(资料图片)
7月2日,Poly Network被攻击,在多条链上增发了价值三百多亿的资产,攻击者已获利约1000万美元。通过分析,我们发现攻击者在4月28日就已实施了攻击,但当时并没有攻击成功,7月2日再次实施攻击并成功,SharkTeam对本次攻击的攻击原理和黑客目前的资金转移模式进行了分析。一、攻击原理分析以以太坊上的一笔攻击交易为例攻击者地址:0x906639ab20d12a95a8bec294758955870d0bb5cc被攻击合约:0x250e76987d838a75310c34bf422ea9f1AC4Cc906攻击交易:0x1b8f8a38895ce8375308c570c7511d16a2ba972577747b0ac7ace5cc59bbb1c4攻击流程:1.攻击者(0x906639ab)调用被攻击合约(0x250e7698)的lock函数锁定了 0.000000000000001个LEV币2.随后攻击者(0x906639ab)调用被攻击合约(0x250e7698)的verifyHeaderAndExecuteTx,直接提取出了大量的LEV币,这很明显跟锁定金额不匹配3.然后攻击者(0x906639ab)再次调用被攻击合约(0x250e7698)的verifyHeaderAndExecuteTx提取大量LEV币。攻击的根本原因是黑客通过获得了多签合约4个EOA账户中的3个账户的签名,随后实现提现和增发的操作。黑客通过钓鱼或APT攻击等社工手段获得私钥或签名的可能性很高。二、资产转移模式分析如上面分析,这是一次针对PolyNetwork蓄谋已久的攻击,并不是一个利用偶然发生的合约漏洞进行的攻击,和去年Poly Network被攻击的原因差别很大。黑客在今年的4月28日就已实施过一次完全相同的攻击,但并没有成功,本次7月2日的攻击成功很可能是在这段时间内黑客成功获得了足够的签名权限或私钥(3/4)。目前因本次攻击产生的损失预估超过了1000万美元,通过资产转移分析,我们发现,黑客正在进行有周密计划和有序组织的资产转移。攻击者地址:0xe0Afadad1d93704761c8550F21A53DE3468Ba599将主要资产经过7月2日和7月3日两天已分别转移至如下21各以太坊地址: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金额和种类都比较分散,就是为了后续的洗钱在做准备,而且大多数都是新地址,和其他交易所等交互很少,所以本次资产追回的难度会比较大。SharkTeam已对这些资产转移地址进行监控,如有动帐变化将第一时间预警同步。About usSharkTeam的愿景是全面保护Web3世界的安全。团队由来自世界各地的经验丰富的安全专业人士和高级研究人员组成,精通区块链和智能合约的底层理论,提供包括智能合约审计、链上分析、应急响应等服务。已与区块链生态系统各个领域的关键参与者,如Polkadot、Moonbeam、polygon、OKC、Huobi Global、imToken、ChainIDE等建立长期合作关系。官网:https://www.sharkteam.orgTwitter:https://twitter.com/sharkteamorgDiscord:https://discord.gg/jGH9xXCjDZTelegram:https://t.me/sharkteamorg
推荐内容
-
当前观察:SharkTeam:4月28日攻击者就已实施攻击-PolyNetwork攻击原理和资产转移分析
-
天天时讯:Animoca Brands创始人:香港可能因为美国加密监管获益
-
环球焦点!威马汽车:法人沈晖限高令已撤销
-
天天微速讯:周杰伦四天演唱会为当地带来9.76亿旅游收入,演唱会成消费的新引擎
-
小天鹅全自动洗衣机怎么用视频教程12公斤_小天鹅全自动洗衣机怎么用视频
-
天天讯息:近湖街道:人大代表督导防汛备战保安全
-
天天速递!XGP七月离库阵容:《洞穴探险2》等三款游戏
-
上半年25发火箭,中国航天破纪录了
-
世界观点:什么样的手机最打扰工作?
