Hackers hebben meer dan $600 miljoen gestolen van Poly Network via de exploitatie van PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Hackers hebben meer dan $ 600 miljoen gestolen van Poly Network via exploit

Een goed geplande, georganiseerde aanval volgens beveiligingsbedrijf SlowMist

Hackers zijn erin geslaagd om meer dan $600 miljoen te stelen van het DeFi-platform Poly Network, dat actief is in Ethereum, Polygon en Binance Smart Chain. De gestolen tokens waren afkomstig van alle verschillende ketens, waardoor deze hack mogelijk de grootste overval in de geschiedenis van DeFi is. 

UPDATE: 2 uur UTC, Hacker begon tokens terug te geven

Volgens Poly Network gebruikten de hackers โ€˜een kwetsbaarheid tussen contractoproepenโ€™ om USDC, renBTC, wBTC en wETH over te hevelen. Het Chinese cyberbeveiligingsbedrijf SlowMist sprong snel op het nieuws en analisten hebben het e-mailadres, het IP-adres en de vingerafdruk van het apparaat al geรฏdentificeerd. SlowMist gelooft de hacker was goed georganiseerd en voorbereid. 

Wat de overval nog interessanter maakt, zijn de verborgen berichten binnen de transacties. De hacker overwoog een DAO te creรซren en de gemeenschap te laten beslissen waar de gestolen tokens naartoe gaan. 

De hacker kwam erachter dat sommige tokens bevroren zijn, zoals bijvoorbeeld gestolen USDT-tokens. Tegelijkertijd hebben crypto-uitwisselingen zoals OKex, Binance, Huobi en vele anderen de betrokken crypto-wallets op de zwarte lijst gezet. Als gevolg hiervan kunnen de hackers hun diensten niet gebruiken om de tokens te verplaatsen. 

Poly-netwerk

De hacker wil nu een deel van de tokens teruggeven, of misschien wel allemaal. In een gecodeerd bericht schreven ze: โ€˜Kan geen contact opnemen met Poly. Ik heb een beveiligde multisig-portemonnee van je nodig, wat suggereert dat ze klaar zijn om het geld terug te geven. 

Poly-netwerk

Daarna begon hij tokens terug te sturen naar Poly Network. Op Polygoon zij verzonden $1 miljoen USDC terug, terwijl ook verzenden $1,1 miljoen in BTCB, $2 miljoen in SHIB-tokens en $600,000 in de stablecoin FEI. De hacker heeft duidelijk niet al het geld teruggestuurd, maar voegde aan een van hun transacties een bericht toe met de mededeling: โ€˜De hacker is klaar om zich over te gevenโ€™. Of ze het geld zullen teruggeven, of zich ook zullen aangeven bij de autoriteiten, blijft voorlopig een raadsel.

DeFi is niet zonder risico

Het gebruik van DeFi geeft gebruikers veel mogelijkheden, en degenen die risico's durven te nemen, kunnen er geld aan verdienen. Elke kans brengt echter een groot risico met zich mee. Hacks zoals die op Poly Network zijn daar een voorbeeld van. Bovendien is de DeFi-markt gevuld met slechte projecten en tapijttrekkerijen, en daarom is onderzoek van cruciaal belang. Doe altijd onderzoek naar de projecten waarin u investeert. Weet waar u aan begint, en als iets te mooi klinkt om waar te zijn... is dat waarschijnlijk ook het geval.

.mailchimp_widget {
text-align: center;
marge: 30px automatisch !belangrijk;
weergave: flex;
grensradius: 10px;
overloop verborgen;
flexomslag: omslag;
}

.mailchimp_widget__visuele img {
max. breedte: 100%;
hoogte: 70px;
filter: slagschaduw (3px 5px 10px rgba (0, 0, 0, 0.5));
}
.mailchimp_widget__visueel {
achtergrond: #006cff;
flexibel: 1 1 0;
padding: 20px;
uitlijnen-items: center;
rechtvaardigen-inhoud: centrum;
weergave: flex;
flex-richting: kolom;
kleur: #fff;
}

.mailchimp_widget__inhoud {
padding: 20px;
flexibel: 3 1 0;
achtergrond: # f7f7f7;
text-align: center;
}

.mailchimp_widget__contentlabel {
font-size: 24px;
}

.mailchimp_widget__content input[type=โ€tekstโ€],
.mailchimp_widget__content input[type=โ€e-mailโ€] {
opvulling: 0;
padding-left: 10px;
grensradius: 5px;
box-shadow: geen;
border: solid # ccc 1px;
lijnhoogte: 24px;
hoogte: 30px;
font-size: 16px;
margin-bottom: 10px! belangrijk;
margin-top: 10px!belangrijk;
}

.mailchimp_widget__content invoer[type=โ€submitโ€] {
opvulling: 0! belangrijk;
font-size: 16px;
lijnhoogte: 24px;
hoogte: 30px;
marge-links: 10px !belangrijk;
grensradius: 5px;
grens: geen;
achtergrond: #006cff;
kleur: #fff;
cursor: pointer;
overgang: alle 0.2s;
margin-bottom: 10px! belangrijk;
margin-top: 10px!belangrijk;
}

.mailchimp_widget__content input[type=โ€submitโ€]:hover {
doosschaduw: 2px 2px 5px rgba (0, 0, 0, 0.2);
achtergrond: #045fdb;
}

.mailchimp_widget__invoer {
weergave: flex;
rechtvaardigen-inhoud: centrum;
uitlijnen-items: center;
}

@media-scherm en (max. breedte: 768px) {
.mailchimp_widget {
flex-richting: kolom;
}
.mailchimp_widget__visueel {
flex-richting: rij;
rechtvaardigen-inhoud: centrum;
uitlijnen-items: center;
padding: 10px;
}
.mailchimp_widget__visuele img {
hoogte: 30px;
marge-rechts: 10 px;
}
.mailchimp_widget__contentlabel {
font-size: 20px;
}
.mailchimp_widget__invoer {
flex-richting: kolom;
}
.mailchimp_widget__content invoer[type=โ€submitโ€] {
margin-left: 0! belangrijk;
margin-top: 0 !belangrijk;
}
}

Tijdstempel:

Meer van dapper