Poly Network跨鏈黑客攻擊事件已造成至少6.11億美元的損失
跨鏈協(xié)議 Poly Network,已在迄今為止最大的 DeFine 黑客攻擊事件中被竊取至少 6.11 億美元。在今日的一條推文中,官方很遺憾地宣布 —— #PolyNetwork 在 @BinanceChain、@ethereum 和 @0xPolygon 上遭到了攻擊,因而呼吁受影響的區(qū)塊鏈 / 加密貨幣交易所的礦工們,將來自上述地址的代幣列入黑名單。
The Block Crypto 指出:Poly Network 是一項用于在多個區(qū)塊之間開展代幣交換的協(xié)議,由包括 Neo、Ontology 和 Switcheo 在內(nèi)的多個區(qū)塊鏈平臺背后的團隊聯(lián)合組建。
據(jù) The Block Research 的 Igor Igamberdiev 所述,本輪黑客攻擊的本質(zhì),歸咎于密碼學上的問題。
其有些類似于 Anyswap 漏洞,在被黑客逆轉(zhuǎn)了私鑰之后,該漏洞已造成 790 萬的被盜損失。
黑客攻擊還產(chǎn)生了更廣泛的影響,比如使用 Poly Network 在不同區(qū)塊鏈之間開展代幣交易的 O3 交易池,也不得不暫時停用了跨鏈功能。
據(jù)悉,被盜資產(chǎn)中包括了 2.73 億美元的 ETH、2.53 億美元的 Binance Smart Chain、以及 Polygon 網(wǎng)絡(luò)上價值 8500 萬美元的 USDC 。
自事件曝光以來,Tether 已將在攻擊中被盜的以太坊上的 USDT 列入了黑名單(約 3300 萬美元的代幣),意味其無法再被移動。
與 USDC 等代幣一樣,USDT 也是一款中心化的穩(wěn)定幣,能夠被背后的公司隨意凍結(jié)。
不久后,區(qū)塊鏈安全公司 SlowMist 宣稱他們已經(jīng)找到了攻擊者的 ID,以及電子郵件賬號、IP 地址和設(shè)備指紋等細節(jié)。
據(jù)說攻擊者以 XMR 為最初的跳板,并將之用于兌換 BNB、ETH、MATIC 等有助于其發(fā)動攻擊的其它代幣。