-
屹通新材:公司磷酸铁锂电池用粉除了湖南裕能外 已陆陆续续开发了其他新客户
-
为“她力量”喝彩!36名亚非拉女硕士齐聚湖南女子学院 每日速讯
-
AWE2023十大发展趋势之五:从套系化到场景化,以“硬核”功能占领用户心智 最资讯
-
天天观速讯丨石头科技推新品A10 UltraE,高性价比促洗地机加速渗透市场
-
CryptoQuant研究主管:交易所USDT储备增至历史高点
-
滚动:OpenCampus:将延迟3个月解锁早期贡献者、流动性提供者等的归属代币
-
ParaSpace:由于Azuki价格波动剧烈,暂停Azuki矿池,包括充值、提取、强平等功能|环球速递
-
精选!CryptoQuant联创:BTC矿工过去三周向Binance转移5.4万枚BTC
-
2023年元宇宙项目H1融资总额约7.07亿美元,不及2022年全年融资总额的10%
-
世界热讯:国家发改委郑栅洁:合理缩减外资准入负面清单
-
“卖掉男生送的演唱会门票创业”?苹果文案引争议|天天滚动
-
世界观点:魔兽世界界面美化_魔兽世界界面美化插件
-
焦点简讯:青州龙兴寺文物精品亮相苏博西馆
-
随时随地享受裸眼3D内容 只需nubia Pad 3D这一台设备就够
-
回村的诱惑 最新章节 无弹窗 笔趣阁(回村的诱惑)
-
邹平市行政审批服务局:政务升级“适老化” 温暖服务“夕阳红” 世界报资讯
-
上太空、下深海,美国超级富豪的极限旅行热
-
上海徐汇:将政府采购工程面向中小企业的预留份额阶段性提高至40%以上的政策延续至2023年底 全球今日讯
-
每日资讯:诈骗罪及司法解释
-
喜讯!云梦陈小刚荣登见义勇为勇士榜|时快讯
-
痛惜!他去世了,仅48岁
-
为专利“掐架”!小米对华为锁屏专利发起无效宣告请求
-
【天天热闻】全球地位进一步提升,2023年中国彩电军团将“更强”
-
多利科技于盐城投资设立新材料科技公司 头条
-
世界最新:B 社:微软 Xbox 大力支持是游戏《星空》成为“野心之作”的关键
-
全球看热讯:马斯克硬刚OpenAI,殃及池鱼
-
Twitter限制浏览量,马斯克称是在帮用户“戒网瘾”?_播资讯
-
田阳敢壮山景区(田阳敢壮山景区)
-
分析师:谈判药品续约规则超预期 利好创新药
-
非法吸收公众存款罪应该怎样判刑?
-
动态:威领股份收问询函:公司是否存在流动性风险 是否存在资金被关联方非经营性占用等情形
-
【世界独家】实习天使(关于实习天使介绍)
-
天天微头条丨苹果12出厂版本号怎么看(苹果12出厂版本号)
-
方敬东_关于方敬东简介-每日看点
-
Binance Launchpool 将上线 Pendle 天天百事通
-
全球微动态丨报告:美国投资者对比特币的兴趣激增,同时机构活动也有所增加
-
瑞士信贷与瑞士足球协会合作推出以太坊NFT
-
贝莱德重新提交比特币现货ETF申请,指定Coinbase为监控合作伙伴
-
Aave V2以太坊池上的TUSD储备已被冻结_消息
-
国际实业:公司控股子公司中大杆塔拟投资建设4Gwh磷酸铁锂储能电池PACK集成生产线项目
-
全球焦点!7月4日《西安日报》速览
-
古道月色
茶马古道诗书画
-
北路智控:7月3日融券卖出600股,融资融券余额8103.84万元 播报
-
港股异动 | 力盟科技(02405)涨超8% 自今年3月上市以来累计大涨390%
-
乐林文化有哪些艺人_乐林文化_天天热头条
-
天天看点:7条河流超警戒水位 我市共计85条中小河流涨水
-
入职某事业单位后,六个月不发工资的话应该怎么办?向哪里投诉? 世界看热讯
-
开封市银屑病医院怎么样
-
努比亚新旗舰主摄曝光 超越一英寸
-
Steam硬件榜1650仍然榜首,IBM推出127位量子计算机,PCIe6.0换口
-
国产OLED屏崛起三星慌了?三星棒打出头鸟,在美起诉京东方!
