盗走40亿归还17亿!币圈现惊天盗案,黑客我对钱没兴趣
8月10日晚间,跨链去中心化金融平台PolyNetwork宣布遭黑客攻击,短短34分钟,价值超6。1亿美元(约合人民币40亿元)的虚拟货币被洗劫一空。
一场数十亿元的黑客攻击,一边是漏洞频出的交易平台,一边是无数受害的用户。漩涡之中,此次事件不过是虚拟货币交易乱象中的一个缩影。
8月12日午间,PolyNetwork平台在社交媒体宣布,黑客已经归还窃取资金2。6亿美元(约合人民币17亿元),还有3。53亿美元没有偿还。
34分钟盗走近40亿元虚拟货币
8月10日,PolyNetwork平台遭遇黑客攻击,在以太坊、币安智能链、Polygon三条网络上的资产几乎遭洗劫,造成包括以太坊、比特币在内共计价值超6。1亿美元的虚拟货币被盗。
攻击最早发生于8月10日17:55,黑客在以太坊网络陆续从PolyNetwork智能合约转移了9638万个USDC、1032个WBTC等资产。18:04起,黑客在Polygon网络从智能合约转移了8508万USDC。18:08起,黑客在币安智能链从该项目智能合约转移了8760万个USDC、26629个ETH等资产。
据统计,在短短34分钟的时间里,PolyNetwork各类资产代理合约一共向黑客地址发起17笔转账,从以太坊、币安智能链、Polygon网路中带走了价值6。1亿美元代币。
据成都链安技术团队分析,本次攻击事件发生的主要原因是合约权限的管理逻辑存在漏洞,恶意用户可以通过精心构造数据异常调用部分函数,即攻击者利用合约中存在的逻辑缺陷,通过该合约调用合约中的相应函数更改用户名为自有地址,然后使用该地址对提取代币的交易进行签名,从而将合约中的大量代币套取出来。
有业内人士表示,这可能是迄今为止全球虚拟货币史上最大规模的盗窃案,损失超过了Mt。Gox事件(744408枚比特币被盗,当时总价值约4亿美元)以及2018年的Coincheck案(5。23亿枚XEM被盗,当时总价值约5。34亿美元)。
DeFi(即跨链互操作协议,是一种去中心化金融协议,在币安智能链、以太坊和Polygon区块链上运行,可用于流动性挖矿)已成为黑客攻击重灾区。加密货币情报公司CipherTrace的数据显示,从今年年初到7月,与DeFi相关的黑客攻击造成的损失总计达到3。61亿美元,比2020年全年高出近3倍。
黑客上演盗币直播
事件发生后,PolyNetwork的官方账号第一时间发布了遭攻击声明,并呼吁矿工和虚拟货币交易平台将黑客地址的代币列入黑名单。与此同时,他们还称将采取法律手段,敦促黑客尽快归还被盗资产。
事发后,各大平台和资产方积极响应,试图阻止黑客将赃款转移。
币安CEO赵长鹏随后在社交媒体上称:已获悉PolyNetwork发生的黑客事件,虽然没有人能够控制币安智能链和以太坊,但我们正在与所有安全合作伙伴进行协调,以尽其所能提供帮助。
泰达币的发行方Tether也快速响应,直接冻结黑客以太坊地址中的3300万泰达币。
然而,狂妄猖獗的黑客,直接给全世界上演了一场盗币直播。
在8月10日晚的链上转账留言里,黑客更是挑衅称:自己没有全部带走协议里的资产已经是手下留情。
8月12日凌晨,PolyNetwork黑客还在区块链上发布了自问自答。对于为什么攻击交易平台这一问题,他表示:为了好玩。PolyNetwork是一个不错的系统,是黑客可以享受的最具挑战性的攻击之一。我必须快速击败任何内部人员或黑客,我把它当作奖励挑战。
对于为什么退还部分虚拟货币的问题,他表示:我对金钱不是很感兴趣!我知道人们受到攻击时会很痛苦,但他们不应该从这些黑客中学到一些东西吗?
交易平台遇攻击用户自担风险
失窃金额如此之大,受害者数量不在少数。目前,受此次被盗事件影响的主要群体,是通过跨链聚合器O3Swap进行挖矿的用户。那么,这些用户能成功追回资产吗?
