Gli hacker hanno rubato oltre 600 milioni di dollari da Poly Network sfruttando la Data Intelligence di PlatoBlockchain. Ricerca verticale. Ai.

Gli hacker hanno rubato oltre 600 milioni di dollari da Poly Network attraverso un exploit

Un attacco ben pianificato e organizzato secondo la società di sicurezza SlowMist

Gli hacker sono riusciti a rubare più di 600 milioni di dollari dalla piattaforma DeFi Poly Network, che opera su Ethereum, Polygon e Binance Smart Chain. I token rubati provenivano da tutte le diverse catene, rendendo questo hack probabilmente la più grande rapina nella storia della DeFi. 

AGGIORNAMENTO: 2:XNUMX UTC, Hacker ha iniziato a restituire token

Secondo Poly Network, gli hacker hanno sfruttato "una vulnerabilità tra le chiamate di contratto" per sottrarre USDC, renBTC, wBTC e wETH. La società cinese di sicurezza informatica SlowMist ha colto rapidamente la notizia e gli analisti hanno già identificato l'indirizzo e-mail, l'indirizzo IP e l'impronta digitale del dispositivo dell'aggressore. SlowMist crede l'hacker era ben organizzato e preparato. 

Ciò che rende la rapina ancora più interessante sono i nascosto messaggi all'interno delle transazioni. L'hacker ha preso in considerazione l'idea di creare un DAO e di lasciare che sia la comunità a decidere dove andranno a finire i token rubati. 

L'hacker ha scoperto che alcuni token sono stati congelati, come ad esempio i token USDT rubati. Allo stesso tempo, gli scambi di criptovalute come OKex, Binance, Huobi e molti altri hanno inserito nella lista nera i portafogli di criptovaluta coinvolti. Di conseguenza, gli hacker non possono utilizzare i loro servizi per spostare i token. 

Rete Poli

L'hacker ora vuole restituire alcuni token, o forse tutti. In un messaggio crittografato hanno scritto "Impossibile contattare Poly". Ho bisogno di un tuo portafoglio multisig protetto", suggerendo che sono pronti a restituire i soldi. 

Rete Poli

Successivamente ha iniziato a inviare token a Poly Network. Su Polygon loro inviato $ 1 milione in USDC indietro, mentre anche l'invio 1,1 milioni di dollari in BTCB, 2 milioni di dollari in Gettoni SHIB ed $ 600,000 nella stablecoin FEI. L'hacker chiaramente non ha restituito tutti i soldi, ma ha aggiunto un messaggio a una delle loro transazioni in cui si afferma: "L'hacker è pronto ad arrendersi". Se restituiranno i soldi o si consegneranno alle autorità, per ora rimane un mistero.

La DeFi non è priva di rischi

L’uso della DeFi dà molto potere agli utenti e coloro che osano correre dei rischi possono trarne profitto. Tuttavia, ogni opportunità comporta un rischio importante. Gli hack come quello su Poly Network ne sono un esempio. Inoltre, il mercato DeFi è pieno di progetti scadenti e di problemi, e quindi la ricerca è fondamentale. Ricerca sempre i progetti in cui investi. Scopri in cosa ti stai cacciando e quando qualcosa sembra troppo bello per essere vero... probabilmente lo è.

.mailchimp_widget {
text-align: center;
margine: 30px auto !importante;
Display: flettere;
bordo-raggio: 10px;
overflow: hidden;
flex-wrap: avvolgere;
}

.mailchimp_widget__visual img {
larghezza massima: 100%;
altezza: 70px;
filtro: drop-shadow(3px 5px 10px rgba(0, 0, 0, 0.5));
}
.mailchimp_widget__visual {
sfondo: #006cff;
flessibile: 1 1 0;
padding: 20px;
align-items: center;
giustificare-contenuto: centro;
Display: flettere;
flex-direction: colonna;
colore: #fff;
}

.mailchimp_widget__content {
padding: 20px;
flessibile: 3 1 0;
sfondo: # f7f7f7;
text-align: center;
}

.mailchimp_widget__etichetta contenuto {
font-size: 24px;
}

.mailchimp_widget__content input[tipo=”testo”],
.mailchimp_widget__content input[tipo=”e-mail”] {
imbottitura: 0;
imbottitura-sinistra: 10px;
bordo-raggio: 5px;
box-shadow: nessuno;
border: solid # ccc 1px;
altezza della linea: 24px;
altezza: 30px;
font-size: 16px;
margine inferiore: 10px !importante;
margin-top: 10px! important;
}

.mailchimp_widget__content input[tipo=”invia”] {
imbottitura: 0! importante;
font-size: 16px;
altezza della linea: 24px;
altezza: 30px;
margine sinistro: 10px !importante;
bordo-raggio: 5px;
bordo: nessuno;
sfondo: #006cff;
colore: #fff;
cursor: pointer;
transizione: tutti 0.2s;
margine inferiore: 10px !importante;
margin-top: 10px! important;
}

.mailchimp_widget__content input[type=”invia”]:hover {
box-ombra: 2px 2px 5px rgba(0, 0, 0, 0.2);
sfondo: #045fdb;
}

.mailchimp_widget__input {
Display: flettere;
giustificare-contenuto: centro;
align-items: center;
}

schermo @media e (larghezza massima: 768px) {
.mailchimp_widget {
flex-direction: colonna;
}
.mailchimp_widget__visual {
direzione flessibile: riga;
giustificare-contenuto: centro;
align-items: center;
padding: 10px;
}
.mailchimp_widget__visual img {
altezza: 30px;
margine destro: 10px;
}
.mailchimp_widget__etichetta contenuto {
font-size: 20px;
}
.mailchimp_widget__input {
flex-direction: colonna;
}
.mailchimp_widget__content input[tipo=”invia”] {
margine sinistro: 0 !importante;
margine superiore: 0 !importante;
}
}

Timestamp:

Di più da DappRadar