Poly Network千萬美元損失攻擊事件分析

avatar
CertiK
1年前
本文約325字,閱讀全文需要約1分鐘
2023年7月1日,一名攻擊者利用Poly Network的漏洞,在多條鏈上增發了價值420億美元的資產。儘管發行的資產數量龐大,但因低流動性和部分項目代幣凍結,攻擊者無法從5個外部賬戶地址獲取超過1000萬美元的資產。

圖片描述

一級標題

事件摘要

圖片描述

Poly Network千萬美元損失攻擊事件分析

圖片:Poly Network 攻擊者錢包地址。來源:Debank

圖片描述

圖片描述

Poly Network千萬美元損失攻擊事件分析

一級標題

一級標題

一級標題

一級標題

攻擊流程

圖片描述

二級標題

圖片描述

Poly Network千萬美元損失攻擊事件分析

正文

二級標題

正文

二級標題

“0x14feea0bdd3d07eb6fe305938878c0cadbfa16904214e0afadad1d93704761c8550f21a53de3468ba59900e00fc80b54905e35ca0d000000000000000000000000000000000000000000”

Poly Network千萬美元損失攻擊事件分析

二級標題

圖片描述

圖片描述

Poly Network千萬美元損失攻擊事件分析

一級標題

資產追踪

在以太坊網絡上,攻擊者成功將一些代幣轉換成了ETH。過程如下:

Poly Network千萬美元損失攻擊事件分析

寫在最後

Poly Network千萬美元損失攻擊事件分析

圖片描述Poly Network千萬美元損失攻擊事件分析

寫在最後

寫在最後

2022 年,Web 3.0 生態系統經歷了跨鏈橋攻擊的毀滅性影響,Ronin Bridge、Wormhole、Nomad 等項目都遭受了安全事件的影響。 Poly Network 事件的初期檢測結果顯示,這是Web 生態系統迄今為止遭遇的最大安全事件,但由於新鑄造代幣缺乏流動性支持,損失在撰寫本文時已被控制在大約1000 萬美元。目前尚無關於攻擊者如何利用Poly Network 的確切共識。然而初步跡象表明,因鏈上功能運行正常,很可能是私鑰洩露或鏈下漏洞導致。

原創文章,作者:CertiK。轉載/內容合作/尋求報導請聯系 report@odaily.email;違規轉載法律必究。

ODAILY提醒,請廣大讀者樹立正確的貨幣觀念和投資理念,理性看待區塊鏈,切實提高風險意識; 對發現的違法犯罪線索,可積極向有關部門舉報反映。

推薦閱讀
星球精選