DeFi 分野における最大の盗難を分析: ハッカーがどのようにして Poly Network から 6 億ドルを盗んだのか

区块链骑士
本文约1105字,阅读全文需要约4分钟
DeFi分野は共同してハッカー攻撃に抵抗し、違法行為は処罰される。

UTC 午後 1 時頃、Poly Network の公式 Twitter アカウントは、Poly Network プラットフォームが攻撃されたと発表しました。これは、開始以来最悪の攻撃の 1 つでした。

ハッカーは、6 億ドルを超える資産を Polygon、Ethereum、Binance Smart Chain (BSC) 上のアドレスに移動することに成功しました。

メインネットの説明によると、Poly Network は分散型取引所 (DEX) とのクロスチェーン操作のためのプロトコルであり、ステーブルコイン ベースのサービスの貸し出しや提供に使用できます。このプラットフォームには、ビットコイン、イーサリアム BSC、オントロジー、エルロンド、ジリカなどが統合されています

Poly Network は、マイナー、仮想通貨取引所、およびその他の団体に対し、WBTC、WETH、RenBTC、DAI、UNI、SHIB、FEI、USDC、USDT などを含むこれらの盗まれた資金をブラックリストに登録するよう呼びかけています。

このハッキングは、O3 Labs (O3 としても知られる) と設立された、相互運用可能なブロックチェーンに依存しないトランザクション プールで行われました。

「初期調査の結果、脆弱性の原因が特定されました」と Poly Network は述べています。ハッカーは単一の管理者ではなく、スマート コントラクト呼び出し間のギャップを悪用しました。”

ハッカーたちは資金の移動に成功したが、テザーなどの一部の企業はポリネットワークの呼びかけに応じ、一部の資産をブラックリストに載せた。

攻撃者はCurveやその他のDefiプロトコルを使用して盗品を「洗浄」しようとしたが、ブラックリストに登録された USDT を使用したトランザクションが原因で、この「ウォッシュ」の一部が失敗しました

「hanahiro.eth」という名前のコミュニティ メンバーは、トランザクション メッセージを通じてハッカーに USDT を使用しないよう指示し、以下に示すように、「PolyNetwork Exploiter」にリンクされているアドレスから 42,000 ドル相当の 13.37 ETH の報酬を受け取りました。

他の多くの人はハッカーが報酬を得られるように手助けしようとし、ハッカーを「イーサフッド」と呼び始めました。

攻撃者はステーブルコインに集中している資金以外のほとんどの資金を現金化することに成功し、Poly Network はハッカーとの通信チャネルを確立して DeFi トークンの一部を取得するために次のメッセージを投稿しました。

「あなたがハッキングで得た資金は史上最大です。どの国の法執行機関もこれを重大な経済犯罪とみなし、あなたは追い詰められるでしょう。あなたがこれ以上取引を行うのは非常に賢明ではありません。あなたが盗んだお金は」何万人ものコミュニティメンバーから盗まれました。」

その直後、セキュリティ会社 SlowMist は、攻撃者のメールボックス、IP、デバイスの指紋を特定したとの報告書を発表しました。同社は、明らかにパートナーと交換プラットフォームの支援を得て、オンチェーンとオフチェーンのデータを使用してハッカーを追跡しました

他のレポートでは、DeFi資金が中央機関と結びついているため、攻撃者を追跡することが可能であると指摘しています。

原文は bitcoinist から来ており、Blockchain Knight によって編集、整理されています。英語の著作権は原著者に属します。中国語での転載については編集者に問い合わせてください。

原文は bitcoinist から来ており、Blockchain Knight によって編集、整理されています。英語の著作権は原著者に属します。中国語での転載については編集者に問い合わせてください。