链法律师团队负责人郭亚涛对中证君表示,结合实践来看,因智能合约漏洞加之黑客攻击导致用户损失的,在现有法律框架下,普通投资者几乎无法得到法律救济。
区块链安全公司安比实验室的郭宇表示,从安全角度来说,当一个系统足够复杂又承载了大量资金时,一定会有黑客盯上,尝试攻击获利。虚拟货币交易平台对于黑客而言就是一个充满吸引力的金库,而复杂的黑盒系统很难做到不可攻破。
今年以来,监管部门对于虚拟货币交易和挖矿的清理整治大幕已拉开。投资者需应理性看待虚拟货币投资,树立正确的投资理念,切实提高风险意识。
本文源自中国证券报
解码跨越速运时效产品体系为何一直稳定每逢国庆,是旅游、出行和物流高峰期,但面对旺季运力需求没保障,价格还蹭蹭上涨,B端企业的出路在哪里?近日记者获悉,跨越速运宣布旺季不涨价,并进一步提升服务品质、继续树立行业标杆……
各路混战智慧园区,鏖战一触即发前言:各家混战园区建设,但园区的智慧化真的那么轻而易举吗?新ICT技术驱动人类从信息社会进入智能社会,智慧城市已经从多年前默默无闻的小角色成为国家政府、BATJ等各类企业……
货拉拉逆势前行,成交单量创新高,支付宝小程序功不可没日前,货拉拉支付宝小程序4月战报出,据战报显示,4月日均成交单量全面回暖,并反弹至疫情前的140水平,环比增长667,创造支付宝渠道成交单量的历史新高。据了解,因受疫情影……
李姓24字祖训,好家风成就天下第一大姓李氏家训家风传承是近几年中国传统文化不断被推广的过程中,讲得最多的一个词语。为什么说好的家风、家训对一个家族发展的影响最大的因素呢?其道理其实细翻一些家谱,就不难看出。……
可以拼装,可以遥控,还可以编程的积木米兔智能积木本款积木适合:6岁以上人群优点:积木做工精细,支持多种造型拼装;采用图形化编程,让孩子学习到编程知识;可通过手机蓝牙控制积木,APP面向儿童设计的界面很卡通,交互设计简单……
成都西川汇锦都学校是傍西川中学这个名牌吗?今天恰巧路过新航城,猛然间发现一所名为西川汇锦都学校的学校,很是好奇。偏僻的汇锦都单看西川二字,我深以为这个学校必然是西川的某个兄弟学校或者是分校,总之来说一定交情……
小米6到底有什么魔力,为什么说小米6用户是钉子户?小米10发布会上,雷军恳请小米6钉子户考虑一下小米10。然而米6用户,看了小米10售价,只表示手里的小米6突然不卡了,换块电池再战3年,本文将简单分析一下,小米6到底有什……
云上办!第130届广交会将首次线上线下融合举办7月21日消息,第130届中国进出口商品交易会(广交会)将于10月15日至11月3日在线上线下融合举办,总展期20天。这是继第127届129届广交会以线上方式举办后首次恢……
设计您的物联网设备电池寿命ByJanetOoi自从KevinAshton创造出物联网这个词的那一天起,物联网就迅速扩展以满足多样化的需求。医疗设备、智能仪表、联网汽车、智能农业和智能基础设施只要你……
每次10分钟跟我学Python(第八十八次课)大家好!我是幻化意识流,今天继续跟我学Python。上次课我们学习了对已知数据进行分类统计,方便了我们的盘点工作,节约了我们人类很多的时间。如果说镰刀提高了我们拔草的速度……
1千万如何撬动和控制20亿项目?朱耿洲博士揭秘小资本做大项目的融资智慧PPP是融资智慧的珠穆朗玛峰!7月318月1日两天,资本策划师(CCP)核心课程《PPP项目实战融资策划36计》,在广州海关会议中心……
realme618销量破百万台,行业格局已改变喜讯,6月16日,realme官方正式官宣,截至到今天早上9点,realme手机的线上销量已经突破100万台,同时其累计销量目前稳居安卓手机的TOP2。realme副总裁……