「本文来源:中国证券报」
8月10日晚间,跨链去中心化金融平台PolyNetwork宣布遭黑客攻击,短短34分钟,价值超6.1亿美元的虚拟货币被洗劫一空。
一场数十亿元的黑客攻击,一边是漏洞频出的交易平台,一边是无数受害的用户。漩涡之中,此次事件不过是虚拟货币交易乱象中的一个缩影。
8月12日午间,PolyNetwork平台在社交媒体宣布,黑客已经归还窃取资金2.6亿美元,还有3.53亿美元没有偿还。
34分钟盗走近40亿元虚拟货币
8月10日,PolyNetwork平台遭遇黑客攻击,在以太坊、币安智能链、Polygon三条网络上的资产几乎遭洗劫,造成包括以太坊、比特币在内共计价值超6.1亿美元的虚拟货币被盗。
Linea推出娱乐节活动,旨在探索Web3社交和游戏:9月5日消息,以太坊Layer2网络Linea宣布推出娱乐节活动,旨在探索Web3社交和游戏。
Linea表示,娱乐节是扩展Linea游戏生态系统并促进网络上的游戏社区参与的手段,分为三个子活动,分别在2023年9月5日至2023年10月8日之间独立进行。[2023/9/5 13:18:06]
攻击最早发生于8月10日17:55,黑客在以太坊网络陆续从PolyNetwork智能合约转移了9638万个USDC、1032个WBTC等资产。18:04起,黑客在Polygon网络从智能合约转移了8508万USDC。18:08起,黑客在币安智能链从该项目智能合约转移了8760万个USDC、26629个ETH等资产。
Web3游戏Abyss World与微软投资的SpaceandTime合作:4月20日消息,Abyss World开发商Metagame Industries宣布与微软投资的领先去中心化数据仓储平台Spaceand Time达成合作,将共同创建了Web3游戏的新标准。通过与SpaceandTime合作,Abyss World旨在为玩家提供更去中心化且高效的游戏体验,树立新的Web3游戏典范。借助分布式和安全的数据存储方式,游戏将拥有无限的发展潜力,并为玩家带来更加透明、可信赖的游戏体验。此外,Abyss World运用人工智能推动游戏各个方面的创新,从NPC行为到游戏的BvB(BotvsBot)环节——深渊角斗场。为确保游戏结果的公平性,Spaceand Time独特的架构允许将与游戏中英雄角色相关的元数据的AI算法分布式存储,实现游戏核心的完全去中心化,确保AI模型的可验证性,并让英雄角色不断成长。
据了解,Abyss World将在近期与Magic Eden和Sui上领先的NFT平台举行一轮NFT免费铸造活动,持有者可通过直播观看AI驱动的BvB竞技场(AI对战)并对比赛结果进行竞猜以获取奖励。[2023/4/20 14:15:45]
据统计,在短短34分钟的时间里,PolyNetwork各类资产代理合约一共向黑客地址发起17笔转账,从以太坊、币安智能链、Polygon网路中带走了价值6.1亿美元代币。
游戏内容创作者平台Nexus完成1000万美元融资:金色财经报道,游戏内容创作者平台Nexus宣布完成1000万美元新一轮融资,Web3风险投资公司Griffin Gaming Partners领投,Sony Innovation Fund、Valhalla Ventures以及包括Pace Capital和S3 Ventures 在内的现有投资者参投。Nexus 游戏内置软件使开发人员能够通过 API 驱构建完全原生的内容创作者支持程序,本轮融资领投方Griffin Gaming Partners专注于全球游戏和Web3市场,目前旗下资管管理规模超过10亿美元。[2023/2/1 11:40:18]
据成都链安技术团队分析,本次攻击事件发生的主要原因是合约权限的管理逻辑存在漏洞,恶意用户可以通过精心构造数据异常调用部分函数,即攻击者利用合约中存在的逻辑缺陷,通过该合约调用合约中的相应函数更改用户名为自有地址,然后使用该地址对提取代币的交易进行签名,从而将合约中的大量代币套取出来。
特拉华州法官允许FTX债权人名单至少再保密三个月:金色财经报道,美国特拉华州破产法官John Dorsey允许FTX的债权人名单至少再保密三个月。在周三的听证会上, Dorsey法官驳回了媒体组织和美国政府要求保持法律程序透明的提议,但表示他可能会在未来的听证会上改变主意。Finger & Slanina 律师事务所代表彭博、道琼斯、纽约时报和英国金融时报,主张公布名单提高透明度。他们认为,公众有权查阅司法记录,只有在非常有限的情况下,联邦法院才可以限制或拒绝这种查阅。John Dorsey表示:“我将否决反对意见,并允许他们“债权人名单”在这一点上保持密封,我们在这里谈论的是不在场的个人,如果他们的姓名和信息被披露可能会面临风险的个人。”[2023/1/12 11:07:14]
有业内人士表示,这可能是迄今为止全球虚拟货币史上最大规模的盗窃案,损失超过了Mt.Gox事件以及2018年的Coincheck案。
DeFi已成为黑客攻击重灾区。加密货币情报公司CipherTrace的数据显示,从今年年初到7月,与DeFi相关的黑客攻击造成的损失总计达到3.61亿美元,比2020年全年高出近3倍。
黑客上演盗币直播
事件发生后,PolyNetwork的官方账号第一时间发布了遭攻击声明,并呼吁矿工和虚拟货币交易平台将黑客地址的代币列入黑名单。与此同时,他们还称将采取法律手段,敦促黑客尽快归还被盗资产。
事发后,各大平台和资产方积极响应,试图阻止黑客将赃款转移。
币安CEO赵长鹏随后在社交媒体上称:“已获悉PolyNetwork发生的黑客事件,虽然没有人能够控制币安智能链和以太坊,但我们正在与所有安全合作伙伴进行协调,以尽其所能提供帮助。”
泰达币的发行方Tether也快速响应,直接冻结黑客以太坊地址中的3300万泰达币。
然而,狂妄猖獗的黑客,直接给全世界上演了一场“盗币直播”。
在8月10日晚的链上转账留言里,黑客更是挑衅称:“自己没有全部带走协议里的资产已经是手下留情。”
8月12日凌晨,PolyNetwork黑客还在区块链上发布了“自问自答”。对于为什么攻击交易平台这一问题,他表示:“为了好玩。PolyNetwork是一个不错的系统,是黑客可以享受的最具挑战性的攻击之一。我必须快速击败任何内部人员或黑客,我把它当作奖励挑战。”
对于为什么退还部分虚拟货币的问题,他表示:“我对金钱不是很感兴趣!我知道人们受到攻击时会很痛苦,但他们不应该从这些黑客中学到一些东西吗?”
交易平台遇攻击用户自担风险
失窃金额如此之大,受害者数量不在少数。目前,受此次被盗事件影响的主要群体,是通过跨链聚合器O3Swap进行挖矿的用户。那么,这些用户能成功追回资产吗?
链法律师团队负责人郭亚涛对中证君表示,结合实践来看,因智能合约漏洞加之黑客攻击导致用户损失的,在现有法律框架下,普通投资者几乎无法得到法律救济。
区块链安全公司安比实验室的郭宇表示,从安全角度来说,当一个系统足够复杂又承载了大量资金时,一定会有黑客盯上,尝试攻击获利。虚拟货币交易平台对于黑客而言就是一个充满吸引力的金库,而复杂的黑盒系统很难做到不可攻破。
今年以来,监管部门对于虚拟货币交易和挖矿的清理整治大幕已拉开。投资者需应理性看待虚拟货币投资,树立正确的投资理念,切实提高风险意识。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。