值得信赖的区块链资讯!
Poly Network 6 亿美金黑客案 —— 区块链是安全的,而智能合约不是
周二, Poly Network 官方推特称该项目遭到黑客攻击,直接损失了价值超过 6 亿美元的加密资产。这次攻击是迄今为止最大的 DeFi 黑客攻击,损失直接超过了 2021 年所有 DeFi 黑客攻击的总和。此前的门头沟和Coinchek 两个轰动币圈的大案损失分别为价值 4 亿和 5.32 亿美元的加密资产。
跨链协议 Poly Network 在收到攻击后呼吁加密社区,甚至是 "白帽黑客",通过区块链来追踪黑客转移资金的行动。在本次黑客攻击事件中,攻击者利用了一个区块链跨链协议 Poly Network 的技术漏洞。本次攻击共涉及了三个不同的区块链,它们分别是:以太坊网络、币安智能链(BSC)和Polygon。最终黑客获取了检索加密货币钱包所有者的私钥所需的信息,并最终盗取了链上资产。
“漏洞”疑云
Poly Network 声称 "数以万计的社区成员 "受到了该黑客攻击事件的影响。

Poly Network 团队通过推特表示,经过初步调查,我们找到了造成该漏洞的原因。黑客利用了合同调用之间的漏洞,漏洞并非像传言的那样是由单一 Keeper 造成的。
Nokenchain 首席执行官 Guillaume Thuill 在 youtube 的直播中就谈到,“很明显,问题出在 Poly Network 只使用一个钱包来处理所有的业务。甚至其协议内部还存在着某种形式的账户管理不善。该公司将来自三个不同区块链接近 6 亿美金的代币放在一个账户中,这本身就是一个错误。这明显是违反了许多地区的金融安全监管法规的。
Thuill 还补充道,“我们甚至还能猜测到黑客是如何设法获得账户的内部密钥的。他可能做了一个'利用'(利用系统编辑说明中的一个缺陷)。这可能是他们的智能合约(即在区块链上自动放置一个订单、一个行动或信息的小型程序)的审核问题。根据他们的网站,Poly Network 总共 "跨越" 了11个区块链。当然这是非常厉害的技术,但他们的风控和安全维护水平没赶上他们的跨链技术。私钥是件大事。一般来说,在每个阶段,都应该有验证或确认的交互系统。"
为了挽救其声誉,Poly Network 甚至在推特上发布了一封信件与黑客隔空对话:"亲爱的黑客(……)我们想与你取得联系,并敦促你归还你所入侵的资产。任何国家的当局都会把你的不当行为视为重大经济犯罪,你将被起诉。(……) 你应该和我们谈谈,并尝试找到一个解决方案。"
为什么项目方总会第一时间求助于加密社区?
这是一个经典的策略。通常情况下,项目方出事后都会第一时间呼吁活跃的社区用户来识别地址,并追踪资金,以阻止资金的流通。由于一切都在区块链上被追踪,而社区用户往往与项目方有直接的利益相关性,所以会自愿自发的进行这些追踪行动,项目方相当于免费雇佣了一大批“私人侦探”。这就像区块链上的坏地址的黑名单,虽然简单,但该方法实际上是非常有效的。唯一的问题是,黑客经常会让作案钱包进入“冬眠”状态,一直到风波浪潮过去。
在Twitter上,Poly Network 就直接公布了黑客使用的地址,并呼吁加密货币钱包的持有人将其列入 "黑名单"。
该方法也在美国运营商 Colonial Pipeline 被黑的案件中得到了尝试和检验,该公司被要求支付赎金来恢复它的计算机系统。但在支付给黑客的440万美元赎金中,美国当局表示,他们仅仅通过追踪这些以加密货币支付的资金在区块链上的流动,就收回了一半以上的赎金(约230万美元)。
虽然 Poly Network 项目和许多新的初创公司一样,正在为欣欣向荣的 Defi 生态添砖加瓦。但并不太代表着安全问题可以被忽略掉。区块链是安全的,但显然基于区块链的智能合约却并非如此。
归还赃款
所以自官方公布被盗之后,无论是项目方还是安全机构、币圈各方力量以及每个币圈人都在时刻关注Poly Network事件的最新进展,并尽全力协助冻结追回资金。
