風險提示:防範以"虛擬貨幣""區塊鏈"名義進行非法集資的風險。——銀保監會等五部門
資訊
發現
搜索
登錄
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情

Poly Network千萬美元損失攻擊事件分析

CertiK
特邀专栏作者
2023-07-04 06:14
本文約1540字,閱讀全文需要約3分鐘
2023年7月1日,一名攻擊者利用Poly Network的漏洞,在多條鏈上增發了價值420億美元的資產。儘管發行的資產數量龐大,但因低流動性和部分項目代幣凍結,攻擊者無法從5個外部賬戶地址獲取超過1000萬美元的資產。

圖片描述

一級標題

事件摘要

圖片描述

圖片:Poly Network 攻擊者錢包地址。來源:Debank

圖片描述

圖片描述

一級標題

一級標題

一級標題

一級標題

攻擊流程

圖片描述

二級標題

圖片描述

正文

二級標題

正文

二級標題

“0x14feea0bdd3d07eb6fe305938878c0cadbfa16904214e0afadad1d93704761c8550f21a53de3468ba59900e00fc80b54905e35ca0d000000000000000000000000000000000000000000”

二級標題

圖片描述

圖片描述

一級標題

資產追踪

在以太坊網絡上,攻擊者成功將一些代幣轉換成了ETH。過程如下:

寫在最後

圖片描述

寫在最後

寫在最後

2022 年,Web 3.0 生態系統經歷了跨鏈橋攻擊的毀滅性影響,Ronin Bridge、Wormhole、Nomad 等項目都遭受了安全事件的影響。 Poly Network 事件的初期檢測結果顯示,這是Web 生態系統迄今為止遭遇的最大安全事件,但由於新鑄造代幣缺乏流動性支持,損失在撰寫本文時已被控制在大約1000 萬美元。目前尚無關於攻擊者如何利用Poly Network 的確切共識。然而初步跡象表明,因鏈上功能運行正常,很可能是私鑰洩露或鏈下漏洞導致。

安全
ETH
跨鏈
AI總結
返回頂部
2023年7月1日,一名攻擊者利用Poly Network的漏洞,在多條鏈上增發了價值420億美元的資產。儘管發行的資產數量龐大,但因低流動性和部分項目代幣凍結,攻擊者無法從5個外部賬戶地址獲取超過1000萬美元的資產。
下載Odaily星球日報app
讓一部分人先讀懂 Web3.0
IOS
Android