比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

以太坊:盜走40億歸還17億!幣圈現驚天盜案,黑客:我對錢沒興趣

Author:

Time:1900/1/1 0:00:00

來源:中國證券報-中證網

8月10日晚間,跨鏈去中心化金融平臺PolyNetwork宣布遭黑客攻擊,短短34分鐘,價值超6.1億美元的虛擬貨幣被洗劫一空。

一場數十億元的黑客攻擊,一邊是漏洞頻出的交易平臺,一邊是無數受害的用戶。漩渦之中,此次事件不過是虛擬貨幣交易亂象中的一個縮影。

8月12日午間,PolyNetwork平臺在社交媒體宣布,黑客已經歸還竊取資金2.6億美元,還有3.53億美元沒有償還。

34分鐘盜走近40億元虛擬貨幣

8月10日,PolyNetwork平臺遭遇黑客攻擊,在以太坊、幣安智能鏈、Polygon三條網絡上的資產幾乎遭洗劫,造成包括以太坊、比特幣在內共計價值超6.1億美元的虛擬貨幣被盜。

報告:過去五年朝鮮黑客已竊取價值20億美元加密貨幣:金色財經報道,區塊鏈情報公司TRM Labs發布了對加密貨幣相關黑客的黑暗世界的最新深入研究,重點關注朝鮮網絡犯罪分子的利用。根據TRM Labs的數據,朝鮮在2023年竊取了約2億美元的加密貨幣,占今年所有被盜資金的20%。

據估計,朝鮮網絡攻擊規模是其他惡意行為者攻擊的10倍。來自該國的黑客還瞄準了去中心化金融(DeFi)生態系統,利用繼續處理大量加密貨幣轉賬的跨鏈橋梁。朝鮮黑客繼續威脅更廣泛的加密貨幣生態系統,在過去五年中竊取了估計20億美元的加密貨幣。[2023/8/18 18:08:49]

攻擊最早發生于8月10日17:55,黑客在以太坊網絡陸續從PolyNetwork智能合約轉移了9638萬個USDC、1032個WBTC等資產。18:04起,黑客在Polygon網絡從智能合約轉移了8508萬USDC。18:08起,黑客在幣安智能鏈從該項目智能合約轉移了8760萬個USDC、26629個ETH等資產。

律師John Deaton: 美SEC對XRP裁決提出上訴可能會適得其反:金色財經報道,著名XRP持有者律師John Deaton在推文中表示,美SEC對XRP裁決提出上訴可能會適得其反,并對 SEC 的監管工作產生意想不到的后果。Deaton認為,即使法官批準了 SEC 的預動議函,并不意味著基本動議也會獲得批準,這意味著法官可能會允許就此事進行進一步辯論。他相信Torres 法官可能會批準動議前信,這將使她能夠為自己的決定提供更詳細的理由,并可能使其更不易受到任何進一步上訴的影響。[2023/8/11 16:19:12]

據統計,在短短34分鐘的時間里,PolyNetwork各類資產代理合約一共向黑客地址發起17筆轉賬,從以太坊、幣安智能鏈、Polygon網路中帶走了價值6.1億美元代幣。

Coinbase以太坊L2網絡Base招募Web3人才提供加密賞金解決方案:金色財經報道,Coinbase以太坊L2網絡Base在社交媒體宣布正在尋找Web3人才以提供加密賞金解決方案,前50名解決其賞金問題的人可以獲得價值250美元的ETH,前500名可以獲得獨家NFT,并有機會與Coinbase招聘人員進行交流。[2023/3/4 12:42:17]

據成都鏈安技術團隊分析,本次攻擊事件發生的主要原因是合約權限的管理邏輯存在漏洞,惡意用戶可以通過精心構造數據異常調用部分函數,即攻擊者利用合約中存在的邏輯缺陷,通過該合約調用合約中的相應函數更改用戶名為自有地址,然后使用該地址對提取代幣的交易進行簽名,從而將合約中的大量代幣套取出來。

PoS驗證服務商Smart Stake將于2月21日關閉其Secret網絡驗證器:1月30日消息,PoS驗證服務商Smart Stake將于2月21日關閉其Secret網絡驗證器,用戶需重新委托給另一個驗證器。它將其歸因于Secret上復雜的驗證器操作、操作的成本/工作量、社區內最近發生的事。[2023/1/30 11:36:27]

有業內人士表示,這可能是迄今為止全球虛擬貨幣史上最大規模的盜竊案,損失超過了Mt.Gox事件以及2018年的Coincheck案。

DeFi已成為黑客攻擊重災區。加密貨幣情報公司CipherTrace的數據顯示,從今年年初到7月,與DeFi相關的黑客攻擊造成的損失總計達到3.61億美元,比2020年全年高出近3倍。

