政策DeFi ...

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術- 鏈聞ChainNews

再次反思一個問題:代碼規則第一還是法律規則第一?

原文標題:《史上最大的DeFi 盜竊案,滿是離奇與荒誕》
撰文:深潮

Poly Network 總計6.1 億美元的加密貨幣被盜,成為加密歷史上最大的DeFi 黑客攻擊,此次攻擊,迷霧重重,滿是離奇與荒誕,還夾雜著行為藝術。

如何盜取?

8 月10 日晚間,跨鏈互操作協議Poly Network 突發公告,稱遭黑客攻擊,以太坊、BSC、Polygon 三條鏈分別盜走了2.5 億、2.7 億、8500 萬美元的加密資產,損失總額高達6.1 億美元。

關於被盜原因,主要有兩類說法。

安全公司BlockSec 發布分析報告表示,導致攻擊發生的原因可能為用於跨鏈簽名的私鑰被洩漏或者簽名程序有邏輯漏洞導致簽署出攻擊交易。

隨即,安全公司慢霧則發布分析,認為攻擊者通過精心構造的數據修改了以太坊跨鏈合約中的keeper 為攻擊者指定的地址,並非網傳的是由於keeper 私鑰洩漏導致這一事件的發生。

根據區塊鏈數據平台Breadcrumbs 的分析,更傾向於認同慢霧的分析。

Poly Network 有一系列的智能合約,控制著網絡上存儲的資金管理。在以太坊上,參與管理的三個Poly Network 合約是:

以太坊跨鏈管理器

0x838bf9e95cb12dd76a54c9f9d2e3082eaf928270

以太坊資產代理

0x250e76987d838a75310c34bf422ea9f1AC4Cc906

以太坊跨鏈數據

0xcf2afe102057ba5c16f899271045a0a37fcb10f2

存儲在以太坊跨鏈數據合約中的重要變量決定了哪個地址是「共識記賬人」,這個記賬人有能力從持有所有Polynetwork 資產的以太坊資產代理合約中提取資金。

黑客用特定的數據呼叫以太坊跨鏈管理器,將記賬人的變量設置為黑客自己的地址,該變量的改變是在以下以太坊交易中執行的:

0xb1f70464bd95b774c6ce60fc706eb5f9e35cb5f06e6cfe7c17dcda46ffd59581

在他們將自己的地址設置為以太坊的記賬人後,他們又從以太坊資產代理地址提取了10 個不同的資產到自己的地址。

此後,他們在幣安智能鍊和Polygon 網絡上重複了這個相同的過程。

被盜資產目前主要集中於以太坊和幣安智能鏈上,資產種類以USDC 為主。

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術

國人作案?

如此大型的黑客攻擊是否會是團隊內部或者相關人員作為?

Sushi 的安全研究員Mudit Gupta 則表示黑客可能通過某種手段獲取了密鑰之外,也有可能是黑客與團隊內部人員勾結完成了攻擊,這需要更為徹底的調查。

通過對攻擊者的地址進行追踪,一個交易所浮現——虎符。

慢霧在Hoo 虎符及多家交易所的技術支持下,發現黑客初始的資金來源是門羅幣(XMR),然後在交易所裡換成了BNB、ETH、MATIC 等幣種,分別提幣到3 個地址,不久後在3 條鏈上發動攻擊。

也就是說,黑客先充值門羅幣到未KYC 的虎符賬戶,在裡面將門羅換成BNB、ETH、MATIC 用於攻擊的Gas 費 .

攻擊事件後,虎符也第一時間發布PolyNetwork 被盜聲明:

1、虎符第一時間向業內知名安全公司提供相關信息配合追踪;

2、虎符第一時間關閉了相應代幣充提,禁止所有被盜資金流入交易所;

3、虎符將密切關注事件動向,維護行業正義,打擊黑客。

慢霧安全團隊表示,已經通過鏈上及鏈下信息追踪發現Poly Network 攻擊者的郵箱、IP 及設備指紋等信息,認為這很可能是一次蓄謀已久的、有組織有準備的攻擊行為。

於是,國人作案,熟人作案的懷疑聲音在社區間愈發流行。

行為藝術

在被盜事件中,有一個極具諷刺的小插曲。

一個名為hanashiro.eth 的地址向黑客地址發送信息,告知其USDT 被凍結,不要使用USDT。

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術

或許是表示感謝,黑客向該地址轉入13.37ETH。

此後,一眾投機主義者聞訊而來,紛紛向黑客地址發送鏈上信息,希望得到打賞。

有人直接認爹,有人希望拜師,有人哭訴自己的炒幣悲慘遭遇……

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術

然而,大家卻忽視了收到13.37ETH 的hanashiro.eth,為什麼偏偏是13.37ETH?

