買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NBS:Poly Network跨鏈橋項目遭受攻擊 攻擊細節揭示_NBS幣

Author:

Time:1900/1/1 0:00:00

根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,7月2日,Poly Network跨鏈橋項目疑似遭受私鑰泄露或多簽服務被攻擊。黑客利用偽造的憑證向多條鏈的跨鏈橋合約進行取款操作。

攻擊細節如下:

1. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

   - 攻擊步驟:攻擊者調用LockProxy跨鏈橋合約中的lock函數進行鎖定很小的Lever Token。

加密項目OrbCity在遷移到Polygon網絡后一周內上漲100%:金色財經報道,虛擬世界加密項目在遷移到以太坊layer-2 Polygon ( MATIC ) 時明顯優于數字資產市場。去中心化的虛擬世界OrbCity ( ORB ) 最初建立在Klaytn ( KLAY ) 區塊鏈上,現在已經遷移到Polygon。在撰寫本文時,ORB自年初以來上漲了300%,并且在過去 7 天內上漲了100%,因為市場對Polygon遷移做出了反應。[2023/1/23 11:26:42]

   - 交易鏈接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4

跨鏈互操作性協議Poly Network已支持Harmony:5月21日,據官方消息,跨鏈互操作性協議Poly Network近日已支持Harmony。據悉,Poly Network目前支持20多個區塊鏈。[2022/5/21 3:32:49]

   - toChainid為6指的是BNB chain,可以通過https://explorer.poly.network/查看。

2. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

聲音 | SpankChain CEO提議限制Aragon 把資金用于Polkadot相關開發:據鏈聞消息,以太坊社區活躍人士、SpankChain CEO Ameen Soleimani提議,要求限制以太坊上的去中心化自治組織管理應用Aragon花費資金等資源進行Polkadot相關開發。Soleimani指出,Aragon收到了來自以太坊社區的資金和其他方面的各種支持,現在卻要在以太坊競爭對手Polkadot上構建一個AragonChain,Aragon代幣的持有者很多都是以太坊生態的利益相關方,應該要求Aragon聚焦于以太坊相關開發。據此前報道,Aragon宣布將考慮基于Polkadot協議發布自己的區塊鏈AragonChain。Aragon聯合創始人Jorge Izquierdo曾強調,該團隊將繼續從事以太坊擴容研究。不過當時以太坊核心開發者Lane Rettig在推特上評論稱:這是一個較早的警示,以太坊如果不能很快擴容,存在喪失競爭力的風險。Polkadot項目核心支持者Ryan Zurrer本周接受采訪時則表示,以太坊社區核心領袖并不認為以太坊和Polkadot互為競爭關系,兩個項目核心領導者的共識是,大家應該共同做大區塊鏈市場,而不是相互競爭、相互蠶食目前的市場份額。[2019/4/14]

   - 攻擊步驟:切換到BNB鏈上,分析攻擊者調用verifyHeaderAndExecuteTx函數進行取款操作,數量和原先的lock的數量完全對不上。

   - 交易鏈接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31

   - 中繼鏈網絡查詢該筆交易,并未找到該筆交易記錄。

3. 現在有理由懷疑是不是私鑰泄露或多簽服務被攻擊,導致攻擊者可以利用偽造的憑證取款。

   - keeper地址:

     - 0x4c46e1f946362547546677bfa719598385ce56f2

     - 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0

     - 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825

根據Beosin KYT虛擬資產反洗錢合規和分析平臺,黑客從2023年7月1日開始攻擊,截至到目前,僅通過DeFi交易所將部分虛擬貨幣換成ETH,以及將ETH和部分其他虛擬貨幣轉移到其他沉淀地址中,暫未對被盜資金進行銷贓處理,但已準備好了交易所需手續費,在確認安全后會立刻對沉淀地址資金進行轉移。目前,Beosin安全團隊正在和Poly Network官方一起應對本次安全事件,有最新進展將第一時間分享大家。

Beosin

企業專欄

閱讀更多

金色早8點

Odaily星球日報

金色財經

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:BSPNBSPOLGONBSPT幣NBS幣POLYX幣gogonetwork

幣安下載
CRE:Cregis Research:以太坊賬戶構造考古與賬戶抽象(AA)的價值_NBS價格

首先,復習一下“古典”的區塊鏈公鏈構造知識:拜占庭問題、雙花攻擊和以太坊的痛點。在傳統互聯網中,當 A 付錢給 B 時,發生了兩件事情: 1、A.

1900/1/1 0:00:00
穩定幣:DeFi雙幣模型的價值評估_香港穩定幣

作者:shaneson.eth,來源:作者推特@k63jpx對于DeFi雙幣模型(票據代幣 + 治理代幣),不妨假設協議的可持續利潤S0,和做市商的背后的資金是有限(S1).

1900/1/1 0:00:00
STA:5個Starknet生態DeFi項目速覽:早期參與機會及方式_STAR

撰寫:Starknet Digger 編譯:深潮 TechFlowStarknet 的生態系統在各項采用指標上迅速增長.

1900/1/1 0:00:00
BLO:Web3 社交的興起_Web3 Inu

什么是 Web3 社交?Web3 社交應用程序與 Web2 有何不同?權力下放、所有權和去信任化的早期承諾是否步入正軌.

1900/1/1 0:00:00
BSP:如何評估“分叉版EVM”的安全風險?_NBS

本文來自 Coinbase,原文作者:Ethen Pociask & Eric Meng & Nadir Akhtar & Gabri.

1900/1/1 0:00:00
IOT:6月發生典型安全事件超24起 攻擊事件損失總金額約9518萬美元_LLE

又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月,黑客攻擊事件損失金額較5月大幅上升.

1900/1/1 0:00:00
ads