比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDT > Info

被盜6.1億美金,抽絲剝繭還原黑客攻擊Poly Network 與O3 Swap現場_OLY

Author:

Time:1900/1/1 0:00:00

之前的明星爆火項目O3想必大家還有印象,不過在一天前崩盤了,O3Swap的池子被盜,因為O3的資金放在poly里,所以poly被黑導致了O3覆滅;8月10日晚,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜。因為兩家被攻擊的平臺背后是同一家技術團隊,且有NEO背書,被盜原因是項目方在合約里給自己留有超級權限,黑客利用這個超級權限的后門將池子里的幣全部都轉走。LBank藍貝殼學院這里科普一下,PolyNetwork被曾被認為是當前市場上可落地性最佳的跨鏈互操作性協議,真正做到異構跨鏈。目前,已經支持的異構跨鏈協議包括:Bitcoin、Ethereum、NEO、Ontology、Elornd、Ziliqa、幣安智能鏈、Switcheo、火幣生態鏈等。回顧事件:攻擊最早發生于8月10日17:55,黑客在以太坊陸續從PolyNetwork智能合約轉移了9638萬個USDC、1032個WBTC等資產,總價值超過2.6億美元;18:04起,黑客在Polygon從該項目智能合約轉移了8508萬USDC;18:08起,黑客在BSC從該項目智能合約轉移了8760萬個USDC、26629個ETH等資產。

Binance因涉嫌從被盜加密貨幣的交易中獲利而面臨集體訴訟:金色財經報道,6月5日,Silver Miller 律師事務所和聯合律師 Kopelowitz Ostrow 對 Binance 及其 BAM Trading 提起集體訴訟。?紐約居民 Michael Osterer 擔任第一原告。他在一份法庭文件中稱,他在2021年4月從他的Coinbase賬戶中丟失了7.2個比特幣和449個以太幣,在提交申請時價值超過 100 萬美元。這些資金隨后在沒有經過 KYC 程序來驗證合法所有權的情況下存入了 Binance。[2023/6/7 21:22:13]

這是整個加密歷史上涉案金額最大的黑客事件,超過了鼎鼎大名的Mt.Gox事件,以及2018年的Coincheck大案。關于本次事件發生的具體原因,行業安全機構技術團隊一直在進行實時監控,追蹤漏洞原理和技術細節。經過分析,攻擊者是利用了EthCrossChainManager合約中存在的邏輯缺陷,通過該合約調用EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址,然后使用該地址對提取代幣的交易進行簽名,從而將LockProxy合約中的大量代幣套取出來。黑客是怎么得手的?攻擊者地址:BSC:0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71ETH:0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963Polygon:被攻擊的合約:BSC:A:0x7ceA671DABFBa880aF6723bDdd6B9f4caA15C87BB:0x2f7ac9436ba4B548f9582af91CA1Ef02cd2F1f03ETH:C:0x838bf9E95CB12Dd76a54C9f9D2E3082EAF928270D:0x250e76987d838a75310c34bf422ea9f1AC4Cc906Polygon:E:0xABD7f7B89c5fD5D0AEf06165f8173b1b83d7D5c9F:攻擊交易:BSC:0x3eba3f1fb50c4cbe76e7cc4dcc14ac7544762a0e785cf22034f175f67c8d3be90x50105b6d07b4d738cd11b4b8ae16943bed09c7ce724dc8b171c74155dd496c250xd65025a2dd953f529815bd3c669ada635c6001b3cc50e042f9477c7db077b4c90xea37b320843f75a8a849fdf13cd357cb64761a848d48a516c3cac5bbd6caaad5ETH:0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581Polygon:0x1d260d040f67eb2f3e474418bf85cc50b70101ca2473109fa1bf1e54525a3e010xfbe66beaadf82cc51a8739f387415da1f638d0654a28a1532c6333feb2857790在BSC上,攻擊者首先通過傳遞精心構造的數據調用EthCrossChainManager合約中的verifyHeaderAndExecuteTx函數。由于verifyHeaderAndExecuteTx函數調用了內部函數_executeCrossChainTx,并且在該內部函數中使用用了call調用,攻擊者通過精心構造的數據控制了call調用的參數_method,成功的以EthCrossChainManager合約的身份調用了EthCrossChainData合約中putCurEpochConPubKeyBytes函數更改Keeper為自有地址。這一步操作是為了后續能夠獲得有效Keeper簽名后的交易,然后提取合約中的代幣。

分布式資本沈波:價值4200萬美元的個人資產錢包被盜:金色財經報道,分布式資本創始人沈波在推特表示,“個人常用894結尾錢包,共4200萬美元價值資產,其中包含3800萬枚USDC在紐約時間11月10日凌晨被盜。被盜資產為個人資金,與分布式相關基金無關。目前已當地報案,FBI與律師均已介入。”[2022/11/23 8:00:05]

上述調用攻擊者構建的_method實際上并不是putCurEpochConPubKeyBytes,這是因為call調用中只有函數名是用戶可控的,參數為固定的數量和類型。攻擊者通過構造與putCurEpochConPubKeyBytes具有相同函數簽名的f1121318093函數實現了對EthCrossChainData合約中putCurEpochConPubKeyBytes函數的調用。完成修改Keeper之后,攻擊者便可以對任意交易進行簽名。攻擊者通過多筆有效Keeper簽名后的交易將B合約中ETH、BTCB、BUSD以及USDC代幣全部取出。由于ETH和Polygon與BSC上具有相同的代碼和Keeper,攻擊者在完成BSC上的攻擊之后,將之前構造的數據在ETH和Polygon上進行重放,將ETH和Polygon上Keeper也修改為了自有地址。

