買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > FIL > Info

BSP:Poly Network跨鏈橋項目遭受攻擊 攻擊細節揭示_BSPAY幣

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,7月2日,Poly Network跨鏈橋項目疑似遭受私鑰泄露或多簽服務被攻擊。黑客利用偽造的憑證向多條鏈的跨鏈橋合約進行取款操作。

攻擊細節如下:

1. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻擊步驟:攻擊者調用LockProxy跨鏈橋合約中的lock函數進行鎖定很小的Lever Token。

Polygon Labs前副總裁加入OpenSea擔任副總裁:8月1日消息,Polygon Labs前副總裁Kelly DiGregorio加入OpenSea擔任副總裁,此前DiGregorio負責Polygon Labs與星巴克、迪士尼、Master Card、Reddit、Salesforce等品牌的一系列交易。[2023/8/1 16:11:59]

   - 交易鏈接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4

DeFi借貸平臺Polytrade將于1月31日上線主網:1月30日,據官方消息,DeFi借貸平臺Polytrade將于1月31日上線主網。[2022/1/31 9:23:50]

   - toChainid為6指的是BNB chain,可以通過https://explorer.poly.network/查看。

2. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻擊步驟:切換到BNB鏈上,分析攻擊者調用verifyHeaderAndExecuteTx函數進行取款操作,數量和原先的lock的數量完全對不上。

數據:當前Polygon上總鎖倉量為67.4億美元:金色財經報道,據DeBank數據顯示,目前Polygon上總鎖倉量67.4億美元,凈鎖倉量52.8億美元。鎖倉資產排名前五分別為Aave(24億美元)、QuickSwap(14億美元)、SushiSwap(6.33億美元)、Curve(5.25億美元)、DinoSwap(5.12億美元)。[2021/9/15 23:27:19]

   - 交易鏈接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31

   - 中繼鏈網絡查詢該筆交易,并未找到該筆交易記錄。

3. 現在有理由懷疑是不是私鑰泄露或多簽服務被攻擊,導致攻擊者可以利用偽造的憑證取款。

   - keeper地址:

     - 0x4c46e1f946362547546677bfa719598385ce56f2

     - 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0

     - 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825

根據Beosin KYT虛擬資產反洗錢合規和分析平臺,黑客從2023年7月1日開始攻擊,截至到目前,僅通過DeFi交易所將部分虛擬貨幣換成ETH,以及將ETH和部分其他虛擬貨幣轉移到其他沉淀地址中,暫未對被盜資金進行銷贓處理,但已準備好了交易所需手續費,在確認安全后會立刻對沉淀地址資金進行轉移。目前,Beosin安全團隊正在和Poly Network官方一起應對本次安全事件,有最新進展將第一時間分享大家。

Beosin

企業專欄

閱讀更多

金色早8點

Odaily星球日報

金色財經

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:NBSBSPOLYPOLnbs幣官網BSPAY幣polyx幣怎么樣Monopoly Meta

FIL
THE:AI算力需求規模空前 Web3有何用武之地?_Gadgetwar

重點內容: 目前AI + Crypto結合的點主要有2個比較大的方向:分布式算力和ZKML。本文將圍繞去中心化的分布式算力網絡做出分析和反思.

1900/1/1 0:00:00
WORLD:淺析 Worldcoin:如何保護隱私?有哪些風險_ORL

Worldcoin 由 OpenAI 創始人 Sam Altman 創立,近期其背后的開發公司 Tools for Humanity 宣布完成 1.15 億美元 C 輪融資.

1900/1/1 0:00:00
數字資產:新加坡金管局MAS:目的綁定貨幣(PBM)技術白皮書_數字貨幣交易所app下載

數字資產指的是價值的數字化表現形式,如對金融資產或實體經濟資產的所有權。數字資產生態系統有可能促進更高效的交易,提高金融包容性,解鎖經濟價值.

1900/1/1 0:00:00
HASH:香港加密新規落地 盤點「第一批吃螃蟹的人」_HashBit BlockChain

原文作者:Babywhale,Foresight News6 月 1 日,香港有關加密貨幣的相關政策正式落地實施,為加密資產交易、發行等敞開了大門.

1900/1/1 0:00:00
VUSD:最硬核的穩定幣?關于crvUSD信息的最全整理_USD

原文作者:Poopman,加密研究員 原文編譯:Leo,BlockBeatscrvUSD 于一個半月前推出,關于其討論和文章可能很多.

1900/1/1 0:00:00
比特幣:“稀有聰”會成為下一個加密熱潮嗎?_比特幣中國官網登錄入口網址

來源:Martin Young,BeInCrypto 編譯:金色財經,善歐巴 摘要 稀有聰(satoshi)可能具有很高的價值獵手們已經開始尋找這些難以捉摸的聰幣安(Binance)持有1.2萬.

1900/1/1 0:00:00
ads