原创 | Odaily星球日报
作者 | 南枳、秦晓峰
今日晚间 7 时,安全机构派盾发文称,注意到 Poloniex 相关地址持续地转出大额资产,疑似被盗。
此后,多个安全机构及链上监测平台持续发布关于 Poloniex 相关地址安全警告,直到孙宇晨以及 Poloniex 正式出面发布公告,最终做实了被盗。
根据统计,Poloniex 被盗资产累计约 1.14 亿美元,波场也及时出手冻结部分黑客链上资产,但效果并不显著。孙宇晨也发文,劝告黑客尽快「退款」,并愿意拿出 5% 资产作为白帽奖励,黑客也并未作出任何回应。
1.14 亿美元的被盗资产, 是否会抛向市场进行砸盘,加快牛市终结的步伐?
一、攻击回顾:总计 1.14 亿美元, 4900 万美元来自 TRON 网络
链上数据显示,黑客(0x 0 A 5984 f 86200415894821 bFEFc 1 c 1 De 036 DbF 9 e 7)于今日 18: 30 (UTC+8)开始转出资产,首笔转移资产为 4900 枚 ETH;最后一笔转出截至 19: 39 (UTC+8),为价值 3910 美元的 LON。
被盗资产超 280 种代币,包括价值 3270 万美元的 USDT、 1650 万美元 BTC、 1270 万美元 ETH、 415 万美元 ELON,就连仅仅价值 699 美元的 USH 和 760 美元的 PAW 也没被黑客放过。Poloniex 地址 0xA910 向黑客地址 0x0A59 的主要转移资产如下:
Arkham 数据显示,Poloniex 剩余资产约 1.59 亿美元,包括 3565 万枚 USDT、 912 枚 BTC(价值 3378 万美元)、 5360 枚 ETH(价值 1123 万美元)。
大额被盗币种受其影响,出现不同程度的下跌,其中 ELON 两小时下跌超 30% (被盗金额占市值 5% ),其他币种如 OX、GLM 也都出现一定程度下跌。
慢雾首席安全官 23 pds 表示:“Polonniex 这种迅速、专业的手法来看,我们的猜测应该是典型的 APT。”(Odaily 注:APT,Advanced Persistent Threat,中文名高级持续性威胁,攻击和威胁可能在用户环境中存在一年以上或更久,他们不断收集各种信息,直到收集到重要情报。)
据 The Block 报道,截止 20 时,Poloniex 黑客攻击造成的预估损失升至 1.14 亿美元,其中 4900 万美元来自 TRON 网络。
二、孙宇晨限黑客 7 天「退款」
攻击发生后,Poloniex Customer Support 发文表示,交易所钱包已被禁用以进行维护,一旦重新启用钱包,将更新消息。有意思的是,就在官方公告发布几分钟后,Poloniex 交易所钱包中剩余的 65 个 ETH 再次被黑客转走。如下所示:
而后,Poloniex 所有者孙宇晨发文表示将对受损用户进行赔偿。“目前正在调查 Poloniex 黑客事件。 Poloniex 保持健康的财务状况,并将全额偿还受影响的资金。此外,我们正在探索与其他交易所合作的机会以促进这些资金的回收。”(Odaily 注: 2022 年 6 月,孙宇晨宣布联合波联储及多家资本机构正式收购 Poloniex,同时启用“波场交易所”作为其华语社区品牌。)
此外,孙宇晨还劝告黑客尽快退还资金,并愿意提供 5% 作为白帽赏金。“我们愿意向 Poloniex 黑客提供 5% 的白帽赏金,请将资金退回至以下 ETH/TRX/BTC 钱包。在我们请求执法机关介入之前,我们将给您 7 天的时间考虑此提议。”孙宇晨也留下了相关地址,如下所示:
ETH 地址: 0x176F3DAb24a159341c0509bB36B833E7fdd0a132
TRX 地址:TUgSgCQL6pMSy9zByn4sgxqrJa95sZExBG
BTC 地址:14XKsv8tT6tt8P8mfDQZgNF8wtN5erNu5D
Odaily星球日报查询发现,目前黑客尚未对孙宇晨要求进行回应,上述地址中也没有收到黑客账户「退款」。
三、黑客秀操作:买 TRX,销毁 GLM
在盗取上亿美元资金后,黑客开始了一波操作,惊呆了一众看客。
一是将总计约 1051 万枚 GLM 代币(约 256 万美元)转移至代币合约中,这基本等同于销毁——GLM 价格随之抬升 2% ,但很快又收回了涨幅。
二是将部分资产兑换称为 TRX。根据 Scopescan 监测,Poloniex 黑客在以太坊网络上用 USDC、在 Tron 网络上用 USDT,合计购买了 2.06 亿枚 TRX,价值约合 2280 万美元,这也导致 TRX 在 1 小时内涨幅超过 11% 。
孙宇晨也在第一时间采取了相应措施,冻结黑客 TRX 链上资产。根据统计,目前黑客波场地址 TKK6d1YALy8HCSoCSWWd1ZJhyC9NPPx4wa 已被波场冻结。不过还是晚了一步,真正冻结的资产只有 654 万美元,主要是 160 万美元的 TUSD 和 135 万美元的 ETH。
在被冻结前,黑客地址已经将 2173 万美元的 USDT 和 1405 万美元的 BTC、 365 万美元的 USDD、 178 万美元的 USDC 等大额资产转移至其他地址,总计超 4283 万美元。
其中 2173 万美元的 USDT 被转移新地址后通过 SUN.io 全部兑换为 TRX,最终发送至 TXs 71 PNcHmxgptA 3 w Q4 g 398 qbToMPhnEoG; 1405 万美元的 BTC 正在通过 SUN.io 兑换为 TRX,这些资金目前留存在 TMKCrop 4 pJDSeJVEuZ 9 Wsi 7 Lc 1 nSTLk 8 BQ; USDD 和 USDC 也执行了类似的操作,兑换为 TRX 后分别转移至 TEzx 5 kPky 2 KE 99 T 2 qG 9 TeEGoYLrBpXREwA 和 TSVGsgEU 3 3D YrnozE V1 iaCvT 9 uJ 6 wNUfDH。
此外,SuZhu 创立的 OPNX 平台也表示,现已冻结 Poloniex 黑客地址的全部 OX 代币(OPNX 平台币),价值约 269 万美元,黑客所拥有的全部 197, 756, 563 枚 OX 已无法转移或出售。
关于黑客地址最新动向,Odaily星球日报也将持续关注。