PolyNetwork 疑似再度被黑客攻击 增发巨额资产(更新中)
吴说 . 2023-07-02 . 安全

吴说获悉,据 PeckShield 监测,跨链互操作协议 Poly Network 疑似再度被黑客攻击,黑客通过 Poly 在数条链上增发资产,影响资产多达数十种,在 Metis 上增发了 99,999,184 BNB 和 100 亿 BUSD,在 Heco 上增发了 999.8127T SHIB、87,579,118 COW 和 999,998,434 OOE,在 Polygon 上增发了 636,643,868 STACK、88,640,563 GM 和 2,175,053 03,在 Ethereum 上增发了 378,028371 STACK、82,854,568 XTM、11,026,341 SPAY,在 Avalanche 上增发了 89,383,712 GM,在 BSC 上增发了 8,882,911 METIS、926,160,132 DOV、978,102,855 SLD 等资产。

目前该名黑客已通过部分增发资产出售获利。需要注意的是,PolyNetwork 流动性不足,巨额 BNB 与 BUSD 应无法跨链跨出。2021年 PolyNetwork 遭黑客盗币超过 6 亿美金,成为 DeFi 历史上最大的盗币案,后续黑客返还。需要注意的是,PolyNetwork 流动性不足,绝大部分 BNB 与 BUSD 应无法跨链跨出。

Benson: 一些被盗资金(80万美元)已桥接到以太坊地址。

截至 11:10,黑客(0xe0...a599)已将 Metis 链上 BNB 和 BUSD、Ethereum 链上 ETH 和 FEI、TRIBE 等十余种资产转移至新地址中。增发资产一览:

吴说获悉,Metis 对此事回应称,目前正在与 PolyNetwork 团队联系,以尽量减少攻击的影响并进一步评估情况。对于 Metis 上新铸造的 BNB 和 BUSD,没有可用的卖出流动性。同时表示 Metis Andromeda 上的所有资金都是安全的。

慢雾创始人余弦表示,不用担心,黑客盗走的 420 亿美金资产几乎都是“空气”,不会成为“真金白银”。

吴说获悉,据 Lookonchain 监测,PolyNetwork 黑客已出售 940亿枚 SHIB 换取 360 枚ETH,出售 4.95 亿枚 COOK 换取 16 枚 ETH,出售 1500 万枚 RFuel 换取 27 枚ETH。目前,黑客正在将资产和 1 枚 ETH 转移到多个新钱包中,很可能用于出售。

吴说获悉,CZ 发推表示,Poly Network 黑客不会影响币安用户,币安不支持来自该网络的存款。币安的安全团队正在协助进行调查。

吴说获悉,Poly Network 发推表示,由于最近的一次攻击,Poly Network 暂时暂停服务。正在积极与相关方接洽,认真评估受影响资产的范围。欢迎网络安全专业人士的协助,以支持解决这个问题。非常感谢用户的理解,将及时通知有关此事件的最新进展。

吴说获悉,据慢雾分析,Poly Network 攻击事件中,黑客已成功兑换超过 439 万美元的资产。黑客利用 Kucoin、FixedFloat、ChangeNOW、Tornado Cash 等平台,通过以太坊、BSC 链和Polygon 链进行操作。部分被盗代币(包括 sUSD,  RFuel , COOK 等)通过 Uniswap 和 PancakeSwap 兑换成价值约122万美元的主流资产,剩余的资金已经分发到多个链的 60 多个地址中,尚未转移。

吴说获悉,Poly Network 发推称,其服务仍将继续中止,此次被攻击导致 10 条区块链上的 57 种资产受到影响,包括以太坊、BNB Chain、Polygon、Avalanche、Fantom、Optimism、Arbitrum、Gonosis、Heco、OKX 等。Poly Network 表示,已与 CEX 和执法机构沟通寻求帮助,希望攻击者能归还用户资产,避免潜在的法律后果。同时,已联系大多数项目团队,敦促其从 DEX 中撤出流动性,并建议持有受影响用户尽快撤回流动性、解锁其 LP 代币。

Beosin Alert监测,PolyNetwork攻击者已在以太坊上兑换了 5,196 ETH(约 1010 万美元)。由于流动性较低,攻击者可能无法兑现其他代币(约 2.6 亿美元)。



阅读原文


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

关注我们
生成海报

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

请长按保存图片,将内容分享给更多好友