月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Coinw > 正文

以太坊:盗走40亿归还17亿!币圈现惊天盗案,黑客:我对钱没兴趣_USDC

作者:

时间:1900/1/1 0:00:00

「本文来源:中国证券报」

8月10日晚间,跨链去中心化金融平台PolyNetwork宣布遭黑客攻击,短短34分钟,价值超6.1亿美元的虚拟货币被洗劫一空。

一场数十亿元的黑客攻击,一边是漏洞频出的交易平台,一边是无数受害的用户。漩涡之中,此次事件不过是虚拟货币交易乱象中的一个缩影。

8月12日午间,PolyNetwork平台在社交媒体宣布,黑客已经归还窃取资金2.6亿美元,还有3.53亿美元没有偿还。

34分钟盗走近40亿元虚拟货币

8月10日,PolyNetwork平台遭遇黑客攻击,在以太坊、币安智能链、Polygon三条网络上的资产几乎遭洗劫,造成包括以太坊、比特币在内共计价值超6.1亿美元的虚拟货币被盗。

Wintermute CEO:不担心CRV短期价格,正与Yearn Finance谈判以通过该协议质押部分CRV:8月24日消息,Wintermute CEO Evgeny Gaevoy在接受DL News采访时表示,Wintermute是Curve创始人Egorov最大的交易对手方之一,已通过OTC 购买总计2500万枚CRV,此次购买动机是希望长期战略性地持有CRV,并降低DeFi协议出现坏账的可能性,因此,Wintermute并不担心CRV短期走势。此外,Evgeny Gaevoy还表示正与Yearn Finance谈判,期望通过该协议质押部分CRV。[2023/8/24 18:18:17]

攻击最早发生于8月10日17:55,黑客在以太坊网络陆续从PolyNetwork智能合约转移了9638万个USDC、1032个WBTC等资产。18:04起,黑客在Polygon网络从智能合约转移了8508万USDC。18:08起,黑客在币安智能链从该项目智能合约转移了8760万个USDC、26629个ETH等资产。

Alchemy Pay已支持土耳其用户通过银行转账购买加密货币:6月30日消息,加密货币支付提供商Alchemy Pay发文称,已为土耳其所有主要银行(包括Ziraat Bank、Turkiye Bankasi、Isbank等)提供支持,允许用户通过银行与当地法币土耳其里拉(TRY)购买加密货币。[2023/6/30 22:10:40]

据统计,在短短34分钟的时间里,PolyNetwork各类资产代理合约一共向黑客地址发起17笔转账,从以太坊、币安智能链、Polygon网路中带走了价值6.1亿美元代币。

据成都链安技术团队分析,本次攻击事件发生的主要原因是合约权限的管理逻辑存在漏洞,恶意用户可以通过精心构造数据异常调用部分函数,即攻击者利用合约中存在的逻辑缺陷,通过该合约调用合约中的相应函数更改用户名为自有地址,然后使用该地址对提取代币的交易进行签名,从而将合约中的大量代币套取出来。

DeFi协议Sovryn推出由比特币支持的稳定币DLLR:3月17日消息,基于比特币的DeFi协议Sovryn推出100%由比特币支持的稳定币Sovryn Dollar(DLLR),DLLR从其他比特币支持的稳定币中聚合而来的,并与美元挂钩。[2023/3/17 13:08:54]

有业内人士表示,这可能是迄今为止全球虚拟货币史上最大规模的盗窃案,损失超过了Mt.Gox事件以及2018年的Coincheck案。

DeFi已成为黑客攻击重灾区。加密货币情报公司CipherTrace的数据显示,从今年年初到7月,与DeFi相关的黑客攻击造成的损失总计达到3.61亿美元,比2020年全年高出近3倍。

狗狗币基金会宣布成立新的开发者基金 已拨款500万枚DOGE:金色财经报道,狗狗币基金会及其董事会最近宣布成立一个新的开发者基金,基金会已为该基金拨款500万枚DOGE,以促进DogecoinCore平台的发展。据悉,发展基金由现有核心开发商和董事会签署人管理。在每个发布周期内,基金会使用的所有社交媒体平台将对所有付款进行跟踪和报告。[2023/1/3 22:21:43]

黑客上演盗币直播

事件发生后,PolyNetwork的官方账号第一时间发布了遭攻击声明,并呼吁矿工和虚拟货币交易平台将黑客地址的代币列入黑名单。与此同时,他们还称将采取法律手段,敦促黑客尽快归还被盗资产。

