SWAP:34分钟抢走6.1亿美金 DeFi史上最大盗窃案

8月10日,跨链协议PolyNetwork确认被盗,使用该协议的O3Swap损失惨重,在以太坊、币安智能链、Polygon三条网络上的资产几乎被洗劫一空。据浏览器显示,在34分钟内,黑客带走了3.02亿枚USDT、5.5万枚ETH、2000枚比特币等等若干类资产,总价值6.1亿美金。

要知道,2020年全年DeFi攻击事件共发生60余起,损失总和约为2.5亿美金,PolyNetwork一场攻击就超过了2020年整年2倍有余。

这个量级的被盗规模,位列DeFi历史之首。

攻击过程

首先,黑客通过攻击PolyNetwork以太坊跨链管理员合约。

随后,PolyNetwork以太坊资产代理合约(合约地址:0x250e76987d838a75310c34bf422ea9f1AC4Cc906)开始陆续向黑客地址转账。

Voyager Digital股价下跌34%,市值已低于其Token市值:7月4日消息,在上周宣布加密贷方限制为用户提供服务之后,Voyager Digital 公司的股价周一下跌了 34%。根据多伦多证券交易所的数据,这家加拿大公司的股价为 0.39 加元。 目前,Voyager的股票市场估值已低于其原生Voyager代币(VGX)的市值。据CoinGecko数据,在撰写本文时,VGX的市值约为7200万美元,而该公司的股权价值约为5800万美元。此前消息,VoyagerDigital暂停交易和存取款及代币奖励。(theblock)[2022/7/5 1:50:36]

根据律动BlockBeats统计,在差不多半小时的时间里,PolyNetwork以太坊资产代理合约一共向黑客地址发起了9笔转账,累计价值约2.6亿美元。黑客在34分钟里,从ETH、BSC、Polygon中带走了价值6.1亿美元代币。

NKC Capital以115 ETH购入BAYC#3403:5月19日消息,NKC Capital在OpenSea以115 ETH(价值40万美金)的价格购入BAYC#3403 ,用于后续的品牌IP创作。目前,创始人吴国晋Sunny已将其设置为推特和微信头像。

官方称,BAYC#3403的眼睛寓意对加密世界的洞察与探索,与NKC Capital保持对区块链未来的新认知,专注投资区块链早期优质项目的投资理念相符。据悉,旗下投资的Yibi社交型交易所将把BAYC#3403作为作战略性IP。[2022/5/19 3:28:14]

数据:当前DEX24小时总交易量为34.1亿美元:9月5日消息,据DeBank数据显示,目前DEX 24小时总交易量34.1亿美元。其中总交易量排名前五的DEX分别为Uniswap V3(7.5亿美元)、PancakeSwap(5.4亿美元)、Uniswap V2(3.42亿美元)、SushiSwap(2.5亿美元)、MDEX-HECO(2.45亿美元)。[2021/9/5 23:01:54]

在攻击发生后,社区发现,黑客可能通过「超级后门」提走了跨链池的资产。事实上,在这一切发生前三个月便有用户发现了问题。微博用户「昆麟玉」在5月表示,O3Swap带有一键rug功能,可以一键转移用户质押资产到指定账户,并且合约不带时间锁,这意味着转移资产无需用户许可。

动态 | 区块链板块集体爆发,超34亿元大单涌入区块链板块:昨日,区块链板块集体爆发,整体上涨逾7%,170只成份股股价实现上涨,占比逾九成。资金流向方面,板块整体呈现资金净流入态势,合计吸金34.51亿元。其中,有112只个股大单资金净流入超过1000万元,恒生电子、二三四五、东方财富、富通鑫茂、人民网等9只个股当日均受到1亿元以上大单资金抢筹。(证券日报)[2019/10/29]

黑客的真人秀

6亿美金的损失让策划这起历史罕见攻击事件的黑客成为了绝对焦点,而黑客也似乎很享受成为焦点的感觉,三条网络留下痕迹的三个攻击地址,成了他与全世界的直播频道。

因为6.1亿美金的金额实在太引人注目,事发后各大平台和中心化资产方积极响应,试图阻止黑客利用平台特性将赃款转移。为此,在链上转账留言里,黑客向全世界询问如何使用以太坊上的匿名转账平台Tornado.cash进行混币。

试想能够在34分钟盗走6亿美金的黑客,会连混币如何使用都不知道么?匿名转账这类知识黑客必定烂熟于心,慢雾在分析攻击时就说过黑客的初始资金来自匿名鼻祖门罗币。

显然,黑客是在演戏,狂妄的黑客在利用这个频道营销自己。

随后的两条转账留言说明了一切,黑客用挑衅的语气,先表示「自己没有全部带走协议里的资产已经是手下留情」,随后又要「发起一个DAO组织去决定这些资产的去向」。

黑客并不是唱独角戏,无数看客在转账记录中留言,希望黑客能分一点赃款。其实每次黑客攻击后,暴露的地址都会有类似信息,但毕竟这是6亿美金的历史级别攻击,无数无眠的受害者与冷淡的看客,这也是另一片「黑暗森林」。

我们能看到的是那些在O3Swap中资产损失的投资者,但是,对于一场数亿美金级别的攻击,行业里所有人都是被害者,这场攻击让那些有准备在DeFi市场里试水的机构望而却步,让那些专业的SmartMoney不敢轻易尝试。这场攻击打击的是O3Swap投资者的信心,同时也是传统投资者对DeFi的信心。这不仅是DeFi历史上量级最大的攻击,也许也是DeFi行业的转折。

这场攻击还没有划上句号,律动会及时追踪关于这场攻击的任何消息,曾经也有2500万美金的DeFi被盗案件以黑客归还全部资产而告终,我们希望O3Swap的6亿美金,也能早日回到投资者手中。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:981ms