分析師:Gate.io隱瞞2018年2.3億美元被盜事件,且其四個錢包資產僅有4.79億美元:11月15日消息,鏈上分析師Lookonchain在社交媒體上稱,鏈上偵探ZachXBT披露加密交易所Gate.io曾在2018年4月21日被朝鮮黑客盜取了2.3億美元,至今未向客戶公布。鏈上數據顯示,Gate.io的熱錢包第一筆交易也是在2018年4月21日,這表明Gate.io隱瞞了資金被盜的事實。

Lookonchain還表示,通過分析Gate.io在以太坊上的4個錢包,發現Gate.io只有4.79億美元的資產。Gate.io持有7136.51萬枚GT和3139008926439枚SHIB,加起來占總資產的61%。 Gate.io僅持有53930枚ETH和3198萬枚USDT,加起來僅占總資產的21%。[2022/11/15 13:08:19]

外媒:與門頭溝被盜相關交易平臺經營者被引渡至美國:8月5日消息,據CNN報道,BTC-e運營商Alexander Vinnik的法國律師Frederic Belot表示,Vinnik已從希臘引渡到美國。

幾周前,美國取消了對Vinnik的引渡請求。然而,如果取消引渡請求,Vinnik可能會被送往希臘,然后再送往美國。

Vinnik被認為是BTC-e的運營商,后者與比特幣交易所Mt.Gox的黑客事件有關,該交易所在744,408 BTC被盜后從未恢復,并且于2014年關閉。Vinnik本人一直否認他經營BTC-e,聲稱他只是在該交易所工作。(CoinDesk)[2022/8/5 12:04:06]

然后使用同樣的攻擊手法,取出了D合約中全部的ETH、USDC、WBTC、UNI、DAI、SHIB、WETH、FEI、USDT和renBTC以及F合約中全部的USDC。

dYdX發布存款合約事故調查報告:被盜超21萬美元,挽回損失約200萬美元:12月12日消息,DeFi衍生品協議dYdX發布11月27日存款合約事故調查報告,稱自11月24日以來一直處理向dYdX交易所存款的代理智能合約中存在一個嚴重漏洞,UTC時間27日12:00左右,dYdX團隊執行了一次白帽黑客行動,以挽救易受攻擊的用戶資金,總計約200萬美元。這些資金被發送到非托管托管合同,只有這些資金的原始所有者才能取回它們。

據統計,總共存在730個受影響的地址,其中180個在發現漏洞時直接將資金置于風險之中。截至UTC時間12月8日18:00,最初的730個地址(目前沒有一個在其錢包中具有可利用的資金)中的91個已撤銷其配額批準。(Dydx官方)[2021/12/12 7:34:04]

攻擊者在Polygon歸還101萬USDC。Ps:現在一大堆人在打幣給黑客地址留言要幣因為聽說有人要了以后得到13.5個eth我們需要注意哪些事情?本次攻擊事件主要原因是合約權限管理邏輯存在問題,任意用戶都可以調用verifyHeaderAndExecuteTx函數進行交易的執行,并且在其內部進行call調用時,函數名可由用戶控制,惡意用戶可以通過精心構造數據異常調用部分函數。同時EthCrossChainManager合約具有修改Keeper的權限,正常情況下是通過changeBookKeeper函數進行修改,但在此次攻擊中攻擊者是通過精心構造的數據通過verifyHeaderAndExecuteTx函數中的call調用成功修改Keeper地址,而Keeper地址又可以對交易進行簽名,Defi誕生以來最大損失的攻擊事件因此產生。LBank藍貝殼學院在此提醒大家,開發者在使用call調用時,尤其需要注意參數為用戶可控的情況,一些特殊的合約以及函數需要對權限進行嚴格控制,避免被異常調用造成不可挽回的損失。

Tags:ETHOLYPOLYPOLethereal中文名POLY價格polyx幣最新消息POLYX

USDT
抽卡體驗堪比陰陽師,OEC鏈游角斗士「邊玩邊賺」攻略詳解_TANGO

傳統游戲爆火的背后,離不開精美的畫面與嚴密有趣的游戲邏輯思維。以陰陽師為例,它以日本鬼怪小說為原型創造人物,玩家通過收集卡牌來闖關,贏得戰斗,在一眾手游里獨得年輕人的喜愛,無論是其周邊產品還是聯.

1900/1/1 0:00:00
眾籌買頭像?我愿稱之為NFT行為藝術_CRYPT

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 昨天,CryptoPunks又火了。支付巨頭Visa官宣,投資15萬美元購買CryptoPunk7610.

1900/1/1 0:00:00
「撕裂」 NFT 之后,社區激辯 NFD丨目擊_NFD

前日,這張圖片刷屏了加密社區: 23日,path.eth@Cryptopathic創建了FeistyDoge的NFT代幣NFD,這是以狗狗幣頭像為原型的碎片化NFT.

1900/1/1 0:00:00
【Deribit期權市場播報】0905——本周期權總結_CRYPTO

收錄于話題#每日期權播報播報數據由Greeks.liveDataLab格致數據實驗室和Deribit官網提供.

1900/1/1 0:00:00
【Deribit期權市場播報】0810——IV上漲_VOL

收錄于話題#每日期權播報播報數據由Greeks.live格致數據實驗室和Deribit官網提供.

1900/1/1 0:00:00
解析加密貨幣定量分析「四大金剛」:價格、交易量、供應量以及市值_INC

對于加密貨幣這樣一個新興行業,行業的蓬勃發展離不開一套科學的研究分析方法。本文將簡單介紹目前行業中應用比較廣泛的幾個指標,即定量分析四大金剛,包括價格、交易量、供應量以及市值.

1900/1/1 0:00:00
ads