【Poly Network攻击事件可能起因于三个keeper私钥泄露或多签服务被攻击】

【PolyNetwork攻击事件可能起因于三个keeper私钥泄露或多签服务被攻击】2023年07月03日11点38分老不正经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,7月2日,Polynetwork跨链桥项目疑似遭受私钥泄露或多签服务被攻击,黑客利用伪造的凭证向多条链的跨链桥合约进行取款操作。这次Polynetwork的攻击事件有多个攻击地址,下面以0x906639ab20d12a95a8bec294758955870d0bb5cc地址为例。1.攻击者首先调用LockProxy跨链桥合约中的lock函数进行锁定很小的LeverToken。(https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4)这里需要注意的是toChainid为6指的是BNBchain,可以通过https://explorer.poly.network/查看。这里只要poly网络上查到,就表示已经通过中继链验证的。2.切换到BNB链上,分析攻击者调用verifyHeaderAndExecuteTx函数进行取款操作,注意到这里的数量和原先的lock的数量完全对不上。(https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31)然而在中继链网络查询该笔交易,并未找到该笔交易记录。3.现在有理由怀疑是不是签名泄露或者keeper被修改(因为keeper是给用户提款签名的,只要控制了keeper就可以用伪造的签名提款)。第一次的poly被攻击就是黑客利用攻击修改了keeper导致的。通过分析黑客调用verifyHeaderAndExecuteTx函数进行取款操作,发现keeper并没有被修改,目前keeper还是用的官方的keeper,现在我们有理由相信其中的三个keeper(0x4c46e1f946362547546677bfa719598385ce56f2、0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0、0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825)可能私钥泄露或多签服务被攻击,导致攻击者可以利用伪造的凭证取款。

相关推荐

封面图片

【安全公司:Poly Network被攻击的根本原因或为四分之三的管理员私钥被盗】

【安全公司:PolyNetwork被攻击的根本原因或为四分之三的管理员私钥被盗】2023年07月03日10点39分7月3日消息,安全公司Dedaub在博客文章中表示,跨链互操作协议PolyNetwork被攻击的根本原因不是智能合约上的逻辑错误,而最有可能的是,四分之三的PolyNetwork管理员的私钥被盗或被滥用。Dedaub还提到,PolyNetwork花了7个小时才对此次攻击做出反应,同时攻击者在多个链上精心策划了几笔交易来利用这一点。目前为止还没有明确的证据表明私钥被盗,它可能是一个RugPull,也可能是在四分之三的管理员上运行的链外软件受到损害。如果PolyNetwork开发人员确实确认攻击与受损的签名密钥有关,那么这就会让人质疑控制如此多资金的中心化跨链桥的适用性,这次攻击还表明PolyNetwork团队对底层桥的监控并不完美。

封面图片

安全公司:PolyNetwork攻击事件可能起因于三个keeper私钥泄露或多签服务被攻击

封面图片

Ronin 被盗 2790 枚 ETH,疑似私钥泄露

Ronin被盗2790枚ETH,疑似私钥泄露Ancilia在X平台表示,Ronin上超过2790枚ETH已被提取并立即存入Tornado。看起来不是利用了网桥,信息的签名是正确的,更有可能是私钥泄露了。此外,据Die_Nub_Plz反馈,Ronin疑似刚刚遭受了价值1000万美元的黑客攻击(约300万枚RON代币被盗)。疑似黑客地址(0x73f428e1037a310d472A24100dA37fB1d8dEC8B8)正在将ETH资金发送至TornadoCash进行混币。

封面图片

【Beosin:Ankr Staking遭遇私钥泄露,目前Wombat池子被掏空】

【Beosin:AnkrStaking遭遇私钥泄露,目前Wombat池子被掏空】12月2日消息,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,由于AnkrStaking:aBNBcToken项目遭受私钥泄露攻击,导致增发了大量的aBNBc,从而影响了pair(0x272c...880)中的WBNB和aBNBc的价格,而Wombat项目的WBNB和aBNBc兑换率约为1:1,导致存在套利空间。目前套利地址(0x20a..76f)共获利约200万美元,BeosinTrace将持续对被盗资金进行监控。

封面图片

【Poly Network攻击者已将1500枚ETH转移至Tornado Cash】

【PolyNetwork攻击者已将1500枚ETH转移至TornadoCash】2023年09月11日01点29分老不正经报道,MistTrack在社交媒体X(原推特)上称,几分钟前,PolyNetwork攻击者已将1,500枚ETH转移至TornadoCash。老不正经此前报道,今日早间,在将ETH转移到TornadoCash失败后,地址标记为PolyNetwork攻击者已将801枚ETH转移到新地址(0xdBDA…874d)。

封面图片

【Poly Network攻击者已在以太坊等网络上转移价值超500万美元加密货币】

【PolyNetwork攻击者已在以太坊等网络上转移价值超500万美元加密货币】派盾(PeckShield)监测显示,跨链互操作协议PolyNetwork攻击者已在以太坊、BNBChain、Polygon上转移价值超过500万美元加密货币,包括将1500枚ETH(约288万美元)转入0x23f4地址、将440枚ETH(约84.4万美元)转入0xc8Ab地址、将300枚ETH(约57.5万美元)转入0xfD3E地址。快讯/广告联系@xingkong888885

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人