安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到

[安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到]对于跨链互操作协议Poly Network遭受攻击事件,成都链安技术团队经过深度分析已找到攻击的源头。该笔交易对应的跨链交易由本体链上f771ba开头的这笔交易发出,并定位到本体链上AM2W2L开头的攻击者地址。攻击者在ONT链上进行攻击尝试发现有效后,通过这笔f771ba开头的地址交易批量向多个链发起更改Keeper的跨链消息,然后BSC链的relayer 0xa0872c79开头地址率先处理了该笔跨链交易,并将keeper设置为攻击者指定的以0xa87开头的地址。

接着Ethereum、Polygon两条链上攻击者重放了BSC链的 relayer所使用的有效签名。Keeper地址更改为自己的地址后,攻击者使用自己可控的Keeper发起了提币交易,转移了跨链池中的资产。此处攻击成功表明PolyNetwork在对跨链交易事件的验证存在缺陷,导致了恶意的跨链消息被接收并在对应的链上进行了跨链消息所指定的操作。

O3 Swap重启 USDC跨链池,并宣布向支持者发放NFT奖励:8月23日消息,据官方消息,跨链聚合协议 O3 Swap 已完成 USDC 跨链池重启,用户可在以太坊、BSC 和 Polygon 网络之间自由交易 USDC 资产,亦可自由添加去除 USDC 跨链池的流动性。此外,O3Labs 团队将针对符合规则的 USDC 跨链池流动性支持者发放 O3 NFT 奖励,用户可使用 NFT 参与 V2 挖矿和社区治理。详细内容需根据 O3Labs 官方后续发布与说明。[2021/8/23 22:32:19]

动态 | 质押服务平台Everstake成为Neo3 Preview1测试网最新共识节点:据NEO官网,1月17日,位于乌克兰基辅的质押服务平台Everstake正式加入Neo3 Preview1测试网,并成为Neo3测试网的最新共识节点。此事件标志着Neo3测试网的去中心化进程正式开启。[2020/1/17]

动态 | Bitcoin.com收购日本区块链开发初创公司O3 Labs:据Theblockcrypto消息,由加密货币投资者Roger Ver支持的公司Bitcoin.com今天宣布已收购日本区块链开发初创公司O3 Labs。两家公司均未透露收购价格。O3 Labs之前已经为NEO和Ontology区块链网络构建了应用程序。通过此次收购,它现在将使用比特币现金网络为Bitcoin.com构建移动应用程序,以帮助他们提供金融服务。[2019/10/21]

郑重声明: 安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:46ms0-8:666ms