木星链 木星链
Ctrl+D收藏木星链

以太坊:盗走40亿归还17亿!币圈现惊天盗案,黑客:我对钱没兴趣

作者:

时间:1900/1/1 0:00:00

「本文来源:中国证券报」

8月10日晚间,跨链去中心化金融平台PolyNetwork宣布遭黑客攻击,短短34分钟,价值超6.1亿美元的虚拟货币被洗劫一空。

一场数十亿元的黑客攻击,一边是漏洞频出的交易平台,一边是无数受害的用户。漩涡之中,此次事件不过是虚拟货币交易乱象中的一个缩影。

8月12日午间,PolyNetwork平台在社交媒体宣布,黑客已经归还窃取资金2.6亿美元,还有3.53亿美元没有偿还。

34分钟盗走近40亿元虚拟货币

8月10日,PolyNetwork平台遭遇黑客攻击,在以太坊、币安智能链、Polygon三条网络上的资产几乎遭洗劫,造成包括以太坊、比特币在内共计价值超6.1亿美元的虚拟货币被盗。

CoinShares:上周数字资产投资产品流出1.68亿美元:8月29日消息,据CoinShares报告显示,上周数字资产投资产品的资金流出总额为1.68亿美元,创下自2023年3月以来的最大流出量。其中,上周比特币投资产品上周资金流出总额达1.49亿美元,以太坊投资产品资金流出总额为1680万美元。今年8月数字资产投资产品资金流出总额为2.78亿美元。[2023/8/29 13:04:33]

攻击最早发生于8月10日17:55,黑客在以太坊网络陆续从PolyNetwork智能合约转移了9638万个USDC、1032个WBTC等资产。18:04起,黑客在Polygon网络从智能合约转移了8508万USDC。18:08起,黑客在币安智能链从该项目智能合约转移了8760万个USDC、26629个ETH等资产。

杰克逊·波洛克工作室与Iconic Moments合作发布NFT数字藏品:金色财经报道,杰克逊·波洛克(Jackson Pollock)工作室与数字艺术平台Iconic Moments合作发布了数字收藏品《 Beyond the Edge 》,第一个系列包含500 个NFT,捕捉了工作室地板的四个独特视角,每张NFT都附有实体印刷品,由Jackson Pollock工作室手工压印和编号,单价为0.8ETH(约1,525美元)。

据悉,已故美国著名画家杰克逊·波洛克的作品是艺术界抽象表现主义运动的代表,工作室总监Helen Harrison表示,藏品销售收入将帮助博物馆维护其最珍贵的资产之一。[2023/7/20 11:05:43]

据统计,在短短34分钟的时间里,PolyNetwork各类资产代理合约一共向黑客地址发起17笔转账,从以太坊、币安智能链、Polygon网路中带走了价值6.1亿美元代币。

外媒:黑客组织TeamTNT正在试图破解比特币:金色财经报道,据安全网站Bleeping Computer披露,黑客组织TeamTNT正试图破解比特币,他们劫持了大量服务器作为破解比特币的“加密解算器”资源,并尝试破解secp256k1 椭圆曲线的密钥和签名。TeamTNT曾于2021年11月宣布退出,但近一年后该组织再次出现,研究人员观察到他们最新攻击中使用了三种攻击类型,比如使用了 Pollard 的 Kangaroo WIF 求解器“袋鼠攻击”、 “Cronb 攻击”和“What Will Be”攻击,安全人员建议相关组织需要提高他们的云安全性,加强 Docker 配置,并尽可能完成所有可用的安全更新。(Bleeping Computer)[2022/9/19 7:05:00]

据成都链安技术团队分析,本次攻击事件发生的主要原因是合约权限的管理逻辑存在漏洞,恶意用户可以通过精心构造数据异常调用部分函数,即攻击者利用合约中存在的逻辑缺陷,通过该合约调用合约中的相应函数更改用户名为自有地址,然后使用该地址对提取代币的交易进行签名,从而将合约中的大量代币套取出来。

7月Avalanche链上NFT销售额不足200万美元,创12个月内新低:金色财经报道,据最新NFT交易数据显示,7月Avalanche链上NFT销售额仅为1,915,150.11美元,创12个月内新低。截至目前,Avalanche链上销售额最高记录发生在2022年1月,当月销售额为150,845,317.49美元。此外,当前Avalanche链上销售总额为398,254,898美元,交易量660,551笔。[2022/8/1 2:50:59]

有业内人士表示,这可能是迄今为止全球虚拟货币史上最大规模的盗窃案,损失超过了Mt.Gox事件以及2018年的Coincheck案。

DeFi已成为黑客攻击重灾区。加密货币情报公司CipherTrace的数据显示,从今年年初到7月,与DeFi相关的黑客攻击造成的损失总计达到3.61亿美元,比2020年全年高出近3倍。

