청두 리아난: 올해 최대 규모의 DeFi 해킹 사건인 폴리 네트워크(Poly Network) 공격의 근원지가 밝혀졌다
2021-08-11 14:34
对于跨链互操作协议Poly Network遭受攻击事件,成都链安技术团队经过深度分析已找到攻击的源头。该笔交易对应的跨链交易由本体链上f771ba开头的这笔交易发出,并定位到本体链上AM2W2L开头的攻击者地址。攻击者在ONT链上进行攻击尝试发现有效后,通过这笔f771ba开头的地址交易批量向多个链发起更改Keeper的跨链消息,然后BSC链的relayer 0xa0872c79开头地址率先处理了该笔跨链交易,并将keeper设置为攻击者指定的以0xa87开头的地址。接着Ethereum、Polygon两条链上攻击者重放了BSC链的relayer所使用的有效签名。Keeper地址更改为自己的地址后,攻击者使用自己可控的Keeper发起了提币交易,转移了跨链池中的资产。此处攻击成功表明PolyNetwork在对跨链交易事件的验证存在缺陷,导致了恶意的跨链消息被接收并在对应的链上进行了跨链消息所指定的操作。
最热快讯
资讯热榜
日榜
周榜
SharpLink는 8월 15일에 컨퍼런스 콜을 개최하여 2분기 재무 결과를 발표할 예정입니다.
MYX는 잠시 2.3달러를 돌파하여 역대 최고치를 경신했고, 그날 28% 이상 상승했습니다.
새로운 주소로 CEX에서 1,565만 달러 상당의 ETH가 인출되었습니다.
Animoca Brands, Cool Cats에 대한 전략적 투자 완료, 공동 지분 과반 확보
Bitwise CIO: 암호화폐 자산에 대한 401(k) 할당은 수익을 늘리고 변동성을 줄일 것입니다.
Kaito는 콘텐츠 품질과 부정행위 방지 조치를 강화하기 위해 새로운 순위 메커니즘 업그레이드를 시작합니다.