曹操读书--知行合一,化于无形

40亿元被盗!欧科云链链上天眼用链上大数据揭秘“Poly Network被盗案”

作者 :中国财经 2021-08-12 16:13:34 审稿人 : admin 围观 : 评论

  过去24小时,DeFi世界上演了一出“施工大戏”——眼见它高楼起,眼见它房子塌了,眼见它房子又盖回去了。Chb曹操读书网


  北京时间8月10日17时许,跨链互操作协议 Poly Network 遭到攻击,价值6.1亿美金的数字资产被黑客转移至3个地址,这是DeFi史上金额最大的“劫案”。经过短暂发酵,盗币事件便引起了市场的群体焦虑——DeFi的水太深,你把握不住?Chb曹操读书网


  次日12时许,峰回路转,黑客宣布决定归还资产,Poly Network和O3 Swap塌了的房子又盖回去了?Chb曹操读书网


  黑客是如何攻破Poly Network网络的?上万用户被盗的资金终将流向何方?事件下一步会如何发展?这起事件是否会对DeFi市场带来打击?欧科云链研究院高级研究员Eddie Wang受邀做客区块律动AMA活动,用链上大数据带你全面解读过去的“魔幻24小时”。Chb曹操读书网


  DeFi的魔幻24小时Chb曹操读书网


  一起盗币事件,资金涉及6.1亿美金,涉及Poly Network、O3 Swap、Ontology等项目,波及全球上万用户,起于协议签名Bug,引发“监守自盗”讨论,吃瓜群众打赏黑客,黑客宣布归还资产,表示“只是为了好玩”。Chb曹操读书网


  DeFi市场用户们做梦也没想过,过去的24小时这么刺激。以下内容元素过多,建议“分级”观看。Chb曹操读书网


  8月10日17时55分:Poly Network突遭黑客攻击,34分钟内,基于该协议的O3 Swap被盗走超 6.1 亿美元的数字资产,并被分散转移到以太坊、BSC和Polygons三个网络上。Chb曹操读书网


  20时38分:Poly Network发推宣布遭到攻击。Chb曹操读书网


  21时44分:Tether 首席技术官Paolo Ardoino发推称,Tether已经冻结黑客钱包中的3300万USDT。Chb曹操读书网


  21时56分:欧科云链区块链浏览器监测到,黑客以太坊地址0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963 开始尝试将资金存入 Curve.fi 洗钱,几笔交易尝试由于USDT被冻结导致交易失败,随后存入 DAI 和 USDC,共存入近一亿的稳定币(包括 673,227枚DAI、96,389,444枚USDC)。Chb曹操读书网


Chb曹操读书网


(黑客在以太坊上的资金地址)Chb曹操读书网


  23时53分:Poly Network发推致信黑客,要求建立联系,归还被盗资产。Chb曹操读书网


  8月11日0时5分:黑客转账表示,如果转移了剩余的币,将是十亿美金级别的攻击。对金钱不太感兴趣,考虑归还一些代币,或者将它们留下。Chb曹操读书网


  11时48分:黑客转账表示,准备归还资产,但未联系到Poly Network官方团队,需要Poly Network团队提供多签钱包。Chb曹操读书网


  12时13分:Poly Network转账表示,正在准备一个由Poly Network控制的公开多签钱包。Chb曹操读书网


  12时59分:Poly Network转账表示,希望黑客将被盗资产转移到以下3个地址:ETH:0x71Fb9dB587F6d47Ac8192Cd76110E05B8fd2142f; BSC:0xEEBb0c4a5017bEd8079B88F35528eF2c722b31fc;Polygon:0xA4b291Ed1220310d3120f515B5B7AccaecD66F17Chb曹操读书网


  16时58分:黑客开始归还资产。Chb曹操读书网


  8月12日0时38分:黑客发布自问自答,表示攻击是为了好玩,有责任在内部人员隐藏和利用漏洞之前揭露它。Chb曹操读书网


  4时58分:据欧科云链浏览器数据,黑客已先后返还价值3.42亿美元的资产。Chb曹操读书网


  事件尚未落幕,魔幻还在进行。Chb曹操读书网


  6.1亿美元被盗,链上数据能做什么?Chb曹操读书网


  盗走的资产是否会如数奉还?这位自称“英雄”的黑客是何许人也?这起DeFi史上金额最大的“劫案”,是监守自盗还是技术Bug?这次事件对DeFi市场将产生哪些影响?去中心化世界的损失,是否应该寻求中心化世界的帮助?Chb曹操读书网


  8月11日,欧科云链研究院高级研究员Eddie Wang受邀参与区块律动AMA活动,与Smrti Lab合伙人Bowen共同就“史上最大DeFi盗窃案后的反思:我们如何安全参与DeFi ?”主题展开对话。Chb曹操读书网


  Poly Network34分钟被盗,行业内流行了两种声音,一种是“超级后门” Bug,一种是没有“时间锁”的疏忽。Chb曹操读书网


  Eddie分析指出,由于EthCrossChainManager合约中的验证和执行交易功能可以完成某些特定的跨链交易,同时EthCrossChainManager可以通过调用EthCrossChainData合约来修改合约Keeper地址,黑客替换了Keeper地址,构建交易,从而将资产提到了以太坊等三条公链上,这才顺利盗走6.1亿美元资产。Chb曹操读书网


