Tỷ giá Bitcoin BTC BTC
95722 $
-0.04%
Tỷ giá Ethereum ETH ETH
2695 $
0.08%
Tỷ giá XRP XRP XRP
2,59 $
-0.15%
Tỷ giá Tether USDt USDT USDT
1,0000 $
0.03%
Tỷ giá BNB BNB BNB
653,48 $
0.02%
Tỷ giá Solana SOL SOL
168,03 $
-0.65%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
0,9999 $
0.00%
Tỷ giá Dogecoin DOGE DOGE
0,2520 $
-0.30%
Tỷ giá Cardano ADA ADA
0,7785 $
-0.51%
Tỷ giá TRON TRX TRX
0,2379 $
-0.75%
Tỷ giá Chainlink LINK LINK
18,12 $
-0.58%
Tỷ giá Stellar XLM XLM
0,3261 $
-0.13%
Tỷ giá Avalanche AVAX AVAX
24,07 $
-0.35%
Tỷ giá Sui SUI SUI
3,07 $
-0.57%
Tỷ giá Litecoin LTC LTC
124,20 $
-0.15%
Tỷ giá Toncoin TON TON
3,65 $
-0.18%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.06%
Tỷ giá UNUS SED LEO LEO LEO
9,74 $
0.16%
Tỷ giá Hedera HBAR HBAR
0,2043 $
-0.48%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Poly Network kêu gọi người dùng rút tiền sau khi khai thác ảnh hưởng đến 57 tài sản tiền điện tử

Poly Network kêu gọi người dùng rút tiền sau khi khai thác ảnh hưởng đến 57 tài sản tiền điện tử

03/07/2023 11:30 read122
Poly Network kêu gọi người dùng rút tiền sau khi khai thác ảnh hưởng đến 57 tài sản tiền điện tử

Mạng Poly đã bị khai thác một lần nữa, lần này là do các khóa riêng tư bị xâm phạm theo công ty bảo mật blockchain Dedaub.

Thông tin chi tiết sẽ được đưa ra ánh sáng sau cuộc tấn công vào ngày 2 tháng 7 trên nền tảng cầu nối chuỗi chéo Poly Network, dẫn đến việc một tin tặc có thể phát hành hàng tỷ Token ngoài luồng để kiếm lợi nhuận.

Trong một bài đăng trên Twitter vào ngày 2 tháng 7, Poly Network đã xác nhận rằng họ đã trở thành nạn nhân khai thác DeFi mới nhất sau khi những kẻ tấn công quản lý để thao túng một chức năng hợp đồng thông minh trên giao thức cầu nối chuỗi chéo, đồng thời bổ sung rằng họ sẽ tạm thời đình chỉ các dịch vụ.

Trong bản cập nhật gần đây nhất, nhóm đã tiết lộ việc khai thác đã ảnh hưởng đến 57 tài sản tiền điện tử trên 10 blockchain — bao gồm Ethereum, BNB Chain, Polygon, Avalanche, Heco, OKx và các loại khác như Metis.

Nó không chỉ rõ số tiền đã bị đánh cắp trong cuộc tấn công nhưng Peckshield trước đó đã báo cáo rằng kẻ khai thác đã chuyển số tiền điện tử trị giá ít nhất 5 triệu đô la Mỹ ra ngoài.

Token được chuyển ra khỏi Poly Network. Nguồn: Twitter/PeckShield

Chúng tôi đã bắt đầu liên lạc với nền tảng giao dịch tập trung và các cơ quan thực thi pháp luật, đồng thời tìm kiếm sự hỗ trợ của họ, nhóm đã nêu trong bản cập nhật ngày 3 tháng 7.

Nó cũng khuyên các nhóm dự án và người giữ Token rút thanh khoản và mở khóa Token LP (nhà cung cấp thanh khoản) của họ.

Sự cố hack '34 tỷ' Poly Network

Nhà phân tích bảo mật DeFi @0xArhat cho biết việc khai thác này là kết quả của lỗ hổng hợp đồng thông minh cho phép tin tặc tạo ra một tham số độc hại có chứa chữ ký xác thực giả mạo và tiêu đề khối.

Điều này đã được hợp đồng thông minh chấp nhận, cho phép tin tặc bỏ qua quy trình xác minh, cho phép chúng phát hành Token từ Ethereum Pool của Poly Network đến địa chỉ của chính chúng trên các chuỗi khác, chẳng hạn như Metis, BNB Chain và Polygon.

Quá trình này được lặp lại đối với các chuỗi khác cho phép tích lũy Token.

Có thời điểm, ví của hacker nắm giữ số token trị giá khoảng 42 tỷ đô la nhưng chỉ có thể chuyển đổi và đánh cắp một phần trong số đó, nhà phân tích cho biết.

Bằng cách này, tin tặc đã có thể đúc hàng tỷ Token trên nhiều blockchain khác nhau chưa tồn tại trước đó và chuyển chúng đến địa chỉ ví của chính chúng.

Kẻ khai thác Poly Network mới nhất đã được nhà cung cấp giải pháp bảo mật blockchain Dedaub gọi là vụ hack 34 tỷ Poly Network.

Dedaub lưu ý những điểm yếu trong đa chữ ký của giao thức nói rằng nó có sự sắp xếp 3 trong số 4 đa chữ ký đơn giản trong hơn hai năm, thêm vào:

Xem xét sự kiện cuối cùng, chúng tôi thấy rằng các khóa riêng tư của các địa chỉ được đánh dấu đã bị xâm phạm.

Dedaub giải thích rằng cuộc tấn công không phức tạp vì không có lỗi logic nào bị khai thác. Nó nói thêm rằng Poly Network đã phản hồi chậm trong bảy giờ, khiến nền tảng phải trả 5,5 triệu đô la tiền điện tử bị đánh cắp. May mắn thay, việc thiếu thanh khoản trong nhiều Token đã ngăn chặn tổn thất tiếp theo.

Sau vụ tấn công, Giám đốc điều hành Binance, Changpeng Zhao đã trấn an khách hàng, nói rằng Điều này không ảnh hưởng đến người dùng Binance. Chúng tôi không hỗ trợ tiền gửi từ mạng này.

Cointelegraph đã liên hệ với Poly Network để biết thêm chi tiết nhưng không nhận được phản hồi vào thời điểm xuất bản.

Mạng Poly đã bị tấn công một lần trước đây tại một trong những vụ khai thác lớn nhất trong ngành vào tháng 8 năm 2021 khi các tin tặc, sau đó được tiết lộ là có liên hệ với nhóm tin tặc Lazarus Group của Bắc Triều Tiên, đã kiếm được hơn 600 triệu đô la.

Tạp chí: Tornado Cash 2.0: Cuộc đua xây dựng máy trộn tiền an toàn và hợp pháp

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Poly Network, DeFi, Hack, Khai thác, Tin tặc, Hợp đồng thông minh,