黑客上演盗币直播

事件发生后,PolyNetwork的官方账号第一时间发布了遭攻击声明,并呼吁矿工和虚拟货币交易平台将黑客地址的代币列入黑名单。与此同时,他们还称将采取法律手段,敦促黑客尽快归还被盗资产。

事发后,各大平台和资产方积极响应,试图阻止黑客将赃款转移。

币安CEO赵长鹏随后在社交媒体上称:“已获悉PolyNetwork发生的黑客事件,虽然没有人能够控制币安智能链和以太坊,但我们正在与所有安全合作伙伴进行协调,以尽其所能提供帮助。”

泰达币的发行方Tether也快速响应,直接冻结黑客以太坊地址中的3300万泰达币。

然而,狂妄猖獗的黑客,直接给全世界上演了一场“盗币直播”。

在8月10日晚的链上转账留言里,黑客更是挑衅称:“自己没有全部带走协议里的资产已经是手下留情。”

8月12日凌晨,PolyNetwork黑客还在区块链上发布了“自问自答”。对于为什么攻击交易平台这一问题,他表示:“为了好玩。PolyNetwork是一个不错的系统,是黑客可以享受的最具挑战性的攻击之一。我必须快速击败任何内部人员或黑客,我把它当作奖励挑战。”

对于为什么退还部分虚拟货币的问题,他表示:“我对金钱不是很感兴趣!我知道人们受到攻击时会很痛苦,但他们不应该从这些黑客中学到一些东西吗?”

交易平台遇攻击用户自担风险

失窃金额如此之大,受害者数量不在少数。目前,受此次被盗事件影响的主要群体,是通过跨链聚合器O3Swap进行挖矿的用户。那么,这些用户能成功追回资产吗?

链法律师团队负责人郭亚涛对中证君表示,结合实践来看,因智能合约漏洞加之黑客攻击导致用户损失的,在现有法律框架下,普通投资者几乎无法得到法律救济。

区块链安全公司安比实验室的郭宇表示,从安全角度来说,当一个系统足够复杂又承载了大量资金时,一定会有黑客盯上,尝试攻击获利。虚拟货币交易平台对于黑客而言就是一个充满吸引力的金库,而复杂的黑盒系统很难做到不可攻破。

今年以来,监管部门对于虚拟货币交易和挖矿的清理整治大幕已拉开。投资者需应理性看待虚拟货币投资,树立正确的投资理念,切实提高风险意识。

标签:以太坊智能链USDC以太坊币是什么币智能链币是什么币USDC币USDC价格

比特币价格热门资讯
EMI:定价40万人民币 2022款Ram 1500 Limited 10 周年纪念版皮卡上市

随着多款重磅皮卡的推出,福特在最近可谓风光无限。然而,作为对手,Ram显然不希望福特抢走所有风头.

1900/1/1 0:00:00
HTT:国家政策严厉打击虚拟货币,IPFS-filecoin是否违法?

近几年来,国家政策对币圈相当不友好,5月25日,内蒙古发布关于对(内蒙古自治区发展和改革委员会关于坚决打击惩戒虚拟货币,挖矿行为八项措施6月9日,青海省工业和信息化厅发布.

1900/1/1 0:00:00
数字人:逛古城迎冬奥 数字人民币延庆接地气

来源:市场资讯 原标题:逛古城迎冬奥数字人民币延庆接地气来源:北京商报2022年冬奥会如火如荼筹备之时,数字人民币也为冬奥会承办地之一的北京市延庆区增添了更多新意.

1900/1/1 0:00:00
以太坊:从以物易物到Bitcoin—货币的改头换面历程(纸币的发展)

纸币是什么时候登上历史舞台的,历来说法不一,较为可信的说法是早在公元1023年,我国的北宋早期,四川出现了一种名叫交子的纸币.

1900/1/1 0:00:00
BCD:国开金融学考试模拟题-投资学(第三期)

1、以下关于投资与经济增长关系的表述错误的是2、以下关于实物投资和金融投资联系的表述错误的是3、金融市场上最重要的主体是4、以下属于失业人口的范畴的为5、计算优先股股票内在投资价值通常采用的模型.

1900/1/1 0:00:00
MAT:首博文物:韩美林(申猴图)

著名画家、韩美林 名家简介韩美林,男,1936年12月26日生于山东,中国当代极具影响力的天才造型艺术家,在绘画、书法、雕塑、陶瓷、设计乃至写作等诸多艺术领域都有很高造诣2015年10月.

1900/1/1 0:00:00