Wyjaśnienie-Jak hakerzy ukradli 600 milionów dolarów w tokenach kryptograficznych z Poly Network

Explainer-How hackers stole $600 million in crypto tokens from Poly Network

Autorstwa Gertrude Chavez-Dreyfuss i Michelle Price

WASHINGTON (Reuters) – We wtorek hakerzy dokonali największego w historii napadu na kryptowaluty, kradnąc ponad 600 milionów dolarów w cyfrowych monetach z platformy wymiany tokenów Poly Network, aby zwrócić tokeny o wartości 342 milionów dolarów mniej niż 48 godzin później, podała firma.

Nasze najlepsze roboty biznesowe

Oto, co do tej pory wiemy o napadzie.

CZYM JEST SIEĆ POLY?

Mniej znana nazwa w świecie kryptowalut, Poly Network to zdecentralizowana platforma finansowa (DeFi), która ułatwia transakcje peer-to-peer, z naciskiem na umożliwienie użytkownikom przesyłania lub wymiany tokenów między różnymi łańcuchami bloków.

Na przykład klient może użyć Poly Network do przesyłania tokenów, takich jak bitcoin, zEthereum blockchain do Binance Smart Chain.

Poly Network został założony przez chińskiego przedsiębiorcę Da Hongfei, który obecnie jest dyrektorem generalnym Neo, platformy blockchain.

Według strony internetowej Neo, Poly Network został uruchomiony w sierpniu zeszłego roku jako współpraca między Neo, platformą handlu kryptowalutami Switcheo i firmą blockchain Ontology.

W JAKI SPOSÓB HAKERY ukradli tokeny?

Poly Network działa na łańcuchach Binance Smart Chain, Ethereum i Polygon. Tokeny są wymieniane między łańcuchami bloków za pomocą inteligentnego kontraktu, który zawiera instrukcje, kiedy zwolnić aktywa kontrahentom.

Według firmy zajmującej się wywiadem kryptograficznym CipherTrace, jeden z inteligentnych kontraktów, z których korzysta Poly Network do przesyłania tokenów między łańcuchami bloków, utrzymuje dużą płynność, aby umożliwić użytkownikom wydajną wymianę tokenów.

Poly Network napisał we wtorek na Twitterze, że wstępne dochodzenie wykazało, że hakerzy wykorzystali lukę w tej inteligentnej umowie.

Zgodnie z analizą transakcji zamieszczoną na Twitterze przez Kelvina Fichtera, programistę Ethereum, hakerzy wydawali się pomijać instrukcje dotyczące umowy dla każdego z trzech blockchainów i przekierowywać środki na trzy adresy portfela, cyfrowe lokalizacje do przechowywania tokenów. Zostały one później wyśledzone i opublikowane przez Poly Network.

Atakujący ukradli fundusze w ponad 12 różnych kryptowalutach, w tym w eterze i pewnego rodzaju bitcoinach, według firmy Chainalysis, zajmującej się kryminalistycznie.

Według wiadomości cyfrowych opublikowanych w sieci Ethereum opublikowanych przez Chainalysis osoba, która twierdzi, że dokonała włamania, stwierdziła, że zauważyła „błąd” bez podania szczegółów i że chciała „ujawnić lukę”, zanim inni mogliby ją wykorzystać. Reuters nie mógł zweryfikować autentyczności wiadomości.

GDZIE POSZŁY PIENIĄDZE?

Coindesk poinformował we wtorek, że hakerzy początkowo próbowali przenieść część aktywów z jednego z trzech portfeli do puli płynności Curve.fi, ale transfer ten został odrzucony. Około 100 milionów dolarów zostało przeniesionych z innego portfela i zdeponowane w puli płynności Ellipsis Finance, podał również Coindesk.

Krzywa fi. i Ellipsis Finance nie można było od razu uzyskać komentarza.

Ale na początku środy hakerzy zaczęli przenosić aktywa z powrotem do Poly Network, a do czwartkowego ranka zwrócili tokeny o wartości 342 milionów dolarów, z czego 268 milionów skradziono z sieci Ethereum, powiedział Poly Network. Około 10 rano czasu wschodniego (1400 GMT) w czwartek Poly Network poinformowało, że nadal komunikuje się z hakerami, którzy stopniowo przenoszą pozostałe aktywa.

KTO JEST HAKEREM?

Haker lub hakerzy nie zostali jeszcze zidentyfikowani.

Firma SlowMist zajmująca się bezpieczeństwem kryptowalut poinformowała na swojej stronie internetowej, że zidentyfikowała skrzynkę pocztową atakującego, adres protokołu internetowego i odciski palców urządzenia, ale firma nie wskazała jeszcze żadnej osoby. SlowMist powiedział, że napad był „prawdopodobnie długo planowanym, zorganizowanym i przygotowanym atakiem”.

Pomimo tego, że rzekomy haker udający tak zwany „biały kapelusz”, etyczny haker, który „zawsze” planował oddać pieniądze, zgodnie z wiadomościami opublikowanymi przez Chainalysis, niektórzy eksperci od kryptowalut są sceptyczni.

