8 月 10 日,跨鏈協議 Poly Network 確認被盜,使用該協議的 O3 Swap 損失慘重,在以太坊、幣安智能鏈、Polygon 三條網絡上的資產幾乎被洗劫一空。據瀏覽器顯示,在 34 分鐘內,黑客帶走了 3.02 億枚 USDT、5.5 萬枚 ETH、2000 枚比特幣等等若干類資產,總價值 6.1 億美金。
要知道,2020 年全年 DeFi 攻擊事件共發生 60 余起,損失總和約為 2.5 億美金,Poly Network 一場攻擊就超過了 2020 年整年 2 倍有余。
這個量級的被盜規模,位列 DeFi 歷史之首。
首先,黑客通過攻擊 Poly Network 以太坊跨鏈管理員合約(Ethereum Cross Chain Manager contract,合約地址:0x838bf9e95cb12dd76a54c9f9d2e3082eaf928270)。
隨后,Poly Network 以太坊資產代理合約(合約地址:0x250e76987d838a75310c34bf422ea9f1AC4Cc906)開始陸續向黑客地址轉賬(合約地址:0xc8a65fadf0e0ddaf421f28feab69bf6e2e589963)。
Gate 量化交易中心新版--“量化跟單”已上線:據官方公告,Gate 量化交易中心新版--“量化跟單”已于2021年7月9日(上周五)上線,功能及頁面全面升級,策略分享者正式命名為信號者,信號者被跟單可享受5%無限制復制層級的利潤分成。[2021/7/15 0:53:45]
根據律動 BlockBeats 統計,在差不多半小時的時間里,Poly Network 以太坊資產代理合約一共向黑客地址發起了 9 筆轉賬,累計價值約 2.6 億美元。黑客在 34 分鐘里,從 ETH、BSC、Polygon 中帶走了價值 6.1 億美元代幣。
在攻擊發生后,社區發現,黑客可能通過「超級后門」提走了跨鏈池的資產。事實上,在這一切發生前三個月便有用戶發現了問題。微博用戶「昆麟玉」在 5 月表示,O3 Swap 帶有一鍵 rug 功能,可以一鍵轉移用戶質押資產到指定賬戶,并且合約不帶時間鎖,這意味著轉移資產無需用戶許可。
6 億美金的損失讓策劃這起歷史罕見攻擊事件的黑客成為了絕對焦點,而黑客也似乎很享受成為焦點的感覺,三條網絡留下痕跡的三個攻擊地址,成了他與全世界的直播頻道。
因為 6.1 億美金的金額實在太引人注目,事發后各大平臺和中心化資產方積極響應,試圖阻止黑客利用平臺特性將贓款轉移。為此,在鏈上轉賬留言里,黑客向全世界詢問如何使用以太坊上的匿名轉賬平臺 Tornado.cash 進行混幣。
試想能夠在 34 分鐘盜走 6 億美金的黑客,會連混幣如何使用都不知道么?匿名轉賬這類知識黑客必定爛熟于心,慢霧在分析攻擊時就說過黑客的初始資金來自匿名鼻祖門羅幣。
顯然,黑客是在演戲,狂妄的黑客在利用這個頻道營銷自己。
隨后的兩條轉賬留言說明了一切,黑客用挑釁的語氣,先表示「自己沒有全部帶走協議里的資產已經是手下留情」,隨后又要「發起一個 DAO 組織去決定這些資產的去向」。
黑客并不是唱獨角戲,無數看客在轉賬記錄中留言,希望黑客能分一點贓款。其實每次黑客攻擊后,暴露的地址都會有類似信息,但畢竟這是 6 億美金的歷史級別攻擊,無數無眠的受害者與冷淡的看客,這也是另一片「黑暗森林」。
我們能看到的是那些在 O3 Swap 中資產損失的投資者,但是,對于一場數億美金級別的攻擊,行業里所有人都是被害者,這場攻擊讓那些有準備在 DeFi 市場里試水的機構望而卻步,讓那些專業的 Smart Money 不敢輕易嘗試。這場攻擊打擊的是 O3 Swap 投資者的信心,同時也是傳統投資者對 DeFi 的信心。這不僅是 DeFi 歷史上量級最大的攻擊,也許也是 DeFi 行業的轉折。
這場攻擊還沒有劃上句號,律動會及時追蹤關于這場攻擊的任何消息,曾經也有 2500 萬美金的 DeFi 被盜案件以黑客歸還全部資產而告終,我們希望 O3 Swap 的 6 億美金,也能早日回到投資者手中。
Tags:
HI~ 咱們小伙伴在投資某一個加密貨幣之前,除了確認當時的價格,通常還需要參考它的歷史成交。 例如歷史K線圖,成交量,買賣單和一些技術指標數據,才能綜合判斷某個Token是否適合入手。 如果我們的Token已經上了中心化交易所例如Binance,Gate等,我們都可以通過CEX很直觀地看到這些K線,交易量等成交數據。
伴隨 ETH POS 合并日期越來越近,關于 ETHPOW 的討論也從未停歇。以寶二爺為代表的一派認為應分叉一條新的 ETHW,新的 ETHW 市值將高于 ETC,能達到 1/3 到 1/10 的以太坊市值;也有一些諸如比特大陸等大礦工愿意出資遷移至 ETC,旗下礦池 AntPool 投資了 1000 萬美元來支持 ETC 生態系統。
暴走時評:去中心化的自治組織真的去中心化了嗎?本文列舉了他們在實現完全自治的道路上所面臨的困難。 雖然去中心化自治組織(DAO)的組織結構從根本上說應該是“去中心化的”,但包括Uniswap在內的一些最大的DAO協議的實際情況卻并非如此。DAO內部的很多日常活動仍然需要組織中的少數核心成員來做出重大決定。這就提出了一個問題,即DAO是否完全去中心化。
8 月 10 日,跨鏈協議 Poly Network 確認被盜,使用該協議的 O3 Swap 損失慘重,在以太坊、幣安智能鏈、Polygon 三條網絡上的資產幾乎被洗劫一空。據瀏覽器顯示,在 34 分鐘內,黑客帶走了 3.02 億枚 USDT、5.5 萬枚 ETH、2000 枚比特幣等等若干類資產,總價值 6.1 億美金。
控制共享經濟資源和/或協議規則的結構,每個 DAO 的運作方式可能不同。一些 DAO 是私有的,而另一些則開放給任何人加入和貢獻。對于某些 DAO,活躍的貢獻者可以從 DAO 獲得報酬。 DAO 一直是我最喜歡花時間在加密領域的空間之一。
區塊鏈日報(北京,記者 董宇佳)訊,近期,螞蟻集團和騰訊都收緊了對數字藏品平臺的規定。鯨探提高了對于違規行為用戶的處罰上限,而騰訊微信在近期下架了多個數字藏品平臺小程序,并關閉了多家數字藏品平臺公眾號。 有業內人士向區塊鏈日報表示,目前國內數字藏品的收藏屬性大于金融屬性,“仍在探索一條基于監管合規、管理有序、資產安全及去偽存真的道路”。
不管是國外的NFT還是國內的數字收藏品,現如今正是當紅的時候。但是,市場爆火背后的陷阱要警惕。 NFT出現“套娃式”陷阱。