繼 2021 年之後,跨鏈互操作性協議 Poly Network 在今日再度遭遇駭客攻擊,駭客在多個鏈上鑄造了共超過 420 億美元的資產,並已將部分資產套利,不過由於 Poly Network 流動性不足,不少巨額資產都無法跨鏈流出。
(前情提要:Poly Network駭客已還所有資金「並公布私鑰」!USDT進解凍程序、USDC恢復)
(背景補充:解析 | DeFi史上最大盜竊案,僅34分鐘Poly Network資產被駭6.1億美元)
跨鏈互操作性協議 Poly Network 曾在 2021 年遭遇駭客攻擊,被盜走超過 6 億美元,成為 DeFi 史上最大竊盜案,所幸駭客後來歸還全數被盜資產。而據 PeckShield 監測,Poly Network 今日又再度被駭,駭客在多個鏈上鑄造了共超過 420 億美元的資產。
Hi @PolyNetwork2 , you may want to take a look:https://t.co/cmbxAsFPGLhttps://t.co/4cqVV6EryK
— PeckShield Inc. (@peckshield) July 2, 2023
駭客鑄造了多達數十種資產,包括:
- 在 Metis 上增發了 99,999,184 枚 BNB 和 100 億枚 BUSD
- 在 Heco 上增發了 999.8127T 枚 SHIB、87,579,118 枚 COW 和 999,998,434 枚 OOE
- 在 Polygon 上增發了 636,643,868 枚 STACK、88,640,563 枚 GM 和 2,175,053 枚 03
- 在 Ethereum 上增發了 378,028371 枚 STACK、82,854,568 枚 XTM 和 11,026,341枚 SPAY
- 在 Avalanche 上增發了 89,383,712 枚 GM
- 在 BSC 上增發了 8,882,911 枚 METIS、926,160,132 枚 DOV、978,102,855 枚 SLD 。
駭客已部分套利
據 Lookonchain 監測,駭客在鑄造大量資產後,已出售 940 億枚 SHIB 、換取 360 枚 ETH,出售 4.95 億枚 COOK 、換取 16 枚 ETH,出售 1500 萬枚 RFuel 、換取 27 枚 ETH,駭客還正在將一些資產和 1 枚 ETH 轉移至多個新錢包中,很可能用於出售。
It seems that #PolyNetwork was attacked again, hackers minted a lot of assets.
Hackers have sold 94B $SHIB for 360 $ETH, 495M $COOK for 16 $ETH and 15M $RFuel for 27 $ETH.
And we noticed that hackers are transferring assets and 1 $ETH to new wallets, most likely for sale. pic.twitter.com/a8eqbgy1Vm
— Lookonchain (@lookonchain) July 2, 2023
值得注意的是,由於 Poly Network 流動性不足,不少巨額資產都無法跨鏈流出。慢霧科技創辦人余弦就在稍早發推表示「這波駭客盜走的 420 億美金資產幾乎都是空氣,不會成為真金白銀,別慌」。
Metis 公告
以太坊 Layer 2 網路 Metis 稍早發布公告表示,該項目正與 Poly Network 團隊聯繫,以盡力減少攻擊的影響、並進一步評估情況,而在 Metis 上新鑄造的 BNB 和 BUSD,沒有可用的賣出流動性,Metis Andromeda 主網上的所有資金都是安全的。
📍相關報導📍
心路歷程》Poly Network駭客12條問答:好玩、跨鏈攻擊痕紅、責任揭露項目漏洞!