起始
PolyNetwork自稱是全球領先的“輕量級”異構鏈跨鏈互操作協議,其獨特設計的異構鏈以及跨鏈橋技術將通過在源鏈部署智能合約控制跨鏈,從協議層一舉打通各個異構鏈之間甚至各個主流公鏈之間的通信和交易。2020年8月主網上線。PolyNetwork是由Neo、Ontology、Switcheo基金會共同作為創始成員,分布科技作為技術提供方共同發起的跨鏈組織。
慢霧安全團隊梳理發現,黑客初始的資金來源是門羅幣(XMR),然后在交易所里換成了BNB/ETH/MATIC等幣種并分別提幣到3個地址,不久后在3條鏈上發動攻擊。結合資金流向及多項指紋信息可以發現,這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。
攻擊啟動
1.8月10日晚上8點38分,跨鏈互操作協議PolyNetwork稱遭到攻擊,共計超6.1億美元轉出至3個地址。其中,轉出至0x0D6e2開頭幣安智能鏈地址的資金有超2.5億美元,轉至0xC8a65開頭的以太坊地址有超2.7億美元,轉至Polygon地址的有超8500萬美元。
Binance將于12月1日14時對BTC網絡進行錢包維護:11月30日消息,據官方消息,Binance將于北京時間12月1日14時對比特幣網絡(BTC)進行錢包維護,大約需要一個小時時間。錢包維護期間,BTC交易將不受影響。比特幣網絡(BTC)的存取款將從12月1日13:55開始暫停。Binance將在維護完成后重新開放充提服務,不再另行通知。[2022/11/30 21:12:37]
其中:BSC資產:6613枚BNB、87,603,671枚USDC、26,629枚ETH、1,023枚BTCB、32,107,854枚BUSD
Polygon資產:85,089,719枚USDC
以太坊資產:96,389,444枚USDC、1,032枚WBTC、673,227枚DAI、43,023枚UNI、14枚renBTC、33,431,197枚USDT、26,109枚WETH、616,082枚FEI
《中國信息界》刊發孫宇晨觀點文章:元宇宙將實現身份和財富共同上網:金色財經消息,近日,《中國信息界》雜志在8月刊上發布了波場TRON創始人孫宇晨的觀點文章《國際視野下元宇宙的發展方向》,文章表示,在各種新技術的加持下,未來元宇宙將會實現身份和財富共同上網,并且在全球范圍內創造巨大的發展機會。
文章提到,當前,全球互聯網正在向Web3.0時代演進,而Web3.0正是元宇宙的基礎。從過去這幾十年的互聯網發展史來看,Web3.0是針對Web1.0和Web2.0而言的,代表了互聯網發展的不同階段。相比Web1.0時代的信息上網,和Web2.0時代的人際關系上網,Web3.0時代產生了本質的差別,有望大幅改善現有的互聯網生態系統,有效解決Web2.0時代存在的諸多問題,使互聯網更加平等、開放和安全。通過Web3.0,人類全面進入元宇宙時代成為可能。
公開信息顯示,《中國信息界》雜志創刊于2002年,是由國家發展和改革委員會主管、國家信息化專家咨詢委員會指導、中國信息協會主辦、國家信息中心支持的國家級信息化權威期刊,國內外公開發行。[2022/8/30 12:58:19]
2.9點44分,Tether首席技術官PaoloArdoino發推稱,Tether已經凍結攻擊PolyNetwork的黑客地址3300萬USDT。
安全公司:DeFi借貸協議Cream Finance攻擊者轉移約300萬美元:據成都鏈安鏈必追平臺監測顯示,Cream Finance的攻擊者將 3022735.901 DAI (價值約302萬美元)通過Curve Finance兌換為134.225renBTC,再將134.225 renBTC轉移至bc1qxn95s5c3q8y7q3w3gzgy0v74q05vvmvmsn8g8s地址,成都鏈安安全團隊將持續對新地址的資金進行分析和追蹤。據悉,2021年10月,DeFi抵押借貸協議Cream Finance遭遇閃電貸攻擊,損失1.3億美元。[2022/7/19 2:23:54]
外界不解的是,幣安與Circle沒有凍結BUSD與USDC,這也直接導致后續1.2億美金的穩定幣被轉出。CZ回應沒有人能控制BSC,Circle對此沒有回應。
Nansen CEO:發現一個Celsius地址曾從Voyager收到1.74億枚USDC及6.5萬枚ETH:6月29日消息,Nansen CEO Alex Svanevik發推表示,發現一個Celsius地址曾從Voyager收到了一大筆資金,包括 1.74 億枚 USDC、6.5 萬枚 ETH,以及 MATIC、KNC、AAVE、COMP、OMG、ZRX。不確定是否因為 2019 年 Voyager 選擇 Celsius 來管理某些資產的合作關系,該地址向其他三個地址發送大量 ETH,未有這些地址的實體標簽信息(最后一個可能是 Genesis )。[2022/6/29 1:38:14]