事发后,各大平台和资产方积极响应,试图阻止黑客将赃款转移。

币安CEO赵长鹏随后在社交媒体上称:“已获悉PolyNetwork发生的黑客事件,虽然没有人能够控制币安智能链和以太坊,但我们正在与所有安全合作伙伴进行协调,以尽其所能提供帮助。”

泰达币的发行方Tether也快速响应,直接冻结黑客以太坊地址中的3300万泰达币。

然而,狂妄猖獗的黑客,直接给全世界上演了一场“盗币直播”。

在8月10日晚的链上转账留言里,黑客更是挑衅称:“自己没有全部带走协议里的资产已经是手下留情。”

8月12日凌晨,PolyNetwork黑客还在区块链上发布了“自问自答”。对于为什么攻击交易平台这一问题,他表示:“为了好玩。PolyNetwork是一个不错的系统,是黑客可以享受的最具挑战性的攻击之一。我必须快速击败任何内部人员或黑客,我把它当作奖励挑战。”

对于为什么退还部分虚拟货币的问题,他表示:“我对金钱不是很感兴趣!我知道人们受到攻击时会很痛苦,但他们不应该从这些黑客中学到一些东西吗?”

交易平台遇攻击用户自担风险

失窃金额如此之大,受害者数量不在少数。目前,受此次被盗事件影响的主要群体,是通过跨链聚合器O3Swap进行挖矿的用户。那么,这些用户能成功追回资产吗?

链法律师团队负责人郭亚涛对中证君表示,结合实践来看,因智能合约漏洞加之黑客攻击导致用户损失的,在现有法律框架下,普通投资者几乎无法得到法律救济。

区块链安全公司安比实验室的郭宇表示,从安全角度来说,当一个系统足够复杂又承载了大量资金时,一定会有黑客盯上,尝试攻击获利。虚拟货币交易平台对于黑客而言就是一个充满吸引力的金库,而复杂的黑盒系统很难做到不可攻破。

今年以来,监管部门对于虚拟货币交易和挖矿的清理整治大幕已拉开。投资者需应理性看待虚拟货币投资,树立正确的投资理念,切实提高风险意识。

标签:以太坊智能链USDC以太坊币是什么币智能链币是什么币USDC币USDC价格

Coinw热门资讯
数字人:多方发力 数字人民币试点提速升级_数字人民币推广一天能挣多少钱

来源:经济参考报 原标题:运营机构再扩围银行、地方密集推广多方发力数字人民币试点提速升级伴随着运营机构扩围以及商业银行和多地政府大力推广,数字人民币试点呈现出提速升级和全面开花的局面.

1900/1/1 0:00:00
区块链:什么是区块链_40亿比特币能提现吗

区块链是一个信息技术领域的术语。从本质上讲,它是一个共享数据库,存储于其中的数据或信息,具有“不可伪造”“全程留痕”“可以追溯”“公开透明”“集体维护”等特征.

1900/1/1 0:00:00
CAR:国内首款CAR-T细胞疗法获批上市_CAN币CRS价格

副作用引关注 CAR-T疗法是免疫细胞疗法的一种,是近年来在肿瘤治疗领域最为瞩目的创新疗法之一。其原理是通过改造患者自身的免疫性T细胞来攻击并摧毁恶性肿瘤.

1900/1/1 0:00:00
比特币:炒币,合约,挖矿三者优劣势,哪个更好一些?_比特币最新价格行情走势

炒币穷三代,合约毁一生,挖矿富终身,这些句在币圈耳熟能详的话,挺多人并不了解为什么会这么说,今天我们就来揭秘三者的区别,朋友们注意我说的是揭秘,而不是简单的讲解,全网最全面分析.

1900/1/1 0:00:00
tron:英语周总结12(英语阅读量3600+,77个词汇,18个句型,5个词根)_tron币是什么币

英语周总结12~ 文/Irene-自由英语之路 恭喜本周读了: 6篇英语外刊文章, 77个重点词汇词组, 18个重点句型, 5个重点词根批量记20个同词根单词, 1个有趣词源故事.

1900/1/1 0:00:00
数字艺术:“数字艺术家计划”精彩回顾:什么是“数字艺术”_数字艺术字体在线生成器

知名艺术家、教授、博导,中国传媒大学艺术传播学专家委员会会长余润德知名艺术家、教授、博导,中国传媒大学艺术传播学专家委员会会长余润德:“艺术是什么”自古以来都在不断论争.

1900/1/1 0:00:00