窃取6亿美元数字货币后又归还,黑客称就是玩儿?

VSole2021-08-15 06:24:17

最近,跨链去中心化金融 (DeFi) 平台Poly Network曝出被黑客利用漏洞窃取6.1亿美元加密货币。一石激起千层浪,这起安全事件直接凭借着巨额涉事金额,成为有史以来最大的加密货币“抢劫案”。

公开信追讨,黑客退还5.8亿美元加密货币

没有人会心甘情愿被盗走如此一笔天价巨款,Poly Network也不例外。事发后,Poly Network 通过社交网络发表公开信,称这是史上最大规模的加密货币被窃事件,资金来源于数十万用户,并强调 “所有国家的执法部门都会将这起案件视为重大经济犯罪并进行追捕”, 要求黑客主动联系返还被窃的资金。

有人欢喜有人愁,而更多的人则抱着看热闹的心态,好奇这封公开信是否真的有效。结果,这封被质疑效果的公开信,显示出了自己的不凡效果,让这起加密货币“抢劫案”神奇地出现了转机,黑客竟然真的开始归还失窃货币了。

黑客团伙先是向Poly Network发送了一条嵌入加密货币交易的信息,表示正在准备归还加密货币。到这里,想必很多人依然心存疑虑,而黑客团伙接下来的一系列操作,直接让我们知道这次真的是所言非虚。截止目前,黑客已陆续退还5.8亿美元的加密货币。

黑客就是玩儿?已掌握攻击者IP设备指纹

如此之大的安全事件,怎能不惊动猎人般的安全公司。区块链安全公司SlowMist的研究人员分析称,黑客利用了合约调用中的一个漏洞,获得了一些资金的所有权,随后便将以太坊、币安智能链、Polygon 等总价值超过6.1亿美元的加密货币,转移到了自己控制的三个钱包地址。地址如下:

Ethereum: 0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963
Binance Smart Chain: 0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71
Polygon: 0x5dc3603C9D42Ff184153a8a9094a73d461663214

在具体攻击细节上,区块链安全公司SlowMist对攻击活动分析发现,攻击主要是由于EthCrossChainData合约的keeper(负责执行职能合约)可以被EthCrossChainManager合约修改,EthCrossChainManager合约的verifyHeaderAndExecuteTx 函数可以执行用户通过_executeCrossChainTx函数传递的数据。因此,攻击者可以利用该函数来传递精心构造的数据,以修改EthCrossChainData合约的keeper。

从结果上来看,是价值超6.1亿美元加密货币的一次被盗,但从安全人员追踪到的细节来看,黑客的整个操作过程,其实早在8月9日既已开始谋划布局。

雁过留痕,风过留声,即使是再高明的黑客,也并非无迹可寻。区块链安全公司SlowMist就在一条推文中表明,其研究人员已经"掌握了攻击者的邮箱、IP和设备指纹",并正在 "追踪与Poly Network攻击者有关的可能身份线索"。

看到这里,很多人也许都在好奇,黑客偷了又还,一顿骚操作下来,到底意欲何为?黑客直接发布公开信,首先否认自己是因为走投无路才归还加密货币,其次表示不是为了钱,就是玩儿。至于为什么会盯上Poly Network下手,则是因为跨链攻击很火,就emmm称得上十分离谱。

不过,对于是否担心暴露,黑客万分自信地表示 “绝无可能。” 至于烽烟过后,幕后黑客是否能隐藏的得住,就需要我们再观望观望了。

货币数字货币
本作品采用《CC 协议》,转载必须注明作者和本文链接
一、Web3是个筐 1.1Web3是个筐 当前热炒的Web3.0概念,大多以区块链为主,一些人把元宇宙、AI、NFT、DeFi等也归入Web3.0范畴。例如: (1)Web3summit的内容几乎全是区块链相关,如图1为Web3summit展示的其2022年会议主要内容。
俄罗斯被多国借SWIFT进行了金融制裁,国际金融环境再次发生改变,如何破局:CBDC,浅谈区块链技术满足CBDC业务需求的研究。
最近,跨链去中心化金融 (DeFi) 平台Poly Network曝出被黑客利用漏洞窃取6.1亿美元加密货币。一石激起千层浪,这起安全事件直接凭借着巨额涉事金额,成为有史以来最大的加密货币“抢劫案”。
鉴于俄罗斯在乌克兰的无端侵略以及随之而来的西方对其金融系统的制裁,比特币和其他加密货币在俄罗斯相当受欢迎,这一点并不奇怪。事实上,俄罗斯总理Mikhail Mishustin最近声称,大约1000万俄罗斯年轻人已经打开了加密货币钱包。这相当于该国人口的7%左右。
关键词窃取数字货币8 月 19 日,日本加密货币交易所 Liquid 称遭遇网络攻击,黑客从交易所窃取了价值
10月12日,由北京市地方金融监督管理局、北京市丰台区人民政府和中国人民银行数字货币研究所主办的2023中国(北京)数字金融论坛在京举行。
9月,美国白宫发布全球首个综合性的数字资产负责任发展框架,框架包含消费者和投资者保护、促进金融稳定、打击非法金融犯罪、加强美国全球金融系统领导地位和经济竞争力、普惠金融、负责任创新、探索美国央行数字货币等7个方面,旨在保护美国数字资产消费者、投资者、企业,维护金融稳定、国家安全和金融环境。
胁者针对人们对数字货币的投资行为,利用虚假的加密货币应用程序,诈骗了244名美国投资者约4200万美元。
美国加密公司 Nomad 一直是数字盗窃的受害者,黑客窃取了该服务用户拥有的 1.9 亿美元的加密货币。8 月 1 日,Nomad在一条推文中证实了盗窃案,称:“我们知道涉及 Nomad 代币桥的事件。我们目前正在调查,并会在我们有更新时提供更新。”
加密货币是一种数字货币,通常只以电子方式存在。除非您使用一项服务以加密货币兑现实物代币,否则没有实物硬币或钞票。您通常使用手机或电脑在线与某人交换加密货币,而无需使用银行等中间人。比特币和以太是众所周知的加密货币,但有许多不同的加密货币品牌,新的不断创建。
VSole
网络安全专家