Poly Network跨链桥项目遭受攻击 攻击细节揭示

欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

根据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,7月2日,Poly Network跨链桥项目疑似遭受私钥泄露或多签服务被攻击。黑客利用伪造的凭证向多条链的跨链桥合约进行取款操作。

攻击细节如下:

1. 攻击地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

– 攻击步骤:攻击者调用LockProxy跨链桥合约中的lock函数进行锁定很小的Lever Token。

– 交易链接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4

– toChainid为6指的是BNB chain,可以通过https://explorer.poly.network/查看。

2. 攻击地址:0x906639ab20d12a95a8bec294758955870d0bb5cc

– 攻击步骤:切换到BNB链上,分析攻击者调用verifyHeaderAndExecuteTx函数进行取款操作,数量和原先的lock的数量完全对不上。

– 交易链接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31

– 中继链网络查询该笔交易,并未找到该笔交易记录。

3. 现在有理由怀疑是不是私钥泄露或多签服务被攻击,导致攻击者可以利用伪造的凭证取款。

– keeper地址:

– 0x4c46e1f946362547546677bfa719598385ce56f2

– 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0

– 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825

根据Beosin KYT虚拟资产反洗钱合规和分析平台,黑客从2023年7月1日开始攻击,截至到目前,仅通过DeFi交易所将部分虚拟货币换成ETH,以及将ETH和部分其他虚拟货币转移到其他沉淀地址中,暂未对被盗资金进行销赃处理,但已准备好了交易所需手续费,在确认安全后会立刻对沉淀地址资金进行转移。目前,Beosin安全团队正在和Poly Network官方一起应对本次安全事件,有最新进展将第一时间分享大家。

风险提示:根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。本文收集整理自网络,不代表经典网立场,如若转载,请注明出处:https://www.jingdian230.com/jinse/68072.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台用户上传并发布,本平台仅提供信息存储服务。

Special statement: The above contents (including pictures or videos, if any) are uploaded and released by users of the we-media platform. This platform only provides information storage services.

(0)
欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

相关推荐

  • 多银行向破产企业放贷数十亿 建行约50名员工受株连

    一位熟悉中国建设银行(601939)股份有限公司的高层人士透露,该行向华东一家处于破产的私营企业发放贷款近30亿元。     7月9日出版的新世纪(002280…

    金色财经 2023年 8月 20日
    113
  • Lens与Farcaster有哪些相似?主要架构差异是什么?

    今天加密社交领域有一个重大消息。 Lens 刚刚推出了无需许可的注册功能。 这意味着任何人现在都可以在无需邀请的情况下创建 Lens 个人资料,从而向更广泛的受众开放去中心化的社交…

    2024年 2月 28日
    87
  • 温州金改:小贷转村镇银行拟用“双主发起人”制

    温州金融改革的12条实施细则日前出台,但业内有人士认为,细则不细,可操作性不强 在等待8个月后,温州金改的实施细则终于“靴子落地”。上周五,温州正式对外公布了浙江省政府印发的《浙江…

    金色财经 2023年 10月 10日
    125
  • 助学贷款:帮助学子实现梦想

    助学贷款:帮助学子实现梦想 在社会主义市场经济条件下,国家为了加大对普通高校贫困家庭学生的资助力度,特别推出了助学贷款这一重大措施。自1999年实施以来,助学贷款累计发放金额已达4…

    金色财经 2023年 9月 15日
    101
  • 欧易OKX

    欧易OKX

                   

    欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

               官网注册
  • 「符文」到来前夕7个值得关注的NFT项目

    1 个月前做过一次「符文」项目盘点,当时盘了 14 个,兄弟姐妹们的反响还不错。因为现在「干挖」(即 NFT 本身只是「矿机」)的项目已经不够有吸引力了,所以想重盘。但也有一些不是…

    金色财经 2024年 4月 18日
    46
  • 京城首套房贷审批周期拉长

    目前北京地区的首套房贷利率优惠政策暂时没有发生变化,但是批贷周期明显延长。对此,多家机构及专家表示,审批周期延长表明银行可放贷额度已经不多,不排除下月初首套房贷优惠利率或将取消。 …

    金色财经 2023年 9月 1日
    142
  • “NFT第一案” 二审究竟改变了什么?

    写在前面 业内称为“NFT第一案”的“胖虎打疫苗”信息网络传播权侵权案件二审判决于年初杭州中级人民法院作出,相较于一审判决,二审判决虽然未有实质性变化,但判决对NFT数字藏品的定性…

    金色财经 2023年 2月 9日
    179
  • 银行卡解冻的“三步走”、“五注意”

    每天都有不同的卡主来向我们咨询银行卡被冻结的解冻方法。有的卡主是因为参与了加密货币买卖而被冻结银行卡,有的卡主是把银行卡给他人使用被冻卡,还有的卡主是在外贸生意中被冻结的银行卡………

    2024年 2月 28日
    77
  • 信用卡催收策略:如何有效应对?

    信用卡催收策略:如何有效应对? 随着消费观念的改变,越来越多的人选择使用信用卡来满足自己的消费需求。然而,随之而来的是信用卡逾期和催收问题。作为消费者,了解信用卡催收策略并采取有效…

    金色财经 2023年 9月 18日
    94
  • 《信用贷款证》:农民致富通行证

    开化县农信联社为农户建立经济档案,进行信用等级评定,按户建卡核发《信用贷款证》。信用户凭《信用贷款证》到当地信用社柜面办理贷款手续,无须担保、抵押,只需出示身份证、签名即可。信用贷…

    金色财经 2023年 6月 13日
    135