首页 > 快讯 > PolyNetwork攻击事件可能起因于三个keeper私钥泄露或多签服务被攻击

PolyNetwork攻击事件可能起因于三个keeper私钥泄露或多签服务被攻击

据报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,7月2日,Poly network跨链桥项目疑似遭受私钥泄露或多签服务被攻击,黑客利用伪造的凭证向多条链的跨链桥合约进行取款操作。 这次Poly network 的攻击事件有多个攻击地址,下面以0x906639ab20d12a95a8bec294758955870d0bb5cc地址为例。 1.攻击者首先调用LockProxy跨链桥合约中的lock函数进行锁定很小的Lever Token。(htt
据报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,7月2日,Poly network跨链桥项目疑似遭受私钥泄露或多签服务被攻击,黑客利用伪造的凭证向多条链的跨链桥合约进行取款操作。 这次Poly network 的攻击事件有多个攻击地址,下面以0x906639ab20d12a95a8bec294758955870d0bb5cc地址为例。 1.攻击者首先调用LockProxy跨链桥合约中的lock函数进行锁定很小的Lever Token。(https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4)这里需要注意的是toChainid为6指的是BNB chain,可以通过https://explorer.poly.network/查看。这里只要poly网络上查到,就表示已经通过中继链验证的。 2.切换到BNB链上,分析攻击者调用verifyHeaderAndExecuteTx函数进行取款操作,注意到这里的数量和原先的lock的数量完全对不上。(https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31)然而在中继链网络查询该笔交易,并未找到该笔交易记录。 3.现在有理由怀疑是不是签名泄露或者keeper被修改(因为keeper是给用户提款签名的,只要控制了keeper就可以用伪造的签名提款)。第一次的poly被攻击就是黑客利用攻击修改了keeper导致的。 通过分析黑客调用verifyHeaderAndExecuteTx函数进行取款操作,发现keeper并没有被修改,目前keeper还是用的官方的keeper,现在我们有理由相信其中的三个keeper(0x4c46e1f946362547546677bfa719598385ce56f2、0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0、0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825)可能私钥泄露或多签服务被攻击,导致攻击者可以利用伪造的凭证取款。
作者:wjb news
本文为WJB入驻专栏作者的观点,不代表WJB立场,不承担法律责任。文章及观点也不构成投资意见。
图片来源:wjb news 如有侵权,请联系作者删除。
INJ跌破34美元

INJ跌破34美元

据报道,行情显示,INJ跌破34美元,现报33.99美元,日内跌幅7.71%,行情波动较大,请做好风险控制。

NFT游戏CryptoUnicorns将对XAI节点持有者进行空投

NFT游戏CryptoUnicorns将对XAI节点持有者进行空投

据报道,据 NFT 游戏 Crypto Unicorns 在 X 平台宣布,在核心游戏迁移之前,将开始“Play-to-Airdrop”的季前活动,一旦迁移完成,将对 XAI 节点持有者进行“Play-to-Airdrop”第一季空投,新旧玩家都将能获得激励,目前暂未披露具体空投时间和数量。

行业时事热点

1

早报|1月29日隔夜重要动态一览

21:00-7:00关键词:FTX、Compound、黄益平、Yuga Labs 1.近970万个FTX客户名称仍处于“被编辑”状态; 2.Core Scientific希望以660万美元的面值甩卖比特大陆的优惠券; 3.美国政府1.5万亿美元的债务利息将在2023年相当于比特币市值的3倍; 4.Compound社区提议增加以太坊主网上cWETHv3中的cbETH供应上限; 5.黄益平:中国若长期禁止加密货币或将错失一些重要的数字技术发展机会; 6.FTX多名前高管曾向涉嫌诈骗的纽约州议员George S

2

sudoswap关于允许SUDO转账的社区提案已开启投票

2月16日消息,NFT交易协议sudoswap社区提出一项链上提案,旨在允许SUDO进行转账,以及实施Uniswap流动性奖励计划,目前已有17个地址共103万枚SUDO参与投票,赞成率100%。投票将于北京时间2月19日07:25结束。 此前报道,SUDO使用链上OpenZeppelin Governor模块管理sudoAMM协议,委托至少30万枚SUDO的地址可以为治理模块创建链上提议,投票延迟2天,投票期限3天后SUDO赞成数不少于240万枚且获得多数支持票的提案可以执行。

3

Otherdeed#89263NFT以186.69WETH的价格成交

据报道,Yuga Labs元宇宙项目Otherside上地块Otherdeed #89263 NFT以186.69WETH(约28.4万美元)的价格成交,该枚NFT此前于2022年5月以51.5ETH价格成交。

4

去中心化音乐平台Audius任命ShamalRanasinghe为首席商务官

3月2日消息,去中心化音乐平台Audius任命Shamal Ranasinghe为首席商务官。Shamal Ranasinghe将监督公司与音乐行业的关系,在创新方面发挥主导作用,并开发报告、分析和其他工具,以帮助艺术家、唱片公司和权利人取得成功。 Ranasinghe多年来一直担任该公司的顾问,此前他曾担任Sirius XM/Pandora的高管,负责监督艺术家、唱片公司、权利人、经理和现场音乐合作伙伴的产品开发。 (TheBlock)

5

日本政府将通过制定法规来抑制元宇宙里的仿制品

1月20日消息,日本政府1月18日对外公开了将提交国会审议的《反不正当竞争法》修订案的概要内容。该修订案的概要显示,针对仿制品的抑制措施将进一步扩大适用范围,不仅包括真实存在的物体,今后还将延伸至虚拟空间“元宇宙”里的仿制品。届时,日本政府还将配合《商标法》修订案等,把与知识产权相关联的六个修订案汇总起来统一提交国会审议。 在虚拟空间“元宇宙”里,人们可以利用自己的“分身”与世界各地的人开展交流,并能够体验各种服务。不过,针对“分身”穿着的衣物以及佩戴的小物件等,有部分人担心可能会有人未经许可利用著名品牌

6

晚报|2月24日晚间重要动态一览

12:00-21:00关键词:IMF、韩国、Polygon、软银 1.IMF:加密货币不应被授予法定货币地位,需要联合监管框架; 2.韩国金融监管机构正调查该国加密交易所的质押服务; 3.以太坊核心开发者:计划今年晚些时候推出新测试网解决测试网ETH供应问题; 4.澳大利亚证券和投资委员会正在审查币安在当地的衍生品业务; 5.Polygon联创:解决区块重组问题的下一个版本将在3月左右发布; 6.知情人士:软银集团不太可能在2023年上半年之前投资加密货币或其他区块链业务; 7.欧洲央行:数字欧元应优先考

7

CircleCEO:2023年加密市场或将出现更多破产,但加密技术创新不会放缓

1月18日消息,Circle首席执行官Jeremy Allaire在达沃斯世界经济论坛期间表示,预计2023年加密市场将出现更多的破产;随着加密货币负面事件将在2023年继续影响加密市场,加密公司和企业将难以筹集资金或生存下去。他认为监管机构和执法机构加强审查给一些参与者带来了更多挑战,并可能给加密市场带来困扰。 不过,他对2023年的加密市场仍然持乐观态度,法规将重点放在加密货币上。Jeremy Allaire认为,2023年是关于Layer 1区块链、Layer 2扩展解决方案以及隐私、安全和身份新技

最新快讯

2024年04月02日 星期二

More