被攻击的当天,8 月 10 号 中午12时,黑客竟公开表示将要归还所有资产,其通过链上交易备注表示准备归还盗取的资产,但因为无法联系Poly Network项目方,希望Poly Network提供一个多签钱包。黑客还称“获取这么多财富已经是一个传奇,而拯救世界更是永恒的传奇,我做出了决定,不再使用DAO。”
看起来似乎是黑客“回心转意”,但实际上仅仅是一次“风险大于作恶收益”的权衡。在攻击发生之后的三小时内,慢雾安全团队就表示,通过链上及链下追踪已关联发现攻击者的邮箱、IP及设备指纹等信息,正在追踪Poly Network攻击者相关的可能身份线索。并确认这很可能是一次蓄谋已久的、有组织有准备的攻击行为。
随后链上陆续记录了黑客的还款动作。
据PeckShield追踪的数据显示,攻击Poly Network的黑客在 BSC上于区块 9939700 归还近 1.2亿枚 BUSD。比推此前报道,周二,去中心化金融 (DeFi) 项目 Poly Network 被黑客盗取超过 6 亿美元的数字资产。这次攻击是迄今为止最大的 DeFi 黑客攻击,超过了 2021 年所有 DeFi 黑客攻击的总和。美东时间周三早上,该公司发布推文称,已收到黑客返还的总价值为 4,772,297.675 美元的资产,包括ETH地址:2,654,946.051 美元;BSC 地址:1,107,870.815 美元;Polygon 地址:1,009,480.809美元。
尽管资金已经得到归还,但一次黑客攻击便可转移 6 亿美元资产的负面新闻,可能又再次对 Defi 的发展打上了不可逆转的阴影。
《比推》此前报道,根据CipherTrace数据,到4月底,加密货币盗窃、黑客攻击和欺诈的总金额已经达到 4.32 亿美元。该公司在报告中写道,“与过去几年相比,这个数字似乎很小,但如果我们更仔细地去了解这个数据,一个糟糕的趋势正在形成:去中心化金融(Defi)领域的黑客现在占到黑客和盗窃总量的 60 %以上。”
据 Chainalysis 在 2 月份发布的另一份报告指出,2020年用于非法目的的加密货币交易达到100亿美元,仅占去年加密货币活动总量的1%,是前年同期的 50 %。
图片来源:网络
作者:Chen Zou
本文来自比推Bitpush.News,转载需注明出处
比推快讯
更多 >>- SOL财库公司Forward Industries将144.3万枚SOL存入Coinbase Prime
- 白宫目前正在审查允许美国国税局查看公民离岸加密货币资产
- 投行 TD Cowen:SEC 将进入 12 个月关键监管期,Atkins 主席将主导加密规则制定
- 彭博 ETF 分析师:Grayscale 或将于 11 月 24 日推出首只狗狗币 ETF
- 数据:受 DappRadar 宣布关停影响,RADAR 近 1 小时跌幅逾 20%
- 分析:BitMine 以太坊持仓已浮亏 29.8 亿美元,收益率为-21%
- 某巨鲸向 Hyperliquid 存入 1000 万枚 USDC,并 20 倍杠杆做多 BTC
- 知名加密数据平台 DappRadar 宣布因财务困境关停,RADAR 代币后续方案待定
- 美联储杰斐逊:数字资产是美国金融创新的重要组成部分
- CBOE 将于 12 月 15 日上线比特币和以太坊连续期货合约
- 过去 1 小时全网爆仓 2.39 亿美元,Hyperliquid 上某 BTC 空单单笔爆仓 9651 万美元
- 数据:黄立成 25 倍以太坊多头仓位遭部分强平,随后再次增持仓位规模至 1350 万美元
- VanEck Solana ETF 现已正式上线并开始交易
- Ethena Labs 提议在二级市场价格脱锚时使用储备资产购回 USDe
- USD.AI 开发商 Permian Labs 获得 Coinbase Ventures 投资
- 数据:700 万 USD1 从 Gate 转入 Jump Crypto,价值约 701 万美元
- 杰斐逊:通胀上行风险可能已下降,关税影响或暂时
