Peretas Mencuri Lebih dari $600 Juta dari Poly Network Melalui Eksploitasi Intelijen Data PlatoBlockchain. Pencarian Vertikal. Ai.

Peretas Mencuri Lebih dari $600 Juta dari Poly Network Melalui Eksploitasi

Serangan yang terencana dan terorganisir menurut perusahaan keamanan SlowMist

Peretas telah berhasil mencuri lebih dari $600 juta dari platform DeFi Poly Network, yang beroperasi di Ethereum, Polygon, dan Binance Smart Chain. Token yang dicuri berasal dari semua rantai yang berbeda, menjadikan peretasan ini mungkin merupakan pencurian terbesar dalam sejarah DeFi. 

PEMBARUAN: 2 UTC, Peretas mulai mengembalikan token

Menurut Poly Network, para peretas menggunakan 'kerentanan antara panggilan kontrak' untuk menyedot USDC, renBTC, wBTC, dan weETH. Perusahaan keamanan siber asal Tiongkok, SlowMist, segera memberitakan hal ini, dan para analis telah mengidentifikasi alamat email, alamat IP, dan sidik jari perangkat penyerang. Kabut Lambat percaya peretas itu terorganisir dan siap. 

Yang membuat pencurian ini semakin menarik adalah tersembunyi pesan dalam transaksi. Peretas mempertimbangkan untuk membuat DAO dan membiarkan komunitas memutuskan ke mana token yang dicuri akan dibawa. 

Peretas menemukan bahwa beberapa token telah dibekukan, seperti misalnya token USDT yang dicuri. Pada saat yang sama, bursa kripto seperti OKex, Binance, Huobi, dan banyak lainnya telah memasukkan dompet kripto yang terlibat ke dalam daftar hitam. Akibatnya, peretas tidak dapat menggunakan layanan mereka untuk memindahkan token. 

Jaringan Poly

Peretas sekarang ingin mengembalikan sebagian token, atau mungkin semuanya. Dalam pesan terenkripsi, mereka menulis โ€˜Gagal menghubungi Poly. Saya memerlukan dompet multisig yang aman dari Andaโ€™, menunjukkan bahwa mereka siap mengembalikan uang tersebut. 

Jaringan Poly

Setelah itu dia mulai mengirimkan token kembali ke Poly Network. Di Polygon mereka mengirim $1 juta dalam USDC kembali, sementara juga mengirim $1,1 juta dalam BTCB, $2 juta dalam Token SHIB dan $600,000 dalam stablecoin FEI. Peretas jelas tidak mengirimkan semua uangnya kembali, tetapi mereka menambahkan pesan ke salah satu transaksi mereka yang menyatakan: 'Peretas siap untuk menyerah'. Apakah mereka akan mengembalikan uang tersebut, atau menyerahkan diri kepada pihak berwenang, masih menjadi misteri untuk saat ini.

DeFi bukannya tanpa risiko

Penggunaan DeFi sangat memberdayakan pengguna, dan mereka yang berani mengambil risiko dapat memperoleh penghasilan darinya. Namun, setiap peluang selalu disertai risiko besar. Peretasan seperti yang ada di Poly Network adalah contohnya. Selain itu, pasar DeFi dipenuhi dengan proyek-proyek buruk dan permadani, dan oleh karena itu penelitian adalah kuncinya. Selalu teliti proyek yang Anda investasikan. Ketahui apa yang Anda hadapi, dan ketika sesuatu terdengar terlalu bagus untuk menjadi kenyataanโ€ฆ mungkin itu benar.

.mailchimp_widget {
text-align: center;
margin: 30px otomatis !penting;
display: melenturkan;
radius batas: 10 piksel;
overflow: disembunyikan;
bungkus fleksibel: bungkus;
}

.mailchimp_widget__visual img {
lebar maks: 100%;
height: 70px;
filter: drop-shadow(3px 5px 10px rgba(0, 0, 0, 0.5));
}
.mailchimp_widget__visual {
latar belakang: #006cff;
fleksibel: 1 1 0;
padding: 20px;
menyelaraskan item: pusat;
justify-content: pusat;
display: melenturkan;
arah fleksibel: kolom;
warna: #fff;
}

.mailchimp_widget__content {
padding: 20px;
fleksibel: 3 1 0;
latar belakang: #f7f7f7;
text-align: center;
}

.mailchimp_widget__label konten {
font-size: 24px;
}

.mailchimp_widget__content input[type="text"],
.mailchimp_widget__content input[type="email"] {
bantalan: 0;
padding-kiri: 10px;
radius batas: 5 piksel;
bayangan kotak: tidak ada;
border: padat 1px # ccc;
line-height: 24px;
height: 30px;
font-size: 16px;
margin-bottom: 10px !penting;
margin-top: 10px !penting;
}

.mailchimp_widget__content input[type="kirim"] {
bantalan: 0 !penting;
font-size: 16px;
line-height: 24px;
height: 30px;
margin-kiri: 10px !penting;
radius batas: 5 piksel;
batas: tidak ada;
latar belakang: #006cff;
warna: #fff;
kursor: pointer;
transisi: semua 0.2 detik;
margin-bottom: 10px !penting;
margin-top: 10px !penting;
}

.mailchimp_widget__content input[type="kirim"]:hover {
kotak-bayangan: 2px 2px 5px rgba(0, 0, 0, 0.2);
latar belakang: #045fdb;
}

.mailchimp_widget__input {
display: melenturkan;
justify-content: pusat;
menyelaraskan item: pusat;
}

Layar @ media dan (max-width: 768px) {
.mailchimp_widget {
arah fleksibel: kolom;
}
.mailchimp_widget__visual {
arah fleksibel: baris;
justify-content: pusat;
menyelaraskan item: pusat;
padding: 10px;
}
.mailchimp_widget__visual img {
height: 30px;
margin-kanan: 10px;
}
.mailchimp_widget__label konten {
font-size: 20px;
}
.mailchimp_widget__input {
arah fleksibel: kolom;
}
.mailchimp_widget__content input[type="kirim"] {
margin-kiri: 0 !penting;
margin-atas: 0 !penting;
}
}

Stempel Waktu:

Lebih dari DappRadar