9月17-杨明生
毫无疑问,异构链跨链互通协议Poly Network被黑客窃取6亿多美元的事件,让加密行业不得不重新审视DeFi领域的安全性。
8月10日,去中心化跨链金融平台保利网络宣布遭到黑客攻击。短短34分钟,价值超过6.1亿美元(约40亿人民币)的虚拟货币被洗劫一空。据报道,这是迄今为止世界上密码货币史上最大的一起盗窃案。
令人意外的是,8月12日下午,保利网络平台在社交媒体上宣布,黑客已返还2.6亿美元(约17亿元人民币)被盗资金,3.53亿美元仍未支付。
9月17-威创
超过6亿美元的加密货币被洗劫一空
保利网络是去年启动的合作项目,旨在构建“异构互操作协议联盟”,将区块链融入更大的跨链生态系统。目前,该协议在BSC、Ethereum、Polygon等多个区块链平台上运行,用户可以通过该协议使用单一资产进行不同货币的交易。
攻击最早发生在8月10日17:55,黑客先后从以太网中的保利网络智能合约转移了9638万USDC、1032 WBTC等资产。从183,336,004起案件来看,黑客从Polygon网络的智能合约转移了8,508万美元,黑客从币安智能链这个项目的智能合约转移了8,760万美元、26,629个ETH等资产。
9月17-舒宁易购
保利网络在其官方社交媒体上证实了这起盗窃案,估计损失至少为6.11亿美元,其中以太琴2.73亿美元,硬币安全智能链2.53亿美元,多边形上的USDC 8500万美元,三个较小的区块链也遭受了损失。
此外,保利网络还公布了三个已确认的被盗资产转移地址,呼吁区块链和加密交易所将这些地址的代币列入黑名单。各大平台和资产方积极响应,试图阻止黑客转移非法资金。
发行USDT货币(也称为稳定货币)的Tether Company表示,在这起盗窃案中,价值约3300万美元的TEDT被冻结。
9月17-城镇居民可支配收入
币安CEO赵长鹏在社交媒体上表示:“我已经获悉保利网络的黑客事件。虽然没有人能控制币安智能链和以太馆,但我们正在与所有安全合作伙伴协调,尽最大努力提供帮助,但没有成功的保证。
SlowMist表示,他们的研究人员已经“掌握了黑客的电子邮件、IP和设备指纹”,正在“追踪所有与Poly Network黑客相关的身份线索”。
然而,当各大平台、各大资产行色匆匆之时,猖狂的黑客们直接为全世界上演了一场“盗币直播”。
9月17-barneys
在保利网络宣布黑客攻击约一小时后,黑客试图通过Ethereum地址将包括USDT在内的资产转移到流动性池Curve Finance,但记录显示交易被拒绝。此前,币安智能链地址在30分钟内已向省略号金融转账近1亿美元,无法完全收回。
随后,保利网络团队在社交媒体上向黑客发函,表示希望建立沟通,并敦促返还被盗资金。
但是,对方似乎并没有这样的愿望。在Ethereum的一个社区etherscan.io,黑客们先是公开询问如何使用Ethereum的匿名转账平台Tornado.cash来“洗钱”,随后又留下了一条略带挑衅的信息,称自己已经“慈悲为怀”。
9月17-淮盐
他写道:“如果我转移我所有的资产,我将成功地黑掉10亿美元。我刚刚救了这个平台吗?我在考虑退一些代币或者干脆把它们留在这里。我为什么不创造一种新的货币,让DAO(去中心化自治组织)决定去哪里?”
更戏剧性的是,相关地址被公开后,有网友通过社区链接警告黑客,“你的地址已经被列入黑名单,不要转移资产。”然而,黑客“慷慨奖励”该网友13枚以太琴币,价值约4.2万美元。随后,网友们纷纷给他们留言,希望“分一杯羹”。
研究人员得出结论,这起盗窃案“很可能是一次蓄谋已久、有组织、有准备的袭击”。
9月17-QS全球大学排名
黑客:这很有趣
8月12日,波利尼西亚网络黑客在区块链发布了“自问自答”的帖子。攻击者表示,选择Poly Networ是因为跨链攻击非常流行。转移代币是为了安全。它声称:“当我发现虫子时,我有一种复杂的感觉。问问自己面对这么多财富该怎么办?礼貌地询问项目团队,以便他们能够解决问题?当面对10亿时,任何人都可能成为叛徒。我不能相信任何人。我能想到的唯一解决办法是把它保存在一个可信的账户里,同时保持自己的匿名和安全。现在每个人都嗅到了阴谋的味道。鼹鼠?我没有,但是谁知道呢?我有责任在任何内部人员隐藏和利用漏洞之前将其暴露出来。”
此外,他说他只是觉得攻击交易平台很有趣。“这是黑客可以享受的最具挑战性的攻击之一。我必须迅速击败任何内部人员或黑客,我认为这是一个奖励挑战。我明白即使不作恶,也有暴露自己的风险。所以我用了临时邮件,IP或者指纹,无法追踪。我宁愿呆在黑暗中拯救世界。”