Vysvetlenie: Ako hackeri ukradli 613 miliónov dolárov v kryptotokoch z Poly Network
Útočníci ukradli finančné prostriedky vo viac ako 12 rôznych kryptomenách vrátane etheru a typu bitcoinov. kam sa podeli peniaze? kto je hacker? Tu je to, čo vieme.

Hackeri v utorok uskutočnili najväčšiu lúpež kryptomien, keď ukradli 613 miliónov dolárov v digitálnych minciach z platformy Poly Network na výmenu tokenov, len aby o 24 hodín neskôr vrátili tokeny v hodnote 260 miliónov dolárov, uviedla spoločnosť. Tu je to, čo zatiaľ vieme o lúpeži:
Čo je to Poly Network?
Poly Network, menej známe meno vo svete kryptomien, je decentralizovaná finančná (DeFi) platforma, ktorá uľahčuje peer-to-peer transakcie so zameraním na to, aby používatelia mohli prenášať alebo vymieňať tokeny cez rôzne blockchainy.
Zákazník by napríklad mohol použiť Poly Network na prenos tokenov, ako sú bitcoiny, z blockchainu Ethereum do inteligentného reťazca Binance, možno chce získať prístup ku konkrétnej aplikácii.
Z webovej stránky Poly Network nebolo okamžite jasné, kde je platforma založená alebo kto ju prevádzkuje. Podľa špecializovanej krypto webovej stránky Coindesk Poly Network spustili zakladatelia čínskeho blockchain projektu Neo.
Ako hackeri ukradli tokeny?
Poly Network funguje na Binance Smart Chain, Ethereum a Polygon blockchainoch. Tokeny sa medzi blockchainmi vymieňajú pomocou inteligentnej zmluvy, ktorá obsahuje pokyny, kedy uvoľniť aktíva protistranám.
Jedna z inteligentných zmlúv, ktoré Poly Network používa na prenos tokenov medzi blockchainmi, zachováva veľké množstvo likvidity, aby umožnila používateľom efektívne vymieňať tokeny, tvrdí krypto spravodajská spoločnosť CipherTrace.
Poly Network v utorok tweetovala, že predbežné vyšetrovanie zistilo, že hackeri zneužili zraniteľnosť v tejto inteligentnej zmluve.
Podľa analýzy transakcií, ktorú tweetoval Kelvin Fichter, programátor Ethereum, sa zdá, že hackeri prekonali zmluvné pokyny pre každý z troch blockchainov a presmerovali prostriedky na tri adresy peňaženiek, digitálne miesta na ukladanie tokenov. Tie boli neskôr vysledované a zverejnené Poly Network.
Podľa blockchainovej forenznej spoločnosti Chainalysis útočníci ukradli finančné prostriedky vo viac ako 12 rôznych kryptomenách vrátane etheru a typu bitcoinov.
Osoba, ktorá tvrdila, že spáchala hack, uviedla, že si všimla chybu, bez toho, aby to špecifikovala, a že chcela odhaliť túto zraniteľnosť skôr, ako ju budú môcť zneužiť iní, podľa digitálnych správ zverejnených na sieti Ethereum publikovanej Chainalysis. Autenticita správ sa agentúre Reuters nepodarilo overiť.

kam sa podeli peniaze?
Koncom stredy hackeri vrátili aktíva vo výške 260 miliónov dolárov, uviedla Poly Network, ale zostalo 353 miliónov dolárov. Nie je jasné, kam sa podel zvyšný majetok.
Coindesk v utorok informoval, že hackeri sa pokúsili previesť aktíva vrátane tether tokenov z jednej z troch peňaženiek do fondu likvidity Curve.fi, ale tento prevod bol zamietnutý. Približne 100 miliónov dolárov bolo presunutých z inej peňaženky a uložených do fondu likvidity Ellipsis Finance, informoval Coindesk.
Krivka.fi. a Ellipsis Finance nebolo možné okamžite zastihnúť a vyjadriť sa.
kto je hacker?
Hacker alebo hackeri zatiaľ neboli identifikovaní.
Firma SlowMist zaoberajúca sa zabezpečením kryptomien na svojej webovej stránke uviedla, že identifikovala útočníkovu poštovú schránku, adresu internetového protokolu a odtlačky prstov zariadenia, no spoločnosť zatiaľ nemenovala žiadne osoby.
SlowMist uviedol, že lúpež bude pravdepodobne dlho plánovaným, organizovaným a pripravovaným útokom.
Napriek údajnému hackerovi, ktorý sa vydáva za takzvaného bieleho klobúka, etického hackera, ktorého cieľom bolo identifikovať zraniteľnosť Poly Network a vždy plánoval vrátiť peniaze, podľa správ zverejnených Chainalysis sú niektorí krypto experti skeptickí.
Gurvais Grigg, hlavný technologický riaditeľ spoločnosti Chainalysis a bývalý veterán FBI, povedal, že je nepravdepodobné, že by hackeri s bielym klobúkom ukradli takú veľkú sumu. Povedal, že pravdepodobne vrátili časť prostriedkov, pretože sa ukázalo, že je príliš ťažké ich premeniť na hotovosť.
Je ťažké poznať motiváciu... Uvidíme, či vrátia celú sumu, dodal.
Zdieľajte So Svojimi Priateľmi: