史上最大规模DeFi被黑事件:Poly Network被窃超6亿美元
2021-08-21
来源:嘶吼专业版
史上最大规模DeFi被黑事件
Poly Network是一家位于中国的区块链跨链去中心化金融(DeFi)平台,可以在不同区块链之间交换token。8月10日,黑客从从Polygon网络窃取了价值6.11亿美元的数字货币,其中包括价值2.73亿美元的以太坊token、币安链BSC(Binance Chain)上价值2.53亿的token、以及价值8500万美元的USDC。
Poly Network称黑客利用了合约调用中的一个漏洞来窃取了数千个token。被窃的币安链、以太坊token和Polygon资产被转移到了3个不同的钱包,分别是:
Ethereum: 0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963 (2.73亿美元)
Binance Smart Chain: 0x0D6e286A7cfD25E0c01fEe9756765D8033B32C71 (2.53亿美元)
Polygon: 0x5dc3603C9D42Ff184153a8a9094a73d461663214 (8500万美元)
Poly Network请求矿工和中心化交易所拦截来自以上地址的交易,并要求黑客与其建立联系并返回窃取的token。
黑客返还资金
事件发生后几个小时,区块链安全公司Slowmist称追踪到了攻击者的IP地址和电子邮件信息。
8月11日,黑客在一个以太坊交易中称将返回窃取的资金,但无法联系Poly,需要Poly network提供一个安全的多签名钱包。随后,Poly network向黑客提供了一个Poly控制的多签地址。
截止目前,黑客已经返回了价值470万美元的token,包括价值100万的USDC、价值110万的BTCB和价值200万的Shiba Inu ERC-20 token和价值62万的FEI USD稳定币。
黑客的身份目前仍然未公开。但区块链安全公司SlowMist称可以追踪到攻击者的邮件地址、IP地址以及设备指纹等信息。