猜你喜歡
更多>過去24小時(shí),DeFi世界上演了一出“施工大戲”——眼見它高樓起,眼見它房子塌了,眼見它房子又蓋回去了。
北京時(shí)間8月10日17時(shí)許,跨鏈互操作協(xié)議 Poly Network 遭到攻擊,價(jià)值6.1億美金的數(shù)字資產(chǎn)被黑客轉(zhuǎn)移至3個(gè)地址,這是DeFi史上金額最大的“劫案”。經(jīng)過短暫發(fā)酵,盜幣事件便引起了市場的群體焦慮——DeFi的水太深,你把握不住?
次日12時(shí)許,峰回路轉(zhuǎn),黑客宣布決定歸還資產(chǎn),Poly Network和O3 Swap塌了的房子又蓋回去了?
黑客是如何攻破Poly Network網(wǎng)絡(luò)的?上萬用戶被盜的資金終將流向何方?事件下一步會(huì)如何發(fā)展?這起事件是否會(huì)對DeFi市場帶來打擊?歐科云鏈研究院高級(jí)研究員Eddie Wang受邀做客區(qū)塊律動(dòng)AMA活動(dòng),用鏈上大數(shù)據(jù)帶你全面解讀過去的“魔幻24小時(shí)”。
DeFi的魔幻24小時(shí)
一起盜幣事件,資金涉及6.1億美金,涉及Poly Network、O3 Swap、Ontology等項(xiàng)目,波及全球上萬用戶,起于協(xié)議簽名Bug,引發(fā)“監(jiān)守自盜”討論,吃瓜群眾打賞黑客,黑客宣布?xì)w還資產(chǎn),表示“只是為了好玩”。
DeFi市場用戶們做夢也沒想過,過去的24小時(shí)這么刺激。以下內(nèi)容元素過多,建議“分級(jí)”觀看。
8月10日17時(shí)55分:Poly Network突遭黑客攻擊,34分鐘內(nèi),基于該協(xié)議的O3 Swap被盜走超 6.1 億美元的數(shù)字資產(chǎn),并被分散轉(zhuǎn)移到以太坊、BSC和Polygons三個(gè)網(wǎng)絡(luò)上。
20時(shí)38分:Poly Network發(fā)推宣布遭到攻擊。
21時(shí)44分:Tether 首席技術(shù)官Paolo Ardoino發(fā)推稱,Tether已經(jīng)凍結(jié)黑客錢包中的3300萬USDT。
21時(shí)56分:歐科云鏈區(qū)塊鏈瀏覽器監(jiān)測到,黑客以太坊地址0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963 開始嘗試將資金存入 Curve.fi 洗錢,幾筆交易嘗試由于USDT被凍結(jié)導(dǎo)致交易失敗,隨后存入 DAI 和 USDC,共存入近一億的穩(wěn)定幣(包括 673,227枚DAI、96,389,444枚USDC)。
(黑客在以太坊上的資金地址)
23時(shí)53分:Poly Network發(fā)推致信黑客,要求建立聯(lián)系,歸還被盜資產(chǎn)。
8月11日0時(shí)5分:黑客轉(zhuǎn)賬表示,如果轉(zhuǎn)移了剩余的幣,將是十億美金級(jí)別的攻擊。對金錢不太感興趣,考慮歸還一些代幣,或者將它們留下。
11時(shí)48分:黑客轉(zhuǎn)賬表示,準(zhǔn)備歸還資產(chǎn),但未聯(lián)系到Poly Network官方團(tuán)隊(duì),需要Poly Network團(tuán)隊(duì)提供多簽錢包。
12時(shí)13分:Poly Network轉(zhuǎn)賬表示,正在準(zhǔn)備一個(gè)由Poly Network控制的公開多簽錢包。
12時(shí)59分:Poly Network轉(zhuǎn)賬表示,希望黑客將被盜資產(chǎn)轉(zhuǎn)移到以下3個(gè)地址:ETH:0x71Fb9dB587F6d47Ac8192Cd76110E05B8fd2142f; BSC:0xEEBb0c4a5017bEd8079B88F35528eF2c722b31fc;Polygon:0xA4b291Ed1220310d3120f515B5B7AccaecD66F17
16時(shí)58分:黑客開始?xì)w還資產(chǎn)。
8月12日0時(shí)38分:黑客發(fā)布自問自答,表示攻擊是為了好玩,有責(zé)任在內(nèi)部人員隱藏和利用漏洞之前揭露它。
4時(shí)58分:據(jù)歐科云鏈瀏覽器數(shù)據(jù),黑客已先后返還價(jià)值3.42億美元的資產(chǎn)。
事件尚未落幕,魔幻還在進(jìn)行。
6.1億美元被盜,鏈上數(shù)據(jù)能做什么?
盜走的資產(chǎn)是否會(huì)如數(shù)奉還?這位自稱“英雄”的黑客是何許人也?這起DeFi史上金額最大的“劫案”,是監(jiān)守自盜還是技術(shù)Bug?這次事件對DeFi市場將產(chǎn)生哪些影響?去中心化世界的損失,是否應(yīng)該尋求中心化世界的幫助?
