時(shí)間:2023-07-17|瀏覽:271
過(guò)去24小時(shí),DeFi世界上演了一出“施工大戲”——眼見(jiàn)它高樓起,眼見(jiàn)它房子塌了,眼見(jiàn)它房子又蓋回去了。
北京時(shí)間8月10日17時(shí)許,跨鏈互操作協(xié)議PolyNetwork遭到攻擊,價(jià)值6.1億美金的數(shù)字資產(chǎn)被黑客轉(zhuǎn)移至3個(gè)地址,這是DeFi史上金額最大的“劫案”。經(jīng)過(guò)短暫發(fā)酵,盜幣事件便引起了市場(chǎng)的群體焦慮——DeFi的水太深,你把握不???
次日12時(shí)許,峰回路轉(zhuǎn),黑客宣布決定歸還資產(chǎn),PolyNetwork和O3Swap塌了的房子又蓋回去了?
黑客是如何攻破PolyNetwork網(wǎng)絡(luò)的?上萬(wàn)用戶被盜的資金終將流向何方?事件下一步會(huì)如何發(fā)展?這起事件是否會(huì)對(duì)DeFi市場(chǎng)帶來(lái)打擊?歐科云鏈研究院高級(jí)研究員Eddie Wang受邀做客區(qū)塊律動(dòng)AMA活動(dòng),用鏈上大數(shù)據(jù)帶你全面解讀過(guò)去的“魔幻24小時(shí)”。
DeFi的魔幻24小時(shí)
一起盜幣事件,資金涉及6.1億美金,涉及PolyNetwork、O3Swap、Ontology等項(xiàng)目,波及全球上萬(wàn)用戶,起于協(xié)議簽名Bug,引發(fā)“監(jiān)守自盜”討論,吃瓜群眾打賞黑客,黑客宣布?xì)w還資產(chǎn),表示“只是為了好玩”。
DeFi市場(chǎng)用戶們做夢(mèng)也沒(méi)想過(guò),過(guò)去的24小時(shí)這么刺激。以下內(nèi)容元素過(guò)多,建議“分級(jí)”觀看。
8月10日17時(shí)55分:PolyNetwork突遭黑客攻擊,34分鐘內(nèi),基于該協(xié)議的O3Swap被盜走超6.1億美元的數(shù)字資產(chǎn),并被分散轉(zhuǎn)移到以太坊、BSC和Polygons三個(gè)網(wǎng)絡(luò)上。
20時(shí)38分:PolyNetwork發(fā)推宣布遭到攻擊。
21時(shí)44分:Tether首席技術(shù)官Paolo Ardoino發(fā)推稱,Tether已經(jīng)凍結(jié)黑客錢(qián)包中的3300萬(wàn)USDT。
21時(shí)56分:歐科云鏈區(qū)塊鏈瀏覽器監(jiān)測(cè)到,黑客以太坊地址0xC8a65Fadf0e0dDAf421F28FEAb69Bf6E2E589963開(kāi)始嘗試將資金存入Curve.fi洗錢(qián),幾筆交易嘗試由于USDT被凍結(jié)導(dǎo)致交易失敗,隨后存入DAI和USDC,共存入近一億的穩(wěn)定幣(包括673,227枚DAI、96,389,444枚USDC)。
(黑客在以太坊上的資金地址)
23時(shí)53分:PolyNetwork發(fā)推致信黑客,要求建立聯(lián)系,歸還被盜資產(chǎn)。
8月11日0時(shí)5分:黑客轉(zhuǎn)賬表示,如果轉(zhuǎn)移了剩余的幣,將是十億美金級(jí)別的攻擊。對(duì)金錢(qián)不太感興趣,考慮歸還一些代幣,或者將它們留下。
11時(shí)48分:黑客轉(zhuǎn)賬表示,準(zhǔn)備歸還資產(chǎn),但未聯(lián)系到PolyNetwork官方團(tuán)隊(duì),需要PolyNetwork團(tuán)隊(duì)提供多簽錢(qián)包。
12時(shí)13分:PolyNetwork轉(zhuǎn)賬表示,正在準(zhǔn)備一個(gè)由PolyNetwork控制的公開(kāi)多簽錢(qián)包。
12時(shí)59分:PolyNetwork轉(zhuǎn)賬表示,希望黑客將被盜資產(chǎn)轉(zhuǎn)移到以下3個(gè)地址:ETH:0x71Fb9dB587F6d47Ac8192Cd76110E05B8fd2142f;BSC:0xEEBb0c4a5017bEd8079B88F35528eF2c722b31fc;Polygon:0xA4b291Ed1220310d3120f515B5B7AccaecD66F17
16時(shí)58分:黑客開(kāi)始?xì)w還資產(chǎn)。
8月12日0時(shí)38分:黑客發(fā)布自問(wèn)自答,表示攻擊是為了好玩,有責(zé)任在內(nèi)部人員隱藏和利用漏洞之前揭露它。
4時(shí)58分:據(jù)歐科云鏈瀏覽器數(shù)據(jù),黑客已先后返還價(jià)值3.42億美元的資產(chǎn)。
事件尚未落幕,魔幻還在進(jìn)行。
6.1億美元被盜,鏈上數(shù)據(jù)能做什么?
盜走的資產(chǎn)是否會(huì)如數(shù)奉還?這位自稱“英雄”的黑客是何許人也?這起DeFi史上金額最大的“劫案”,是監(jiān)守自盜還是技術(shù)Bug?這次事件對(duì)DeFi市場(chǎng)將產(chǎn)生哪些影響?去中心化世界的