风险提示:理性看待区块链,提高风险意识!
PolyNetwork攻击事件可能起因于三个keeper私钥泄露或多签服务被攻击
首页 > 快讯 2023-07-03 11:38:40
币界网报道:【Poly Network攻击事件可能起因于三个keeper私钥泄露或多签服务被攻击】金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,7月2日,Poly network跨链桥项目疑似遭受私钥泄露或多签服务被攻击,黑客利用伪造的凭证向多条链的跨链桥合约进行取款操作。 这次Poly network 的攻击事件有多个攻击地址,下面以0x906639ab20d12a95a8bec294758955870d0bb5cc地址为例。 1.攻击者首先调用LockProxy跨链桥合约中的lock函数进行锁定很小的Lever Token。(https://etherscan.io/tx/0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4)这里需要注意的是toChainid为6指的是BNB chain,可以通过https://explorer.poly.network/查看。这里只要poly网络上查到,就表示已经通过中继链验证的。 2.切换到BNB链上,分析攻击者调用verifyHeaderAndExecuteTx函数进行取款操作,注意到这里的数量和原先的lock的数量完全对不上。(https://bscscan.com/tx/0x5c70178e6dc882fba1663400c9566423f8942877a0d42bb5c982c95acc348e31)然而在中继链网络查询该笔交易,并未找到该笔交易记录。 3.现在有理由怀疑是不是签名泄露或者keeper被修改(因为keeper是给用户提款签名的,只要控制了keeper就可以用伪造的签名提款)。第一次的poly被攻击就是黑客利用攻击修改了keeper导致的。 通过分析黑客调用verifyHeaderAndExecuteTx函数进行取款操作,发现keeper并没有被修改,目前keeper还是用的官方的keeper,现在我们有理由相信其中的三个keeper(0x4c46e1f946362547546677bfa719598385ce56f2、0x51b7529137d34002c4ebd81a2244f0ee7e95b2c0、0x3dfccb7b8a6972cde3b695d3c0c032514b0f3825)可能私钥泄露或多签服务被攻击,导致攻击者可以利用伪造的凭证取款。
上一篇: 数据:黄立成今日以约195枚ETH价格抛售38枚MAYC
下一篇: 波场TRON发布主网升级版本GreatVoyagev4.7.2
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
61,666.64 USDT
¥440,120.97
-2.07%
ETH以太坊
2,894.08 USDT
¥20,655.33
-1.98%
BNB币安币
566.86 USDT
¥4,045.73
-4.4%
USDT泰达币
1.02 USDT
¥7.24
-0.18%
SOL
143.22 USDT
¥1,022.17
-3.98%
USDC
1.00 USDT
¥7.14
+0.03%
XRP瑞波币
0.50780 USDT
¥3.62
+0.1%
TON
6.90 USDT
¥49.28
-2.47%
DOGE狗狗币
0.14500 USDT
¥1.03
-3.27%
ADA艾达币
0.43070 USDT
¥3.07
-2.16%
热搜币种
更多
币种
美元价格
24H涨跌幅
比特币
61530.32 USDT
¥445,091.88
-2.29%
Solana
142.72 USDT
¥1,032.39
-3.71%
Arweave
39.4778 USDT
¥285.57
+0.01%
Livepeer Token
16.9951 USDT
¥122.94
-4.44%
Shiba Inu
2.299E-5 USDT
¥0.00
-1.54%
狗狗币
0.1453 USDT
¥1.05
-2.94%
NEAR Protocol
6.9782 USDT
¥50.48
-4.65%
字节元
0.014846 USDT
¥0.11
-3.93%
dYdX
1.8843 USDT
¥13.63
-4.66%
火币积分
0.4265 USDT
¥3.09
-30.18%
Filecoin
5.351 USDT
¥38.71
-4.65%
柚子
0.7612 USDT
¥5.51
-3.46%
最新快讯
更多
TornadoCash开发者被判64个月刑期不太可能影响RomanStorm的美国案件
2024-05-15 05:21:58
SEC探讨拒绝发行现货以太币ETF的理由
2024-05-15 05:11:00
比特币波动中Pepe的强劲上涨趋势和看涨市场情绪
2024-05-15 05:10:39
Coinbase考虑TerraLuna经典交易
2024-05-15 05:03:31
多链记忆币即将推出100倍的潜力——这会是下一个WIF吗?
2024-05-15 05:02:13
BlockDAG引领加密货币革命,以2570万美元的预售成为最值得关注的加密货币:Ripple和Chainlink价格的关键更新
2024-05-15 05:01:17
ZestProtocol成功获得价值350万美元的种子轮融资
2024-05-15 05:00:30
下载币界网APP