盗走40亿归还17亿!币圈现惊天盗案,黑客我对钱没兴趣
8月10日晚间,跨链去中心化金融平台Poly Network宣布遭黑客攻击,短短34分钟,价值超6.1亿美元(约合人民币40亿元)的虚拟货币被洗劫一空。
一场数十亿元的黑客攻击,一边是漏洞频出的交易平台,一边是无数受害的用户。漩涡之中,此次事件不过是虚拟货币交易乱象中的一个缩影。
8月12日午间,Poly Network平台在社交媒体宣布,黑客已经归还窃取资金2.6亿美元(约合人民币17亿元),还有3.53亿美元没有偿还。
34分钟盗走近40亿元虚拟货币
8月10日,Poly Network平台遭遇黑客攻击,在以太坊、币安智能链、Polygon三条网络上的资产几乎遭洗劫,造成包括以太坊、比特币在内共计价值超6.1亿美元的虚拟货币被盗。
攻击最早发生于8月10日17:55,黑客在以太坊网络陆续从Poly Network智能合约转移了9638万个USDC、1032个WBTC等资产。18:04起,黑客在Polygon网络从智能合约转移了8508万USDC。18:08起,黑客在币安智能链从该项目智能合约转移了8760万个USDC、26629个ETH等资产。
据统计,在短短34分钟的时间里,Poly Network各类资产代理合约一共向黑客地址发起17笔转账,从以太坊、币安智能链、Polygon网路中带走了价值6.1亿美元代币。
据成都链安技术团队分析,本次攻击事件发生的主要原因是合约权限的管理逻辑存在漏洞,恶意用户可以通过精心构造数据异常调用部分函数,即攻击者利用合约中存在的逻辑缺陷,通过该合约调用合约中的相应函数更改用户名为自有地址,然后使用该地址对提取代币的交易进行签名,从而将合约中的大量代币套取出来。
有业内人士表示,这可能是迄今为止全球虚拟货币史上最大规模的盗窃案,损失超过了Mt.Gox事件(744408枚比特币被盗,当时总价值约4亿美元)以及2018年的Coincheck案(5.23亿枚XEM被盗,当时总价值约5.34亿美元)。
DeFi(即跨链互操作协议,是一种去中心化金融协议,在币安智能链、以太坊和Polygon区块链上运行,可用于流动性挖矿)已成为黑客攻击重灾区。加密货币情报公司CipherTrace的数据显示,从今年年初到7月,与DeFi相关的黑客攻击造成的损失总计达到3.61亿美元,比2020年全年高出近3倍。
黑客上演盗币直播
事件发生后,Poly Network的官方账号第一时间发布了遭攻击声明,并呼吁矿工和虚拟货币交易平台将黑客地址的代币列入黑名单。与此同时,他们还称将采取法律手段,敦促黑客尽快归还被盗资产。
事发后,各大平台和资产方积极响应,试图阻止黑客将赃款转移。
币安CEO赵长鹏随后在社交媒体上称:"已获悉Poly Network发生的黑客事件,虽然没有人能够控制币安智能链和以太坊,但我们正在与所有安全合作伙伴进行协调,以尽其所能提供帮助。"
泰达币的发行方Tether也快速响应,直接冻结黑客以太坊地址中的3300万泰达币。
然而,狂妄猖獗的黑客,直接给全世界上演了一场"盗币直播"。
在8月10日晚的链上转账留言里,黑客更是挑衅称:"自己没有全部带走协议里的资产已经是手下留情。"
8月12日凌晨,PolyNetwork黑客还在区块链上发布了"自问自答"。对于为什么攻击交易平台这一问题,他表示:"为了好玩。Poly Network是一个不错的系统,是黑客可以享受的最具挑战性的攻击之一。我必须快速击败任何内部人员或黑客,我把它当作奖励挑战。"
对于为什么退还部分虚拟货币的问题,他表示:"我对金钱不是很感兴趣!我知道人们受到攻击时会很痛苦,但他们不应该从这些黑客中学到一些东西吗?"
