Hogyan lopott el a PolyNetwork hacker 600 millió dollárt? Biztonsági szakértők mutogatják a PlatoBlockchain adatintelligenciát. Függőleges keresés. Ai.

Hogyan lopta el a PolyNetwork Hacker 600 millió dollárt? Biztonsági szakértők mutogatnak

Hogyan lopott el a PolyNetwork hacker 600 millió dollárt? Biztonsági szakértők mutogatják a PlatoBlockchain adatintelligenciát. Függőleges keresés. Ai.

Röviden

  • Több mint 600 millió dollárnyi digitális eszközt loptak el a PolyNetworktől.
  • A biztonsági szakértők még mindig próbálják összeszedni a történteket.

Több mint hét órával az első bejelentés után lassan derültek ki a részletek a PolyNetworktől 600 millió dollárnyi digitális eszközhöz nyúló visszaélésről. Átfogó audit hiányában a kiberbiztonsági csoportok közös refrént mondtak a láncokon átívelő kompatibilitási hálózat mögött álló programozóknak: ez rajtad múlik.

A támadáshoz kapcsolódó pénzeszközöket három külön címre – egy-egy címre – nyomon követték Ethereum, Binance intelligens láncés Poligon.

Ami az események láncolatát illeti, amelyek miatt a rosszul megszületett pénzek odakerültek, a biztonsági szakértők eltérően vélekednek – egyesek egészen a nyilvánosság félrevezetésével vádolják kollégáikat.

According to an initial analysis by China-based security auditor BlockSec, which it cautioned it had not yet verified, the theft could be the result of “either the leakage of the private key that is used to sign the cross-chain message” or “a bug in the signing process of the PolyNetwork that has been abused to sign a crafted message.”

Más kutatók azt is sugalmazták, hogy a rossz biztonsági gyakorlatok a PolyNetwork csapata által tranzakciók engedélyezésére használt privát kulcsok ellopásához vezethettek.

Mudit Gupta Ethereum fejlesztő és biztonsági kutató írt that PolyNetwork uses a multisig wallet for transactions. In its configuration, four people have access to the key for signing transactions, and three must sign: “The attacker got hold of at least 3 keepers and then used them to change the keepers to a single keeper.” In effect, the hacker locked them out. (Gupta initially thought Poly used a 1/1 multisig.)

Blockchain security team SlowMist says that’s not exactly what happened. Instead, it says, the attacker took advantage of a flaw in a smart contract function to change its keeper, rerouting the flow of funds to the attacker’s own address. “It is not the case that this event occurred due to the leakage of the keeper’s private key,” it jelentett.

A PolyNetwork retweetelte a blogbejegyzést, míg Gupta határozottan nem értett egyet a SlowMisttel, ami durva impotenciára vagy korrupcióra utalt.

Függetlenül attól, hogy a támadó megszerezte-e a privát kulcsokat, vagy kihasznált egy gyenge intelligens szerződést, az egyik módja annak, hogy e dolgok közül bármelyiket megtegye, ha ő irányítja. De belső munka volt? Végül is a CipherTrace blokklánc-elemző cég szerint az úgynevezett szőnyeghúzások, a kilépési csalás egy fajtája volt a a kriptográfiai csalás legnépszerűbb formája tavaly. 

It’s too soon to tell. SlowMist says it “has grasped the attacker’s mailbox, IP, and device fingerprints through on-chain and off-chain tracking, and is tracking possible identity clues related to the Poly Network attacker.” But its investigation hasn’t yet led to an executive at Poly holding a smoking gun. (Or, if it has, SlowMist is not yet saying.)

In the meantime, it’s unclear whether the attacker will be able to use the funds. PolyNetwork has also asked “miners of affected blockchain and crypto exchanges to blacklist tokens” from the exploiter’s addresses. In response, Tether said it froze $33 million in USDT connected to the attack, while executives at Binance, OKEx, and Huobi pledged to help limit the damage.

A hacker azonban hozzáfogott gúnyolódások kiadása from the Ethereum blockchain, by appending messages to blocks. “WHAT IF I MAKE A NEW TOKEN AND LET THE DAO DECIDE WHERE THE TOKENS GO,” they wrote in one üzenet.

Talán, de lehet, hogy valaki másnak írja meg az okos szerződéseket ehhez.

Forrás: https://decrypt.co/78250/how-did-polynetwork-hacker-steal-600-million-security-experts-point-fingers

Időbélyeg:

Még több visszafejtése