- 杰斐逊:需谨慎推进货币政策接近中性利率
- 杰斐逊:就业市场供需逐步降温
- 道琼斯指数开盘下跌 105.96 点,标普 500 和纳斯达克均下跌
- 数据:上周全球上市公司净买入 BTC 84,764 万美元,Strategy 单周花费 83,560 万美元,增持 8,178 枚比特币
- Coinbase 上 Monad(MON)代币公售正式启动
- 摩根士丹利 2026 展望:全球经济温和增长与通缩并行,不确定性仍处高位,但美股仍将跑赢全球市场
- WINkLink 与 Cwallet 达成战略生态合作
- 新加坡交易所 SGX 将推比特币和以太坊永续合约,瞄准机构需求增长
- 麻吉大哥的 ETH 多单据清算仅剩 4 美元,本周浮亏 472 万美元
- Bitfinex:比特币市场可能正进入盘整阶段,非持续暴跌
- BitMine 上周增持超 5 万枚 ETH,总持仓超 355 万枚 ETH
- VanEck 已选定 SOL Strategies 其 SOL 现货 ETF 提供质押服务
- 数据:755.59 万枚 TRX 从 Binance 转出,价值约 220 万美元
- 加密公司 LevelField 获得伊利诺伊州批准收购 Burling Bank
- 英国某黑客入侵名人账户后被勒令偿还逾 400 万英镑比特币
- 道明证券:美联储政策正常化将成明年全球利率关键驱动因素
- SOL 财库公司 Forward Industries 持仓量突破 690 万枚 SOL
- 比特币出现史上大规模逆势吸筹,长期持有者单月增持 18.6 万枚 BTC
- Strategy 上周加仓买入 8,178 枚比特币,均价 102,171 美元
- Aave 将在苹果商店推出为消费者提供收益回报的应用程序
- 上市公司 Sharps Technology Q3 通过质押收益和数字资产公允价值收益共获得约 1770 万美元收入
- Lily Liu:企业链正扼杀加密灵魂,我们应找回加密原生精神
- Glassnode:短期持有者持有的比特币几乎均处于亏损状态,已升至自 FTX 崩盘以来最高水平
- 上市公司 Cre8 Enterprise 宣布接受加密货币支付
- 加拿大养老金计划投资委员会购入价值 8000 万美元 $MSTR
- CoinMarketCap:推出首个 DeFi 原生可交易加密指数代币 CMC20
- 香港证监会敦促持牌机构侦测及预防用作洗钱的潜在分层交易活动
- 香港联交所勒令加密货币概念股星太链停牌,其股价暴跌逾 70%
- Brevis 发布 ProverNet 白皮书,提出去中心化零知识证明生成市场机制
- DEX 聚合器 1inch 推出新型流动性协议 Aqua
- 贝莱德向 Coinbase 转移 4,880 枚 BTC 和 54,730 枚 ETH
- 微信安全中心:警惕以区块链虚拟币、稳定币等为名头实施的传销、诈骗
- 特朗普集团拟与沙特合作伙伴在马尔代夫打造代币化度假村
比推专栏
更多 >>观点
比推热门文章
- SOL财库公司Forward Industries将144.3万枚SOL存入Coinbase Prime
- 白宫目前正在审查允许美国国税局查看公民离岸加密货币资产
- 投行 TD Cowen:SEC 将进入 12 个月关键监管期,Atkins 主席将主导加密规则制定
- 彭博 ETF 分析师:Grayscale 或将于 11 月 24 日推出首只狗狗币 ETF
- 数据:受 DappRadar 宣布关停影响,RADAR 近 1 小时跌幅逾 20%
- 分析:BitMine 以太坊持仓已浮亏 29.8 亿美元,收益率为-21%
- 某巨鲸向 Hyperliquid 存入 1000 万枚 USDC,并 20 倍杠杆做多 BTC
- 知名加密数据平台 DappRadar 宣布因财务困境关停,RADAR 代币后续方案待定
- 量子计算是否能在2030年威胁到比特币
- 美联储杰斐逊:数字资产是美国金融创新的重要组成部分
比推 APP



