根据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,7月2日,Poly Network跨链桥项目疑似遭受私钥泄露或多签服务被攻击。黑客利用伪造的凭证向多条链的跨链桥合约进行取款操作。
攻击细节如下:
1. 攻击地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
- 攻击步骤:攻击者调用LockProxy跨链桥合约中的lock函数进行锁定很小的Lever Token。
USDC将在Polygon PoS、Base、Polkadot、NEAR、Optimism和Cosmos推出:金色财经报道,稳定币USDC将通过Noble网络在Polygon PoS、Base、Polkadot、NEAR、Optimism和Cosmos等6个新区块链上推出。在此之前,Coinbase入股了Circle,以期在稳定币市场份额不断下滑的情况下支撑USDC。
本周早些时候,Circle和Coinbase表示,他们已经重组了与USDC相关的关系。除了解散自2018年USDC成立以来管理其治理的Center Consortium之外,Coinbase还收购了Circle的股份。USDC已在以太坊、Avalanche、Arbitrum、Stellar、Algorand、Tron、Flow、Solana和Hedera上可用。[2023/8/23 18:17:58]
- 交易链接:https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4
Uniswap V3流动性管理协议 Sommelier 完成2300万美元融资 Polychain Capital 领投:10月20日消息,使用 Cosmos 验证器的 Uniswap V3 流动性管理协议 Sommelier 完成 2300 万美元融资,Polychain Capital 领投,Byzantine Ventures、Tendermint Ventures、Secure Ventures、D1 Ventures、Ferngrove Ventures 和 Alameda Research 参投。Sommelier 联合创始人 Zaki Manian 表示,本轮融资将用于继续开发产品 Cellars,该产品产品使用基于 Cosmos 的验证器网络来管理头寸。此外,Zaki Manian 还表示,Sommelier 内部目前正在讨论代币发行的事宜,不久后或将启动流动性挖矿。(CoinDesk)[2021/10/20 20:44:22]
- toChainid为6指的是BNB chain,可以通过https://explorer.poly.network/查看。
P2P Validator和Web3基金会合作构建Polkadot和Filecoin连接方案:9月7日,非托管质押网络P2P Validator官方宣布,将通过与Web3基金会和Protocol Labs合作,创建具有统一API的ETL解决方案,以此来建立连接Polkadot和Filecoin生态系统的工作。据悉,ETL为数据仓库技术常见术语,即将数据从来源端经过抽取(extract)、转换(transform)、加载(load)至目的端的过程。[2020/9/8]
2. 攻击地址:0x906639ab20d12a95a8bec294758955870d0bb5cc
- 攻击步骤:切换到BNB链上,分析攻击者调用verifyHeaderAndExecuteTx函数进行取款操作,数量和原先的lock的数量完全对不上。
- 交易链接:https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31
- 中继链网络查询该笔交易,并未找到该笔交易记录。
3. 现在有理由怀疑是不是私钥泄露或多签服务被攻击,导致攻击者可以利用伪造的凭证取款。
- keeper地址:
- 0x4c46e1f946362547546677bfa719598385ce56f2
- 0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0
- 0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825
根据Beosin KYT虚拟资产反合规和分析平台,黑客从2023年7月1日开始攻击,截至到目前,仅通过DeFi交易所将部分虚拟货币换成ETH,以及将ETH和部分其他虚拟货币转移到其他沉淀地址中,暂未对被盗资金进行销赃处理,但已准备好了交易所需手续费,在确认安全后会立刻对沉淀地址资金进行转移。目前,Beosin安全团队正在和Poly Network官方一起应对本次安全事件,有最新进展将第一时间分享大家。
Beosin
企业专栏
阅读更多
金色早8点
Odaily星球日报
金色财经
Block unicorn
DAOrayaki
曼昆区块链法律
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。