  Poly安全事件由于涉及资金巨大,在行业内引起了较大的舆论影响,但Eddie表示,这起事件不会对DeFi市场的整体发展带来影响。Chb曹操读书网


  从去年DeFi Summer至今,DeFi市场的新项目层出不穷,倒下的也有不少。黑客攻击、盗币这类安全事件,或许是DeFi发展过程中不可避免的过程。同时去中心化的世界应该具有足够的抗逆性,持续的黑客攻击,本身也是对DeFi协议的“压力测试”,所以这次事件并不会撼动DeFi的基本盘。Chb曹操读书网


  尽管如此,但在今年上半年,DeFi领域的安全事件已经超过50起,平均每周都有2起安全事件,Eddie表示,我们仍需要反思,行业需要思考是否走的过快。Chb曹操读书网


  随着DeFi世界的持续繁荣,合约协议和机制设计必然越来越复杂,无可避免会出现更多的安全漏洞,社区和团队需要分配更多精力在前期的合约开发搭建上,搭建好“地基”。Chb曹操读书网


  欧科云链也一直在思考,如何提高行业的对区块链安全事件的反制能力,并推出了欧科云链链上大师、链上天眼等区块链大数据产品。Chb曹操读书网


  链上大师提供了丰富的DeFi市场数据指标,并且推出了DeFi排行榜,涵盖了市场内的主流DeFi项目,可以帮助DeFi参与者借助数据指标,更理智和量化的评估DeFi协议。链上天眼则具有地址分析、交易图谱、链上监控等功能,面向全网免费开放,可以监测到黑客地址、涉案资产流向、巨鲸资金动向,帮助用户规避洗钱、盗币等安全风险。Chb曹操读书网


  如果不幸遭遇安全事件,链上天眼团队可以提供相应链上数据追踪研判帮助,加大追回被盗资产的可能性。目前,团队已经协助30余个省市警方追回上百亿元资产,积累了丰富的助警经验,在全国警务系统中享有盛名。Chb曹操读书网


  随着DeFi、NFT等赛道的持续发展,“链上安全”成为去中心化世界的重要主题。Eddie强调,基于这样的行业观察,欧科云链深耕区块链安全、区块链大数据赛道,持续推出链上天眼等产品,加强与行业内项目、实体的合作和交流,并积极协助一线民警侦查合作,用最专业的姿态守护区块链行业安全,促进行业可持续发展。Chb曹操读书网


  文末声明:上文图片由欧科云链授权中国网财经使用 Chb曹操读书网


(责任编辑:赵融)
核心关键字: 区块链

相关文章

  • 黑客攻击事件频发 欧科云链链上天眼为链上安全护航
    黑客攻击事件频发 欧科云链链上天眼为链上安全护航

    近日,跨链互操作协议PolyNetwork突遭黑客攻击受到大众广泛热议,黑客勒索攻击事件频发,使得越来越多人关心链上数据的安全。随着区块链技术在全球范围内的迅速发展与迭代,许多借区块链技术实施黑客攻击、洗钱、诈骗等违法行为也层出不穷。在给技术发展、数据安全、资产安全带来极大的危险的同时,也给区块链技术的早期发展带来了极为负面的社会影响和舆论环境。如何保障区块链技术安全运行、有效破获借区块链技术的违...

    2021-08-11 20:58:33
  • 昔日资产数亿的甜品巨头,交不起19万房租破产:停留在上个夏天的许留山
    昔日资产数亿的甜品巨头,交不起19万房租破产:停留在上个夏天的许留山

    文|快刀财经,作者|Gawaine,编辑|黄晓军今年夏天再想来上一碗芒果小圆子的时候,才想起来许留山已经关店有一阵子了。早在5月26日下午,香港特别行政区高等法院因许留山食品制造有限公司无力偿还债务,故对其颁下清盘令。停止公司生产运作,待其将所有资产变卖现金偿还债权人之后,按法律程序宣布公司解散。据香港媒体报道,早在2015年,许留山的经营状况就开始下滑,整年除税后的亏损金额为825.86万港元,...

    2021-08-10 11:03:38
  • 中国警察网专访欧科云链:链上天眼如何成为打击区块链犯罪的“行业尖兵”
    中国警察网专访欧科云链:链上天眼如何成为打击区块链犯罪的“行业尖兵”

    近日,凭借行业领先的区块链大数据产品和丰富的智慧助警实践,欧科云链集团受邀接受中国警察网采访,亮相《新闻直播间》栏目,集团副总裁张超就区块链犯罪解决方案、智慧警务、科技创新、警务大数据等问题发表观点。据悉,中国警察网由公安部主管、人民公安报社主办,是公安系统网站的排头兵,受众覆盖全国200万公安民警和相关行业骨干专家。欧科云链副总裁张超(图右)接受记者专访在采访中,张超向记者介绍到,近几年来,区块...