黑客上演盜幣直播

事件發生后,PolyNetwork的官方賬號第一時間發布了遭攻擊聲明,并呼吁礦工和虛擬貨幣交易平臺將黑客地址的代幣列入黑名單。與此同時,他們還稱將采取法律手段,敦促黑客盡快歸還被盜資產。

事發后,各大平臺和資產方積極響應,試圖阻止黑客將贓款轉移。

幣安CEO趙長鵬隨后在社交媒體上稱:“已獲悉PolyNetwork發生的黑客事件,雖然沒有人能夠控制幣安智能鏈和以太坊,但我們正在與所有安全合作伙伴進行協調,以盡其所能提供幫助。”

泰達幣的發行方Tether也快速響應,直接凍結黑客以太坊地址中的3300萬泰達幣。

然而,狂妄猖獗的黑客,直接給全世界上演了一場“盜幣直播”。

在8月10日晚的鏈上轉賬留言里,黑客更是挑釁稱:“自己沒有全部帶走協議里的資產已經是手下留情。”

8月12日凌晨,PolyNetwork黑客還在區塊鏈上發布了“自問自答”。對于為什么攻擊交易平臺這一問題,他表示:“為了好玩。PolyNetwork是一個不錯的系統,是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰。”

對于為什么退還部分虛擬貨幣的問題,他表示:“我對金錢不是很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從這些黑客中學到一些東西嗎?”

交易平臺遇攻擊用戶自擔風險

失竊金額如此之大,受害者數量不在少數。目前,受此次被盜事件影響的主要群體,是通過跨鏈聚合器O3Swap進行挖礦的用戶。那么,這些用戶能成功追回資產嗎?

鏈法律師團隊負責人郭亞濤對中證君表示,結合實踐來看,因智能合約漏洞加之黑客攻擊導致用戶損失的,在現有法律框架下,普通投資者幾乎無法得到法律救濟。

區塊鏈安全公司安比實驗室的郭宇表示,從安全角度來說,當一個系統足夠復雜又承載了大量資金時,一定會有黑客盯上,嘗試攻擊獲利。虛擬貨幣交易平臺對于黑客而言就是一個充滿吸引力的金庫,而復雜的黑盒系統很難做到不可攻破。

今年以來,監管部門對于虛擬貨幣交易和挖礦的清理整治大幕已拉開。投資者需應理性看待虛擬貨幣投資,樹立正確的投資理念,切實提高風險意識。

Tags:以太坊智能鏈USDC以太坊幣是什么幣智能鏈幣是什么幣USDC幣USDC價格

幣安下載
DEX:VDEX——去中心化金融不等同于開放式金融

很多人將「去中心化金融」歸為「開放式金融」的一部分,認為它最終的目標是實現無需許可和普惠的金融基礎設施。但作為目前承載最豐富DeFi生態的以太坊區塊鏈而言,卻為普通用戶筑起了很高的使用成本.

1900/1/1 0:00:00
NFT:CACWorld NFT生態平臺已打通中幣QC支付

CACWorld是全球首創“VR+NFT分片技術+NFT挖礦機制”相結合,集NFT上鏈、拍賣、收藏、轉讓為一體的NFT生態平臺.

1900/1/1 0:00:00
PDF:干貨丨青藏鐵路網申流程圖詳解,手把手教你如何報名!

同學們,青藏鐵路下半年的招聘,終于還是在大家的呼換中發來公告的喜報!2019-2021屆畢業生可報,大專以上學歷均有崗位~上周五的公告發布可算是發到了大家心尖兒上.

1900/1/1 0:00:00
區塊鏈:學校大廳文化設計分享

大廳文化設計是學校歷史的沉淀與傳承,是學校底蘊的凝練與彰顯,根據每一所學校的特色,打造出各具神態,獨特顯性的門廳,使門廳在滿足學校需求之下,可以將學校的育人觀念、文化理念等文化特征直觀呈現.

1900/1/1 0:00:00
MAC:收藏要懂:一人一馬一江湖

收藏常見物:幣、瓷。 幣一般是說貨幣:男女老少的吃穿住行,每朝每時都離不開,為大。瓷生活常用品,乞丐都離不開一個瓷土碗,為官。如果離譜這兩項,就別說深入多彩多姿文化為輔項的詩畫行.

1900/1/1 0:00:00
區塊鏈:英都中心小學小記者走進農業銀行,辨別真假人民幣

歡迎關注「英都鄉訊」微信公眾號:ydxx2013。怎么辦理業務?”近日,英都中心小學36名小記者走進農業銀行南安英都支行,在活動中尋找答案.

1900/1/1 0:00:00
ads