幣安CEO趙長鵬表示,我們都知道的PolyNetwork盜幣案今天發生。雖然沒有人控制BSC,但我們正在與所有安全合作伙伴進行協調,以主動提供幫助。無法給出任何,但我們將盡我們所能。
3.9點56分,涉事以太坊地址開頭0xC8a65開始嘗試將資金存入Curve.fi洗錢,開始的幾筆交易嘗試由于USDT被凍結導致交易失敗,隨后便只存入DAI和USDC,共存入近一億的穩定幣。
4.10點03分,涉事幣安智能鏈地址開頭0x0d6e2又將近1.2億美元的穩定幣轉入Curve分叉項目EllipsisFinance。
5.0點27分,涉事以太坊地址開頭0xC8a65將此前存入穩定幣獲得的3CrvLP份額再次兌換為約96,942,061枚DAI。
雙方溝通
11日凌晨,PolyNetwork發出對黑客的信,表示我們希望與你建立聯系,并希望你歸還被盜的資產。你盜取的金額在DeFi歷史上是最大的一次,任何國家的法律都會把它視為一次重要的經濟犯罪,你會遭到追捕。再進行任何的交易對你來說是不明智的。你盜取的資金是成千上萬社區成員的財產。你應該與我們對話尋求一個解決方案。
隨后黑客回應:如果我轉移了剩余的幣,那將是十億美金級別,我難道不是拯救了這個項目?我對金錢不太感興趣,現在考慮歸還一些Token,或者將它們留在此處;如果我制作一個新的代幣并讓DAO決定代幣的去向會怎樣。
截止到8月11日上午9點40分,仍沒有最新的進展。
原因
安全公司BlockSec發布了最新的分析報告,針對PolyNetwork被攻擊事件,BlockSec安全團隊初步分析認為,導致攻擊發生的原因可能為用于跨鏈簽名的私鑰被泄漏或者簽名程序有邏輯漏洞導致簽署出攻擊交易。BlockSec認為,攻擊者可能擁有對消息進行簽名的合法密鑰,這表明簽名密鑰可能已泄露,或者PolyNetwork的簽名過程中存在一個bug,被濫用于對精心制作的消息進行簽名。慢霧安全團隊分析稱是由于跨鏈合約keeper被修改為黑客制定地址,從而使黑客可以隨意構造交易從合約中取出任意數量的資金
其他
O3作為鎖倉量最大的跨鏈協議之一,早先就已經發生多起有組織的攻擊事件,但似乎沒有引起PolyNetwork與O3的警惕。O3與PolyNetwork都屬于NEO生態,也屬于中文地區最大的加密公鏈之一,近年來往DeFi領域發力。
7月14日巴比特文章指出,在此之前,跨鏈攻擊事件寥寥無幾。但在短短半個月內,已出現5起安全事件,損失超過1700萬美元。跨鏈攻擊明顯增多,這是否意味著黑客正在瞄準跨鏈協議生態?
TheBlock研究分析師IgorIgamberdiev曾表示,DeFi協議之間的互操作性變得越來越復雜,因此開辟了新的攻擊媒介,并且將來會變得更加頻繁。”此外,攻擊者成功得手后也會通過跨鏈橋將資產快速轉移,再結合混幣服務將資產洗白。
10日晚間謠傳甚廣的官方私留超級控制權導致監守自盜,可能性并不大。NEO集團實力極為雄厚,并無需要進行如此操作;而如果是內鬼或合作伙伴操作,又會過于容易暴露。
公開資料顯示,PolyNetwork的審計由NCCGroup完成,以太坊智能合約審計由Certik完成。
行業人士指出,目前美國金融監管層對DeFi非常關注,中國相關部門也開始予以關注。日前美國SEC指控了首起DeFi案件。此次歷史金融最大的DeFi盜幣案如果無法善終,一方面可能影響行業對DeFi的信心,另一面可能誘發全球監管對DeFi的打壓。
吳說作者:ColinWu、平兄
NFT市場的火熱還在繼續。根據加密貨幣分析機構Messari的數據,NFT市場OpenSea在今年已經促成了超過10.2億美元的交易量.
1900/1/1 0:00:00前言 本文翻譯整理來源于韓國新聞網Hankyungeconomy,Decenter,討論了對于央行數字貨幣問世后,比特幣市值是否會下降的問題,各方的不同觀點.
1900/1/1 0:00:00Twitter創始人JackDorsey領導的數字支付平臺Square?Inc.同意以290億美元收購澳大利亞公司Afterpay?Ltd.,這是該公司有史以來最大的一筆收購.
1900/1/1 0:00:00本文是對Alex?(Kushti)?Chepurnoy、VasilyKharin和DmitryMeshkov合著的《加密貨幣費用的系統化方法》的延續和總結.
1900/1/1 0:00:00這篇文章將討論三個主要話題,雖然三者尚未被充分討論,卻越來越相關且重要:1.EIP-1559之后、以太坊合并之前的MEV;2.2層Rollup的MEV;3.基于MEV的多鏈環境.
1900/1/1 0:00:00一位名叫@quantbike的以太坊社區成員最近用他的一個Cryptopunks交換了ArtBlocksCurated系列的15件作品.
1900/1/1 0:00:00