8月11日,歐科云鏈研究院高級(jí)研究員Eddie Wang受邀參與區(qū)塊律動(dòng)AMA活動(dòng),與Smrti Lab合伙人Bowen共同就“史上最大DeFi盜竊案后的反思:我們?nèi)绾伟踩珔⑴cDeFi ?”主題展開對話。
Poly Network34分鐘被盜,行業(yè)內(nèi)流行了兩種聲音,一種是“超級(jí)后門” Bug,一種是沒有“時(shí)間鎖”的疏忽。
Eddie分析指出,由于EthCrossChainManager合約中的驗(yàn)證和執(zhí)行交易功能可以完成某些特定的跨鏈交易,同時(shí)EthCrossChainManager可以通過調(diào)用EthCrossChainData合約來修改合約Keeper地址,黑客替換了Keeper地址,構(gòu)建交易,從而將資產(chǎn)提到了以太坊等三條公鏈上,這才順利盜走6.1億美元資產(chǎn)。
Poly安全事件由于涉及資金巨大,在行業(yè)內(nèi)引起了較大的輿論影響,但Eddie表示,這起事件不會(huì)對DeFi市場的整體發(fā)展帶來影響。
從去年DeFi Summer至今,DeFi市場的新項(xiàng)目層出不窮,倒下的也有不少。黑客攻擊、盜幣這類安全事件,或許是DeFi發(fā)展過程中不可避免的過程。同時(shí)去中心化的世界應(yīng)該具有足夠的抗逆性,持續(xù)的黑客攻擊,本身也是對DeFi協(xié)議的“壓力測試”,所以這次事件并不會(huì)撼動(dòng)DeFi的基本盤。
盡管如此,但在今年上半年,DeFi領(lǐng)域的安全事件已經(jīng)超過50起,平均每周都有2起安全事件,Eddie表示,我們?nèi)孕枰此?,行業(yè)需要思考是否走的過快。
隨著DeFi世界的持續(xù)繁榮,合約協(xié)議和機(jī)制設(shè)計(jì)必然越來越復(fù)雜,無可避免會(huì)出現(xiàn)更多的安全漏洞,社區(qū)和團(tuán)隊(duì)需要分配更多精力在前期的合約開發(fā)搭建上,搭建好“地基”。
歐科云鏈也一直在思考,如何提高行業(yè)的對區(qū)塊鏈安全事件的反制能力,并推出了歐科云鏈鏈上大師、鏈上天眼等區(qū)塊鏈大數(shù)據(jù)產(chǎn)品。
鏈上大師提供了豐富的DeFi市場數(shù)據(jù)指標(biāo),并且推出了DeFi排行榜,涵蓋了市場內(nèi)的主流DeFi項(xiàng)目,可以幫助DeFi參與者借助數(shù)據(jù)指標(biāo),更理智和量化的評估DeFi協(xié)議。鏈上天眼則具有地址分析、交易圖譜、鏈上監(jiān)控等功能,面向全網(wǎng)免費(fèi)開放,可以監(jiān)測到黑客地址、涉案資產(chǎn)流向、巨鯨資金動(dòng)向,幫助用戶規(guī)避洗錢、盜幣等安全風(fēng)險(xiǎn)。
如果不幸遭遇安全事件,鏈上天眼團(tuán)隊(duì)可以提供相應(yīng)鏈上數(shù)據(jù)追蹤研判幫助,加大追回被盜資產(chǎn)的可能性。目前,團(tuán)隊(duì)已經(jīng)協(xié)助30余個(gè)省市警方追回上百億元資產(chǎn),積累了豐富的助警經(jīng)驗(yàn),在全國警務(wù)系統(tǒng)中享有盛名。
隨著DeFi、NFT等賽道的持續(xù)發(fā)展,“鏈上安全”成為去中心化世界的重要主題。Eddie強(qiáng)調(diào),基于這樣的行業(yè)觀察,歐科云鏈深耕區(qū)塊鏈安全、區(qū)塊鏈大數(shù)據(jù)賽道,持續(xù)推出鏈上天眼等產(chǎn)品,加強(qiáng)與行業(yè)內(nèi)項(xiàng)目、實(shí)體的合作和交流,并積極協(xié)助一線民警偵查合作,用最專業(yè)的姿態(tài)守護(hù)區(qū)塊鏈行業(yè)安全,促進(jìn)行業(yè)可持續(xù)發(fā)展。
文末聲明:上文圖片由歐科云鏈?zhǔn)跈?quán)中國網(wǎng)財(cái)經(jīng)使用
標(biāo)簽: 40億元 數(shù)據(jù) 被盜案 Network
最新推薦
更多>石榴快播丨推動(dòng)國資國企高質(zhì)量發(fā)展邁上新臺(tái)階 自治區(qū)區(qū)屬國有企業(yè)座談會(huì)今日召開
武漢地鐵幾點(diǎn)開班收班(武漢地鐵幾點(diǎn)開班)
河北啟動(dòng)干旱防御Ⅳ級(jí)應(yīng)急響應(yīng) 多措并舉保障農(nóng)業(yè)生產(chǎn)
鄧倫犯了什么事 鄧倫被強(qiáng)制執(zhí)行 基本情況講解
國產(chǎn)小爆款《火山的女兒》銷量60萬!Steam好評如潮
GGII:6月全國備案154個(gè)儲(chǔ)能項(xiàng)目 總規(guī)模達(dá)15.4GW/34.9GWh
猜你喜歡
更多>要聞
更多>終極斗羅15:家丑不可外揚(yáng),傳靈塔卻反其道而行之
新化:洋溪鎮(zhèn)撬動(dòng)行業(yè)協(xié)會(huì)力量,助推農(nóng)村建筑安全、耕地保護(hù)和控違拆違工作良性開展
嘉峪關(guān)酒泉機(jī)場工程順利通過行業(yè)驗(yàn)收 計(jì)劃9月7日復(fù)航
3連板大連熱電(600719.SH):擬籌劃的資產(chǎn)重組事項(xiàng)存在不確定性
昊華科技(600378)周評:本周跌3.29%,主力資金合計(jì)凈流出1578.27萬元
借力AI賦能全球創(chuàng)作者 萬興科技攜Wondershare Filmora亮相創(chuàng)作