根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,7月2日,Poly Network跨鏈橋項目疑似遭受私鑰泄露或多簽服務被攻擊。黑客利用偽造的憑證向多條鏈的跨鏈橋合約進行取款操作。
攻擊細節如下:
1. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
- 攻擊步驟:攻擊者調用LockProxy跨鏈橋合約中的lock函數進行鎖定很小的Lever Token。
加密項目OrbCity在遷移到Polygon網絡后一周內上漲100%:金色財經報道,虛擬世界加密項目在遷移到以太坊layer-2 Polygon ( MATIC ) 時明顯優于數字資產市場。去中心化的虛擬世界OrbCity ( ORB ) 最初建立在Klaytn ( KLAY ) 區塊鏈上,現在已經遷移到Polygon。在撰寫本文時,ORB自年初以來上漲了300%,并且在過去 7 天內上漲了100%,因為市場對Polygon遷移做出了反應。[2023/1/23 11:26:42]
- 交易鏈接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4
跨鏈互操作性協議Poly Network已支持Harmony:5月21日,據官方消息,跨鏈互操作性協議Poly Network近日已支持Harmony。據悉,Poly Network目前支持20多個區塊鏈。[2022/5/21 3:32:49]
- toChainid為6指的是BNB chain,可以通過https://explorer.poly.network/查看。
2. 攻擊地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
聲音 | SpankChain CEO提議限制Aragon 把資金用于Polkadot相關開發:據鏈聞消息,以太坊社區活躍人士、SpankChain CEO Ameen Soleimani提議,要求限制以太坊上的去中心化自治組織管理應用Aragon花費資金等資源進行Polkadot相關開發。Soleimani指出,Aragon收到了來自以太坊社區的資金和其他方面的各種支持,現在卻要在以太坊競爭對手Polkadot上構建一個AragonChain,Aragon代幣的持有者很多都是以太坊生態的利益相關方,應該要求Aragon聚焦于以太坊相關開發。據此前報道,Aragon宣布將考慮基于Polkadot協議發布自己的區塊鏈AragonChain。Aragon聯合創始人Jorge Izquierdo曾強調,該團隊將繼續從事以太坊擴容研究。不過當時以太坊核心開發者Lane Rettig在推特上評論稱:這是一個較早的警示,以太坊如果不能很快擴容,存在喪失競爭力的風險。Polkadot項目核心支持者Ryan Zurrer本周接受采訪時則表示,以太坊社區核心領袖并不認為以太坊和Polkadot互為競爭關系,兩個項目核心領導者的共識是,大家應該共同做大區塊鏈市場,而不是相互競爭、相互蠶食目前的市場份額。[2019/4/14]
- 攻擊步驟:切換到BNB鏈上,分析攻擊者調用verifyHeaderAndExecuteTx函數進行取款操作,數量和原先的lock的數量完全對不上。
- 交易鏈接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31
- 中繼鏈網絡查詢該筆交易,并未找到該筆交易記錄。
3. 現在有理由懷疑是不是私鑰泄露或多簽服務被攻擊,導致攻擊者可以利用偽造的憑證取款。
- keeper地址:
- 0x4c46e1f946362547546677bfa719598385ce56f2
- 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0
- 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825
根據Beosin KYT虛擬資產反洗錢合規和分析平臺,黑客從2023年7月1日開始攻擊,截至到目前,僅通過DeFi交易所將部分虛擬貨幣換成ETH,以及將ETH和部分其他虛擬貨幣轉移到其他沉淀地址中,暫未對被盜資金進行銷贓處理,但已準備好了交易所需手續費,在確認安全后會立刻對沉淀地址資金進行轉移。目前,Beosin安全團隊正在和Poly Network官方一起應對本次安全事件,有最新進展將第一時間分享大家。
Beosin
企業專欄
閱讀更多
金色早8點
Odaily星球日報
金色財經
Block unicorn
DAOrayaki
曼昆區塊鏈法律
首先,復習一下“古典”的區塊鏈公鏈構造知識:拜占庭問題、雙花攻擊和以太坊的痛點。在傳統互聯網中,當 A 付錢給 B 時,發生了兩件事情: 1、A.
1900/1/1 0:00:00作者:shaneson.eth,來源:作者推特@k63jpx對于DeFi雙幣模型(票據代幣 + 治理代幣),不妨假設協議的可持續利潤S0,和做市商的背后的資金是有限(S1).
1900/1/1 0:00:00撰寫:Starknet Digger 編譯:深潮 TechFlowStarknet 的生態系統在各項采用指標上迅速增長.
1900/1/1 0:00:00什么是 Web3 社交?Web3 社交應用程序與 Web2 有何不同?權力下放、所有權和去信任化的早期承諾是否步入正軌.
1900/1/1 0:00:00本文來自 Coinbase,原文作者:Ethen Pociask & Eric Meng & Nadir Akhtar & Gabri.
1900/1/1 0:00:00又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月,黑客攻擊事件損失金額較5月大幅上升.
1900/1/1 0:00:00