    2021-08-09 21:02:00
  • 全球性能领先的区块链算力平台项目今日启动招标
    全球性能领先的区块链算力平台项目今日启动招标

    创头条获悉,8月9日,北京市发改委网站公布了《关于北京市区块链先进算力实验平台项目建设项目招标方案核准意见书》。据悉,该项目是北京市“3个100”重点工程之一,将有效加速推进北京数字经济新生态建设。今年1月27日,长安链在京发布。随着长安链生态联盟的不断壮大和应用场景的持续落地,跨行业、跨区域的区块链网络已初具雏形。6月10日,数字化可信协作基础设施——“长安链·协作网络”正式启动,致力于打破行业...

    2021-08-09 17:01:00
  • 蕾哈娜成全球最富裕女歌手 资产已高达六亿美元
    蕾哈娜成全球最富裕女歌手 资产已高达六亿美元

    在很多人眼中,蕾哈娜是一个非常有名的女歌手,但其实蕾哈娜还有一个身份,让很多人羡慕,那就是蕾哈娜是一个非常成功的企业家,蕾哈娜的化妆品品牌真的特别的厉害。蕾哈娜成全球最富有女歌手,资产到现在为止已经高达六亿美元。不过蕾哈娜的这六亿美元,大部分都是靠着自己的美妆品牌积累来的。 蕾哈娜成全球最富裕女歌手...

    2021-08-06 16:12:59
  • 炒币衰落,区块链崛起
    炒币衰落,区块链崛起

    图片来源@视觉中国文|商隐社,作者| 齐马前几天,在大洋彼岸的美国,国会同时举行了三场听证会,主要讨论对加密货币的监管问题。从这三场听证会来看,美国对加密货币的态度日益收紧。这源于近期美国国内加密货币市场的火热,随着客户对比特币、狗狗币、以太币等的需求日益增加,华尔街金融机构纷纷入场加密货币。同时,美国前五大银行摩根大通、美国银行、花旗、富国、高盛均已在不同程度上切入了加密货币业务。金融服务业是美...

    2021-08-06 13:52:57
  • 众享比特严挺:聚链成网,推动区块链生态演进
    众享比特严挺:聚链成网,推动区块链生态演进

    (来源:链新;作者:王晟宇)“最关键的问题,在于技术是要能拿来用的。”北京众享比特科技有限公司(下称“众享比特”)董事长兼CEO严挺在采访中多次强调这一点。7月18日,众享比特联合国内15家各行业头部企业,牵头发起了分布式共治的产业级联盟链体系——众享链网。据严挺介绍,启动众享链网的初心是“把区块链还给产业”。对于众享比特来说,众享链网是他们深耕区块链行业7年得出的解决方案,不再局限于帮企业...

    2021-08-05 17:58:26
  • 区块链+供应链金融:动产数字贷成中小微企业融资香饽饽
    区块链+供应链金融:动产数字贷成中小微企业融资香饽饽

    近日,海南火链科技有限公司(以下简称:火链科技)与江西银行(1916.HK)及江西省赣酒酒业有限责任公司(以下简称:江西赣酒)达成三方合作,利用区块链技术建设流动性资产数字化融资机制,助力江西中小微企业发展。什么是“动产数字贷”?这是火链科技与江西银行共同以江西赣酒为试点开发的“区块链+供应链金融”融资模式,实现基酒和成品酒实时资产上链,这样分销商可以凭订单合同对应的动产——即成品酒申请贷款,如此...

    2021-08-05 13:04:06
  • 中国光大控股有限公司确认参展 BEYOND 国际科技创新博览会,共谋跨境资产管理行业美好未来
    中国光大控股有限公司确认参展 BEYOND 国际科技创新博览会,共谋跨境资产管理行业美好未来

    中国光大控股有限公司确认参展BEYOND国际科技创新博览会,将在未来科技展区亮相。BEYOND国际科技创新博览会2021将于8月26-28日在澳门威尼斯人金光会展中心举行,以科技创新和科技对社会各产业的影响力为焦点,聚焦前沿科技,展现科技在现今和未来社会各行业的影响力。BEYOND将成为澳门链接全球科技创新产业的重要平台,旨在成为全球顶级的年度科技盛会之一,链接亚太地区和全球科技生态。展区设立近5...

    2021-08-04 22:59:13
  • 养牛用上区块链 恒丰银行“好牛快贷”为活体抵押贷款探新路
    养牛用上区块链 恒丰银行“好牛快贷”为活体抵押贷款探新路

    盛夏骄阳似火,在菏泽曹县商都恒昌有限公司养殖基地,一车车架子牛正在入栏,工作人员立即为每头牛戴上了一个特殊的电子项圈。这个小小的电子项圈加载了区块链和物联网技术,能实时采集每头牛的动态数据,形成精准的“数据资产”,通过信息共享,肉牛养殖产业链各相关方可及时监控肉牛资产状况。有了“数据牛”的精准监控和估值,生物活体融资担保难题迎刃而解。7月23日,恒丰银行发放首笔“好牛快贷”涉农贷款,借助区块链技术...

    2021-08-04 17:51:52
留言与评论(共有 0 条评论)
   
验证码: