Poly Network Hacker bate miliarde de jetoane din aer subțire

Poly Network Hacker bate miliarde de jetoane din aer subțire

Poly Network Hacker Mints Billions Of Tokens From Thin Air PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Poly Network, un protocol de legătură între lanțuri notoriu pentru că a suferit a doua cea mai mare exploatare DeFi înregistrată, a fost spart din nou duminică.

Un hacker a identificat un defect în contractul Poly Network, permițându-le să emită un număr aparent nelimitat de jetoane, inclusiv 10 milioane BUSD și aproape 10 milioane jetoane BNB pe Metis, aproape 100 T SHIB pe Heco și diverse jetoane pe Polygon, Avalanche și BNB Chain .

Câștigurile hackerului pot fi limitate drastic de lichiditatea scăzută, împiedicând majoritatea tokenurilor să fie tranzacționabile. Metis tweeter nu există „nicio lichiditate de vânzare disponibilă” pentru jetoanele bătute în rețeaua sa.

Cu toate acestea, firmele de securitate blockchain Alertă beozină și Ceață lentă ambii estimează că hackerul a realizat până acum 10.1 milioane de câștiguri obținute.

Reducerea riscurilor

Incidentul este un memento al riscurilor de securitate asociate cu protocoalele de legătură între lanțuri. Potrivit Rekt, patru dintre cele mai mari cinci exploatări DeFi exploatează poduri vizate, Ronin, Poly Network, BNB Bridge și Wormhole pierzând mai mult de $ 2.1B în active combinate.

Poly Network a pierdut 611 de milioane de dolari în fața hackerilor în august 2021, cuprinzând cel mai mare hack DeFi înregistrat la acea vreme. Hackerul mai târziu întors majoritatea fondurilor furate.

Multisig compromis

Rețea poli suspendată serviciile sale și a spus că este în comunicare atât cu forțele de ordine, cât și cu schimburile centralizate utilizate de hacker pentru a scoate fonduri. „Sperăm că atacatorul va coopera și va returna bunurile utilizatorului pentru a evita eventualele consecințe legale”, a spus echipa a spus.Poly Network a îndemnat, de asemenea, furnizorii de lichidități și echipele de proiect pentru toate jetoanele afectate să retragă lichiditatea din schimburile descentralizate. Dedaub, o echipă de securitate web3, atribuită cel mai recent incident la un portofel compromis 3 din 4 multisig. Echipa a acuzat Poly Network pentru menținerea unor practici de securitate slabe și pentru că i-a luat șapte ore pentru a întrerupe protocolul după atac.

Exploatările se proliferează

Potrivit unui raportează de la De.Fi, hackerii au câștigat până acum 667 de milioane de dolari în 2023, din care 204 de milioane de dolari s-au pierdut în T2. Ultimul trimestru a găzduit 117 exploit-uri sau rug-pulls, de 11 ori mai mare decât în ​​T1 2022 și o creștere de 150% față de trimestrul precedent.

BNB Chain a găzduit mai mult de jumătate dintre incidente, cu 65 de hack-uri în valoare totală de 57.8 milioane USD în pierderi, urmat de Ethereum cu 25 de exploit-uri în valoare de 82.5 milioane USD și Arbitrum, cu 10 cazuri în valoare de 21 milioane USD.

Timestamp-ul:

Mai mult de la Sfidătorul