8月10日,跨鏈協議PolyNetwork確認被盜,使用該協議的O3Swap損失慘重,在以太坊、幣安智能鏈、Polygon三條網絡上的資產幾乎被洗劫一空。據瀏覽器顯示,在34分鐘內,黑客帶走了3.02億枚USDT、5.5萬枚ETH、2000枚比特幣等等若干類資產,總價值6.1億美金。
要知道,2020年全年DeFi攻擊事件共發生60余起,損失總和約為2.5億美金,PolyNetwork一場攻擊就超過了2020年整年2倍有余。
這個量級的被盜規模,位列DeFi歷史之首。
攻擊過程
Chia全網有效算力34.20EiB 挖礦產出2,468,026枚:金色財經報道,據chiaexplorer數據顯示,2021年12月7日,Chia當前全網有效算力為34.20EiB,目前XCH總量23,486,508枚,挖礦產出2,486,508枚。當前每天每TiB算力可產出0.0003個XCH,1TiB算力挖出1枚XCH需要花費約10年240天。行情顯示,當前XCH報價為104.79美元,日內漲幅5.6%。[2021/12/7 12:55:36]
首先,黑客通過攻擊PolyNetwork以太坊跨鏈管理員合約。
隨后,PolyNetwork以太坊資產代理合約(合約地址:0x250e76987d838a75310c34bf422ea9f1AC4Cc906)開始陸續向黑客地址轉賬。
Ethereum EIP-4345提案:難度炸彈可推遲到2022年5月:10月9日消息,Ethereum開發者TimBeiko和James Hancock發布了EIP-4345提案,提議將Ethereum難度炸彈推遲到2022年5月。該提案稱,預計Ethereum可在2022年5月前完成上海升級和ETH1.0與2.0合并,所以可將難度炸彈推遲到該日期后。目前,EIP-4345提案并未終止修改,提案內容可在未來做出修正。[2021/10/9 20:16:29]
根據律動BlockBeats統計,在差不多半小時的時間里,PolyNetwork以太坊資產代理合約一共向黑客地址發起了9筆轉賬,累計價值約2.6億美元。黑客在34分鐘里,從ETH、BSC、Polygon中帶走了價值6.1億美元代幣。
波卡第三輪公募已募集3481個比特幣,價值3500萬美元:據歐科云鏈OKLink數據顯示,波卡第三輪公募地址已經收到3481個比特幣,價值約3500萬美元。其中,一共收到903筆轉賬,最大單筆轉賬699.99個比特幣,價值約703萬美元。據律動此前消息,本次將會提供30萬枚DOT額度,前72小時的單個價格為125美元,隨后單價變為150美元,并且該次公募需鎖倉5個月。[2020/7/27]
動態 | 比特幣未確認交易筆數為834筆:據btc.com數據顯示,目前比特幣未確認交易筆數為834筆,當前比特幣全網挖礦難度為12.76T,距離難度調整還有8天23小時,預計下次難度將上調至13.28T,漲幅4.06%。此外,據火幣全球站數據顯示,比特幣現報8319.98美元,日內跌幅為0.47%。[2019/10/2]
在攻擊發生后,社區發現,黑客可能通過「超級后門」提走了跨鏈池的資產。事實上,在這一切發生前三個月便有用戶發現了問題。微博用戶「昆麟玉」在5月表示,O3Swap帶有一鍵rug功能,可以一鍵轉移用戶質押資產到指定賬戶,并且合約不帶時間鎖,這意味著轉移資產無需用戶許可。
黑客的真人秀
6億美金的損失讓策劃這起歷史罕見攻擊事件的黑客成為了絕對焦點,而黑客也似乎很享受成為焦點的感覺,三條網絡留下痕跡的三個攻擊地址,成了他與全世界的直播頻道。
因為6.1億美金的金額實在太引人注目,事發后各大平臺和中心化資產方積極響應,試圖阻止黑客利用平臺特性將贓款轉移。為此,在鏈上轉賬留言里,黑客向全世界詢問如何使用以太坊上的匿名轉賬平臺Tornado.cash進行混幣。
試想能夠在34分鐘盜走6億美金的黑客,會連混幣如何使用都不知道么?匿名轉賬這類知識黑客必定爛熟于心,慢霧在分析攻擊時就說過黑客的初始資金來自匿名鼻祖門羅幣。
顯然,黑客是在演戲,狂妄的黑客在利用這個頻道營銷自己。
隨后的兩條轉賬留言說明了一切,黑客用挑釁的語氣,先表示「自己沒有全部帶走協議里的資產已經是手下留情」,隨后又要「發起一個DAO組織去決定這些資產的去向」。
黑客并不是唱獨角戲,無數看客在轉賬記錄中留言,希望黑客能分一點贓款。其實每次黑客攻擊后,暴露的地址都會有類似信息,但畢竟這是6億美金的歷史級別攻擊,無數無眠的受害者與冷淡的看客,這也是另一片「黑暗森林」。
我們能看到的是那些在O3Swap中資產損失的投資者,但是,對于一場數億美金級別的攻擊,行業里所有人都是被害者,這場攻擊讓那些有準備在DeFi市場里試水的機構望而卻步,讓那些專業的SmartMoney不敢輕易嘗試。這場攻擊打擊的是O3Swap投資者的信心,同時也是傳統投資者對DeFi的信心。這不僅是DeFi歷史上量級最大的攻擊,也許也是DeFi行業的轉折。
這場攻擊還沒有劃上句號,律動會及時追蹤關于這場攻擊的任何消息,曾經也有2500萬美金的DeFi被盜案件以黑客歸還全部資產而告終,我們希望O3Swap的6億美金,也能早日回到投資者手中。
Tags:比特幣POLEFIDEF比特幣今日價格行情人民幣PolkaPartyonekey一鍵還原提示uefiDeFiner
我最近一直在虛擬世界中暢游,不過并不是元宇宙里的那種,而是一個相對而言的「沉浸式空間」。在這個沉浸式的空間里,你可以交友、參與各種活動,從一個場景傳送到其他的體驗,而且它還有著自己的經濟體系.
1900/1/1 0:00:00在數字化轉型的大背景下,全球主要國家都在加快布局區塊鏈技術,搶占新一輪創新變革的高地。 1.區塊鏈技術概述 技術特征 區塊鏈技術是密碼學、共識算法、P2P通信、智能合約等多種技術的集成創新,打造.
1900/1/1 0:00:00隨著個人要求更快的支付,為此包括美聯儲在內的央行以及非銀行實體尋求在促進支付方面發揮更大作用,支付系統正在發生深刻變化.
1900/1/1 0:00:008月3日,人民銀行上海總部召開2021年下半年工作會議,傳達學習2021年下半年人民銀行、外匯局工作電視會議精神,總結上半年上海總部主要工作,并對下半年工作進行部署.
1900/1/1 0:00:001.Compound總法律顧問:美國新基礎設施法案會扼殺加密行業任何轉讓數字資產的經紀人都需要根據修改后的信息報告制度提交報告,從而使得與加密貨幣交互的個人或機構可能必須開始報告他們的交易.
1900/1/1 0:00:00近日,巴西比特幣礦工RayNasser在接受巴西區塊鏈媒體BitconheirosYouTube頻道采訪時透露,正在與SaudiAramco會談.
1900/1/1 0:00:00