交易平台遇攻击 用户自担风险
失窃金额如此之大,受害者数量不在少数。目前,受此次被盗事件影响的主要群体,是通过跨链聚合器O3 Swap进行挖矿的用户。那么,这些用户能成功追回资产吗?
链法律师团队负责人郭亚涛对中证君表示,结合实践来看,因智能合约漏洞加之黑客攻击导致用户损失的,在现有法律框架下,普通投资者几乎无法得到法律救济。
区块链安全公司安比实验室的郭宇表示,从安全角度来说,当一个系统足够复杂又承载了大量资金时,一定会有黑客盯上,尝试攻击获利。虚拟货币交易平台对于黑客而言就是一个充满吸引力的金库,而复杂的黑盒系统很难做到不可攻破。
今年以来,监管部门对于虚拟货币交易和挖矿的清理整治大幕已拉开。投资者需应理性看待虚拟货币投资,树立正确的投资理念,切实提高风险意识。
本文源自中国证券报
预算10000不加显示器,有什么配置推荐?欢迎在点击右上角关注太平洋电脑网,更多有趣资讯等着您哦。一万元的主机,这就厉害了。选择还是很多的。我给你组装一个CPU推荐的是锐龙AMDRyzen71700X处理器。8核心16线程
越来越不理解的消费观越来越不能理解现人们都想法了,现在基本都是5G手机了,竟然还有很多人中意iPhone11,这可是一个4G手机,而且收藏量竟然都到了44w,实在是不知道为啥,苹果手机就这么受欢迎吗?
Go语言内存管理(三)逃逸分析该内容是在Go1。6版本的时候写的。Golang经过了多个版本的迭代,逃逸分析机制也在不断的迭代优化,最新版本的效果与文章结论存在一些出入所以该内容仅供参考。介绍Go语言较之C语言
继宁德时代后,吉利宣布进军新能源车换电市场1月中旬,新能源车电池巨头宁德时代官宣正式进军新能源汽车换电市场。随即,吉利即将发布首款专门针对新能源汽车换电市场的换电轿车枫叶60S。据了解,枫叶60S搭载一款由国轩高科提供的电
月初月底打1008611防止移动偷话费10086111是中国移动推出最有意义的服务,我认为没有之一。多年来经常听人家说移动经常莫名其妙就扣费,我自己就从来没有遇到这种情况,或许与我的号码经常投诉移动的业务有关,移动不敢
电商该合理生长1分钟前电商的靠补贴和倾销的低价策略,让全民网购,直接导致实体店举步为艰,大量关门,很多大型商场也关门不少,实在是牺牲大家成就小家,电商对经济是毁灭性的打击,应该引起关注了,并非夸
春节期间,全国341城签收菜鸟仓发出的年货钱江晚报小时新闻记者陈婕大年初五,开门迎来的除了财神,还有春节照常送货的快递员。记者从菜鸟物流了解到,2月1日至5日,即大年初一到初五期间,从全国以及全球各地菜鸟仓发出的年货,被全
华为2021年分红数据出炉AMD去年营收同比增长68华为2021年分红数据出炉2月6日,从华为内部论坛了解到,华为在1月底公布了分红数据,2021年仍然持续实施股票分红,预计每股1。58元。持股分红是华为员工收入的重要组成部分,目前
Dellampamp39OroGroupWiFi6E或将成为过渡品IT之家2月6日消息,全球知名咨询机构DellOroGroup报告指出,由于供应限制,2021年下半年的WiFi出货量(不包括中国)显着受限。随着WiFi7产品最早在2023年面世
华为交换机命令大全aaa解释AAAacl解释SpecifyACLconfigurationinformationalarm解释Enterthealarmviewantiattack解释Specify
三星2022年02月05日新消息三星三星2022年02月05日新消息小屏旗舰战火重燃苹果三星小米蓄势待发哪款更值得期待?三星GalaxyS22Ultra保护壳曝光质感颇高还配有支架首款搭载骁龙8的平板产品下周见!