Gurvais Grigg, dyrektor ds. technologii w Chainalysis i były weteran FBI, powiedział, że jest mało prawdopodobne, aby hakerzy białych kapeluszy ukradli tak dużą sumę. Powiedział w środę, że prawdopodobnie zwrócili część środków, ponieważ przewalutowanie ich na gotówkę okazało się zbyt trudne.

„Trudno poznać motywację… Zobaczmy, czy zwrócą całą kwotę” – dodał.

Czytaj dalej w odniesieniu do Reutera
Fetch.ai (FET) zyskuje 43% po ogłoszeniu funduszu rozwojowego o wartości 150 mln USD i ogłoszeniu Cosmos IBC
Rozwój w ekosystemie kryptowalut nadal postępuje, pomimo codziennych ruchów cenowych, a postęp ten zwiększa świadomość społeczeństwa na temat Web3 i wartości...
Cena Terra LUNA zbliża się do kluczowego poziomu po zwyżce o 45% w tym tygodniu
Odbicie odbicia na rynku Terra (LUNA) w tym tygodniu grozi wyczerpaniem, ponieważ cena ponownie testuje kluczową linię trendu pod kątem potencjalnego spadku.Malejący...
Meksykański senator zaproponuje prawo dotyczące kryptowalut: „Potrzebujemy Bitcoina jako prawnego środka płatniczego”
Wśród doniesień Salwadoru o przypadkach pozytywnego wpływu przyjęcia Bitcoina (BTC) w tym kraju, urzędnik rządowy w Meksyku po raz kolejny wezwał, aby kraj...
Platforma prognoz kryptograficznych Polymarket ukarana grzywną 1,4 mln USD przez CTFC
Nowojorska platforma prognoz kryptograficznych Polymarket osiągnęła porozumienie z Komisją Handlu Kontraktami Terminowymi Towarowymi (CFTC) w sprawie zapłaty...
Binance współpracuje z indonezyjską telewizją w celu opracowania nowej giełdy kryptowalut
Główna giełda kryptowalut Binance nawiązała współpracę z MDI Ventures, ramieniem venture capital PT Telkom Indonesia, aby stworzyć platformę wymiany kryptowalut.Zgodnie...
Litecoin spada o 11% w trasie
Investing.com -Litecoin do 20:05 (1:05 GMT) notowano na indeksie Investing.com po cenie 245,800 USD we wtorek, co oznacza spadek o 11,01% w ciągu dnia....
Jak Binance chroni swoich użytkowników za pomocą odpowiedzialnego programu handlowego
Smutną rzeczywistością jest to, że w sieci krąży wiele fałszywych wiadomości, fałszywych wiadomości i innych oszukańczych i zniesławiających materiałów,...
Kuba ustawiona na rozpoznawanie i regulowanie kryptowalut
Rząd kubański podobno planuje uznać i regulować kryptowaluty do płatności.Według Aljazeery, bank centralny Karaibów ustanowi zasady włączania transakcji...
Crypto szybuje, aby stanowić 73% prowizji handlowych na eToro w II kwartale
W drugim kwartale Crypto urosło do 73% prowizji handlowych w popularnej aplikacji do handlu detalicznego eToro.eToro ogłosiło swoje wyniki za II kwartał...
Zespół oficjalnie reaktywuje Fundację Dogecoin po 6 latach
Po kilku latach niemal całkowitej ciszy medialnej, Fundacja Dogecoin powraca, aby wspierać głównych programistów i projekty korzystające z kryptowaluty...
Instytucje nadal odciążają ekspozycję na BTC pomimo odbicia cen
Inwestycje w instytucjonalne produkty Bitcoin nadal spadały w zeszłym tygodniu.W swoim 26 lipcaPrzepływy funduszy aktywów cyfrowych raport, CoinShares zauważa,...
Sieć Ethereum za opłatą: czy aktualizacja w Berlinie może uratować sytuację?
Chociaż wartość Ether (ETH) w ciągu ostatnich dwóch tygodni nadal wykazywała rosnące oznaki stabilności w okolicach 1800 dolarów, użytkownicy głównej sieci...
Oto, kiedy wydarzy się Hard Fork Ethereum w Konstantynopolu
Hard fork w Konstantynopolu nastąpi w połowie stycznia, sugeruje nowa umowa między deweloperami Ethereum. Wcześniej okazało się, że rozwidlenie zostanie...
Pierwsze wydanie BTC Lightning Mainnet miało miejsce przy 2,5 miliona dolarów netto twórców
W tym tygodniu Lightning Labs zespół programistów przedstawił to, co uważa się za pierwsze dzieło Lightning Network, gotowe do głównej sieci. Nowa interpretacja...
Steve Wozniak: „Bitcoin jest lepszy niż złoto”
W wywiadzie dla CNBCSteve Wozniak, współzałożyciel Apple Inc i Tech Geek, powiedział, że Bitcoin jest lepszy niż złoto czy dolar amerykański. Podczas konferencji...