Хакеры украли более 600 миллионов долларов у Poly Network с помощью анализа данных PlatoBlockchain. Вертикальный поиск. Ай.

Хакеры украли более 600 миллионов долларов у Poly Network с помощью эксплойта

По мнению охранной компании SlowMist, хорошо спланированная и организованная атака.

Хакерам удалось украсть более 600 миллионов долларов с платформы DeFi Poly Network, которая работает через Ethereum, Polygon и Binance Smart Chain. Украденные токены поступили из разных цепочек, что делает этот взлом, возможно, крупнейшим ограблением в истории DeFi. 

ОБНОВЛЕНИЕ: 2:XNUMX по всемирному координированному времени, хакер начал возвращать токены

По данным Poly Network, хакеры использовали «уязвимость между вызовами контрактов», чтобы перекачать USDC, renBTC, wBTC и wETH. Китайская фирма по кибербезопасности SlowMist быстро воспользовалась этой новостью, и аналитики уже определили адрес электронной почты, IP-адрес и отпечаток устройства злоумышленника. Медленный туман считает, хакер был хорошо организован и подготовлен. 

Что делает ограбление еще более интересным, так это в других материалах-носителях сообщения внутри транзакций. Хакер рассматривал возможность создания DAO и предоставления сообществу возможности решать, куда пойдут украденные токены. 

Хакер обнаружил, что некоторые токены были заморожены, например, украденные токены USDT. В то же время криптобиржи, такие как OKex, Binance, Huobi и многие другие, занесли в черный список задействованные криптокошельки. В результате хакеры не могут использовать свои сервисы для перемещения токенов. 

Поли Сеть

Хакер теперь хочет вернуть часть токенов или, возможно, все. В зашифрованном сообщении они написали: «Не удалось связаться с Поли». Мне нужен от вас защищенный мультиподписной кошелек», предполагая, что они готовы вернуть деньги. 

Поли Сеть

После этого он начал отправлять токены обратно в Poly Network. На Полигоне они послать 1 миллион долларов США в USDC вернулся, в то время как также отправка 1,1 миллиона долларов в BTCB, 2 миллиона долларов в Токены SHIB и $600,000 XNUMX в стейблкоине FEI. Хакер явно не отправил все деньги обратно, но к одной из своих транзакций добавил сообщение: «Хакер готов сдаться». Вернут ли они деньги или тоже сдадутся властям, пока остается загадкой.

DeFi не без риска

Использование DeFi очень расширяет возможности пользователей, и те, кто осмеливается рисковать, могут на этом заработать. Однако каждая возможность сопряжена с серьезным риском. Взломы, подобные хаку Poly Network, являются примером этого. Кроме того, рынок DeFi полон плохих проектов и неудачных проектов, поэтому исследования имеют ключевое значение. Всегда исследуйте проекты, в которые вы инвестируете. Знайте, во что вы ввязываетесь, и когда что-то звучит слишком хорошо, чтобы быть правдой… возможно, так оно и есть.

.mailchimp_widget {
выравнивания текста: центр;
поле: 30px авто !важно;
дисплей: гибкий;
граница радиуса: 10px;
переполнение: скрыто;
flex-wrap: обертка;
}

.mailchimp_widget__visual изображение {
максимальная ширина: 100%;
Высота: 70px;
фильтр: тень (3px 5px 10px rgba (0, 0, 0, 0.5));
}
.mailchimp_widget__visual {
фон: #006cff;
гибкий: 1 1 0;
обивка: 20px;
align-items: center;
выравнивание содержимого: по центру;
дисплей: гибкий;
flex-direction: столбец;
цвет: #fff;
}

.mailchimp_widget__content {
обивка: 20px;
гибкий: 3 1 0;
фон: # f7f7f7;
выравнивания текста: центр;
}

.mailchimp_widget__метка содержимого {
размер шрифта: 24px;
}

.mailchimp_widget__content input[type="text"],
.mailchimp_widget__content input[type="email"] {
отступ: 0;
отступ слева: 10px;
граница радиуса: 5px;
тень коробки: нет;
границы: твердый # CCC 1px;
высота строки: 24 пикселя;
Высота: 30px;
размер шрифта: 16px;
нижняя граница: 10px !важно;
маржа сверху: 10 пикселей! важно;
}

.mailchimp_widget__content input[type="submit"] {
заполнение: 0! важно;
размер шрифта: 16px;
высота строки: 24 пикселя;
Высота: 30px;
поле слева: 10px !важно;
граница радиуса: 5px;
граница: нет;
фон: #006cff;
цвет: #fff;
курсор: указатель;
переход: все 0.2 с;
нижняя граница: 10px !важно;
маржа сверху: 10 пикселей! важно;
}

.mailchimp_widget__content input[type="submit"]:hover {
box-shadow: 2px 2px 5px rgba(0, 0, 0, 0.2);
фон: #045fdb;
}

.mailchimp_widget__inputs {
дисплей: гибкий;
выравнивание содержимого: по центру;
align-items: center;
}

экран @media и (max-width: 768px) {
.mailchimp_widget {
flex-direction: столбец;
}
.mailchimp_widget__visual {
flex-направление: строка;
выравнивание содержимого: по центру;
align-items: center;
обивка: 10px;
}
.mailchimp_widget__visual изображение {
Высота: 30px;
маржа справа: 10 пикселей;
}
.mailchimp_widget__метка содержимого {
размер шрифта: 20px;
}
.mailchimp_widget__inputs {
flex-direction: столбец;
}
.mailchimp_widget__content input[type="submit"] {
поле слева: 0 !важно;
верхняя граница: 0 !важно;
}
}

Отметка времени:

Больше от DappRadar