首席運營官及首席財務官Chris Amani為臨時首席執行官。Chris Amani表示,TerraformLabs將開發提供真正實用性的應用,并將在未來幾個月內分享計劃的更多細節。Chris Amani還表示,目前TerraformLabs有約40名員工,其中15人在UST崩盤前就在Terraform Labs工作。[2023/7/19 11:05:11]
攻擊最早發生于8月10日17:55,黑客在以太坊網絡陸續從PolyNetwork智能合約轉移了9638萬個USDC、1032個WBTC等資產。18:04起,黑客在Polygon網絡從智能合約轉移了8508萬USDC。18:08起,黑客在幣安智能鏈從該項目智能合約轉移了8760萬個USDC、26629個ETH等資產。
Bitwise推出面向長期投資者的新型比特幣掛鉤ETF BITC:3月21日消息,Bitwise宣布推出Bitwise Bitcoin Strategy Optimum Roll ETF(代碼:BITC)。BITC是一種新型的比特幣掛鉤ETF,專為尋求提升比特幣敞口的長期投資者而設計。該基金不直接投資于比特幣。該基金通過受監管的期貨合約提供對比特幣的定向敞口,并通過對即月或近月合約以外的比特幣期貨進行選擇性分析,尋求最大化潛在的展期回報。[2023/3/21 13:17:44]
據統計,在短短34分鐘的時間里,PolyNetwork各類資產代理合約一共向黑客地址發起17筆轉賬,從以太坊、幣安智能鏈、Polygon網路中帶走了價值6.1億美元代幣。
彭博社:歐盟敦促成員國結束對加密礦工稅收減免:10月18日消息,歐盟委員會將與國際合作伙伴合作制定一項分級措施,以鼓勵更環保的機制,例如 PoS。歐盟還將編制一份報告,以評估該行業到 2025 年對氣候的影響,同時敦促成員國結束對加密礦工的稅收減免。歐盟將建議,在電力短缺的情況下,各國也必須準備好停止挖礦活動。(彭博社)[2022/10/18 17:30:57]
據成都鏈安技術團隊分析,本次攻擊事件發生的主要原因是合約權限的管理邏輯存在漏洞,惡意用戶可以通過精心構造數據異常調用部分函數,即攻擊者利用合約中存在的邏輯缺陷,通過該合約調用合約中的相應函數更改用戶名為自有地址,然后使用該地址對提取代幣的交易進行簽名,從而將合約中的大量代幣套取出來。
Crema Finance攻擊者已歸還超800萬美元的被盜資金:7月7日消息,Solana生態流動性協議Crema Finance在Twitter上表示,經過長時間的談判,Crema Finance攻擊者同意收取45455枚SOL(約168.2萬美元)作為白帽賞金,并已歸還6064枚以太坊和23967.9枚SOL(約810萬美元)。此外,Crema Finance表示后續補償方案將在48小時內發布。[2022/7/7 1:56:42]
有業內人士表示,這可能是迄今為止全球虛擬貨幣史上最大規模的盜竊案,損失超過了Mt.Gox事件以及2018年的Coincheck案。
DeFi已成為黑客攻擊重災區。加密貨幣情報公司CipherTrace的數據顯示,從今年年初到7月,與DeFi相關的黑客攻擊造成的損失總計達到3.61億美元,比2020年全年高出近3倍。
黑客上演盜幣直播
事件發生后,PolyNetwork的官方賬號第一時間發布了遭攻擊聲明,并呼吁礦工和虛擬貨幣交易平臺將黑客地址的代幣列入黑名單。與此同時,他們還稱將采取法律手段,敦促黑客盡快歸還被盜資產。
事發后,各大平臺和資產方積極響應,試圖阻止黑客將贓款轉移。
幣安CEO趙長鵬隨后在社交媒體上稱:“已獲悉PolyNetwork發生的黑客事件,雖然沒有人能夠控制幣安智能鏈和以太坊,但我們正在與所有安全合作伙伴進行協調,以盡其所能提供幫助。”
泰達幣的發行方Tether也快速響應,直接凍結黑客以太坊地址中的3300萬泰達幣。
然而,狂妄猖獗的黑客,直接給全世界上演了一場“盜幣直播”。
在8月10日晚的鏈上轉賬留言里,黑客更是挑釁稱:“自己沒有全部帶走協議里的資產已經是手下留情。”
8月12日凌晨,PolyNetwork黑客還在區塊鏈上發布了“自問自答”。對于為什么攻擊交易平臺這一問題,他表示:“為了好玩。PolyNetwork是一個不錯的系統,是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰。”
對于為什么退還部分虛擬貨幣的問題,他表示:“我對金錢不是很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從這些黑客中學到一些東西嗎?”
交易平臺遇攻擊用戶自擔風險
失竊金額如此之大,受害者數量不在少數。目前,受此次被盜事件影響的主要群體,是通過跨鏈聚合器O3Swap進行挖礦的用戶。那么,這些用戶能成功追回資產嗎?
鏈法律師團隊負責人郭亞濤對中證君表示,結合實踐來看,因智能合約漏洞加之黑客攻擊導致用戶損失的,在現有法律框架下,普通投資者幾乎無法得到法律救濟。
區塊鏈安全公司安比實驗室的郭宇表示,從安全角度來說,當一個系統足夠復雜又承載了大量資金時,一定會有黑客盯上,嘗試攻擊獲利。虛擬貨幣交易平臺對于黑客而言就是一個充滿吸引力的金庫,而復雜的黑盒系統很難做到不可攻破。
今年以來,監管部門對于虛擬貨幣交易和挖礦的清理整治大幕已拉開。投資者需應理性看待虛擬貨幣投資,樹立正確的投資理念,切實提高風險意識。
據《財富》雜志網站6月26日報道,中美洲國家薩爾瓦多的總統納伊布·布克爾在24日的電視講話中宣布,將為該國的成年公民發放價值30美元的比特幣,推動比特幣成為該國的法定貨幣.
1900/1/1 0:00:00“資情留言板”是36氪推出的新欄目。資產交易市場,信息瞬息萬變,消息真假難辨,即使買賣雙方花費大量的時間、精力,推動成交往往困難重重.
1900/1/1 0:00:00CoinList推出做市商激勵計劃,符合條件的做市商可免除3個月費用:8月24日消息,據官方消息,CoinList 推出做市商激勵計劃,以增強 CoinList Pro 上現貨市場的流動性.
1900/1/1 0:00:00「本文來源:中國證券報」8月10日晚間,跨鏈去中心化金融平臺PolyNetwork宣布遭黑客攻擊,短短34分鐘,價值超6.1億美元的虛擬貨幣被洗劫一空.
1900/1/1 0:00:00來源:華夏時報 原標題:央行范一飛強調虛擬貨幣威脅金融安全,美圖等多家上市公司面臨抉擇本報記者王永菲冉學東北京報道中國人民銀行副行長范一飛在7月8日國務院政策例行吹風會上.
1900/1/1 0:00:00嗨,小伙伴們,我是你們的秋風學姐,前幾天出了幾期師范類、醫學類的考研院校分析,得到了大家伙的認可,今天學姐再給大家出一期金融類考研院校分析,喜歡金融的同學們要認真聽講喲,趕快拿起小本本記下來吧.
1900/1/1 0:00:00