Leet,拼寫為1337,又稱黑客語,一種發源於西方國家的BBS、在線遊戲和黑客社區所使用的文字書寫方式,此處似乎傳達之意為:我是一個厲害的黑客。

收到ETH 的hanashiro.eth 以前與幣安交易所有多次交互轉賬,或許是害怕被追責,hanashiro 將收到的ETH 盡數捐增給幣安慈善、Infura 、Rekt、Archive.org,單筆1.339ETH,並在鏈上留下了極具文藝氣息的詩句或歌詞,表演了一場大型行為藝術。

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術

接收方:幣安慈善

寄語:

我們是世界

我們是孩子

我們是創造更光明的一天的人,所以讓我們開始付出。

我們正在做一個選擇

我們正在拯救我們自己的生命

這是真的,我們將創造一個更好的日子,只有你和我。

接收方:Etherscan

寄語:

哦,把你的心送給他們

讓他們知道有人在關心他們

他們的生活將變得更加強大和自由

正如上帝讓石頭變成麵包給我們看的那樣

所以我們都必須伸出援助之手

接收方:Infura

寄語:

當你落魄的時候,似乎沒有任何希望

但如果你相信,我們是不可能倒下的

好了,好了,好了,讓我們認識到

哦,只有當我們團結一致的時候,才有可能發生改變

當我們團結一致,對,對,對

接收方:Rekt

寄語:

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術一首日本歌曲

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術一首日本歌曲

接收方:Archive.org

寄語:

我們不能再繼續下去了

一天天地假裝

某個人,某個地方很快就會做出改變

我們都是上帝大家庭的一員

事實是,你知道,愛是我們所需要的一切

接收方:自己

寄語:

我只是一個路過的加密愛好者,檢查了黑客的tether/circle 黑名單狀態,並發送了該信息。

誰在心虛?

或許,這是黑客一生中最富有的時刻,他在鏈上傳遞出兩條信息:

「如果我再轉點『垃圾幣』出來的話,這就是10 億美元的這個事件!我難道不是拯救了項目嗎?我對錢不感興趣,現在我在考慮把部分代幣歸還或者就是不動它們了。」

「如果我發行新代幣,並由DAO 決定這些代幣的去向,如何?」

黑客的囂張中帶有一絲恐懼,被攻擊的項目方呢,一方面表現出強硬的樣子,PolyNetwork 發佈公開信,寫道:

我們希望與你建立聯繫,並希望你能歸還被盜的資產。

你盜取的資產金額在DeFi 歷史上是最大的一次,任何國家的法律都會把它視為一次重要的經濟犯罪,你會遭到追捕。

再進行任何的交易對你來說是不明智的,這些資產是成千上萬社區成員的財產。你應該與我們對話尋求一個解決方案。

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術

但是,從開頭使用「Dear」開始,或許PolyNetwork 就已經輸了。

狹路相逢,現在來到了博弈時刻,心理上的對壘,技術上的追踪與反追踪,看最後「鹿死誰手」?

最終,一切的疼痛還是讓被盜資產的所有者承擔。

據悉,此次被盜事件的受害者以上海地區眾多高淨值人士為主,甚至有業內大佬虧損上億美元。

「辛辛苦苦賺小錢,一朝被盜就歸零」,永遠不要忽視每一隻潛在的黑天鵝。

最後,有一個極具諷刺的論述:

被盜前:代碼就是法律。 DeFi 不需要政府、警察、法院或法律,去他媽的政府!

被盜後:嗨,……警察?我們被黑了,我們所有的錢都被盜了,請幫忙。

DeFi 史上最大盜竊案,除了波折離奇,還有行為藝術

代碼規則第一還是法律規則第一? DeFi 是否應該被監管? Tether 是否應該凍結資產?去中心化的邊界在哪裡?

或許,值得深思。

.

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...