-
英特尔正努力让集成显卡支持实时光追|当前热门
-
消息称佳能 EOS R5 Mark Ⅱ 相机将于今年第四季度发布
-
内蒙古危化品 重大危险源企业自查: 排查问题隐患3498项
-
9分钟连丢2球,1-2大冷门,中甲第1遭东莞莞联阻击,不败金身告破
-
每日动态!吉利远景是三缸还是四缸发动机(19款吉利远景是几缸发动机)
-
望都县扶贫办_对于望都县扶贫办简单介绍
-
世界最新:优衣库母公司迅销市值逼近12万亿日元,创历史新高
-
全球即时看!甘肃省加大对文旅产业金融支持力度
-
中方宣布重要消息,耶伦确定访华行程,但措辞不寻常,并非受邀请
-
重大关联交易未经董事会审批,浙江嵊州农商行被罚30万元
-
淘宝三色灯最早代表何职业答案是什么
-
木卫四协议最终传输DLC流程视频攻略分享-新消息
-
军工拐点已到,7月绝地反击!这些龙头股你关注了吗? 播报
-
csgo开箱印花贴上去了还拿得下来吗?csgo开箱胶囊概率是多少?
-
今日快看!北京三中院提升服务优化营商
-
csgo开箱印花贴上去就不值钱了吗?csgo印花开箱的几率是多少?
-
csgo开箱印花收益是什么意思?csgo开箱能开出有印花的枪吗?
-
三星 Galaxy Watch 6 Watch 6 Classic 成为 Google Play 支持的设备 环球最资讯
-
csgo开箱印花咆哮黎明怎么获得?csgo开箱印花咆哮黎明价值多少?
-
csgo开箱子能赚钱吗?csgo开箱为什么能卖钱?
-
csgo回本率最高的箱子是什么?csgo开箱为什么不能用steam里的钱?
-
热点!人工智能产业发展再迎多项支持举措 北京筹划出台“算力券”政策
-
越南告急,出口、楼市双崩盘
-
梅雨季如何告别湿答答?除湿产品成“新宠”_天天微速讯
-
当前热议!博西中国2023暑期实习生项目火热开营 赋能成长 塑造未来
-
2023年5月全国空调产量数据统计分析
-
剧本不行就别硬演!让这6部经典告诉你,真正的军旅剧该怎么拍 新动态
-
csgo开箱无法交易是怎么回事?csgo开箱无法交易怎么解决?
-
13岁被拐女子向人贩子索赔被驳 基本信息讲解
-
csgo开箱交易失败是怎么回事?csgo开箱交易失败怎么解决?
-
csgo开箱网站发货异常是怎么回事?csgo开箱网站发货异常是怎么解决?
-
csgo开箱网站怎么发货?csgo开箱网站发货一般是多久?
-
我的电脑凤凰网打不开是怎么回事?我的电脑凤凰网打不开怎么解决?
-
【当前独家】法拉利 F40 Testarossa 288 GTO 和 Daytona 将一切归功于一个人
-
海尔BCD-301W多门冰箱怎么调节温度?海尔BCD-301W多门冰箱参数配置
-
7月4日热股前瞻:7股突发利好 观焦点
-
天猫上的安踏官方网店是正品吗?安踏旗下的八个品牌是什么?
-
怎么将软件加入到注册表?pes6注册表导入器怎么用?
-
苹果上诉至美国最高法院,因 30% 佣金将和 Epic 再次对簿公堂
-
不是智能机可以刷机吗?非智能手机哪个品牌好?