安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到

[安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到]对于跨链互操作协议Poly Network遭受攻击事件,成都链安技术团队经过深度分析已找到攻击的源头。该笔交易对应的跨链交易由本体链上f771ba开头的这笔交易发出,并定位到本体链上AM2W2L开头的攻击者地址。攻击者在ONT链上进行攻击尝试发现有效后,通过这笔f771ba开头的地址交易批量向多个链发起更改Keeper的跨链消息,然后BSC链的relayer 0xa0872c79开头地址率先处理了该笔跨链交易,并将keeper设置为攻击者指定的以0xa87开头的地址。

接着Ethereum、Polygon两条链上攻击者重放了BSC链的 relayer所使用的有效签名。Keeper地址更改为自己的地址后,攻击者使用自己可控的Keeper发起了提币交易,转移了跨链池中的资产。此处攻击成功表明PolyNetwork在对跨链交易事件的验证存在缺陷,导致了恶意的跨链消息被接收并在对应的链上进行了跨链消息所指定的操作。

Poly Network:漏洞已修复,并得到安全公司审计:8月15日消息,Poly Network发推表示,修复了导致keeper地址被修改为白帽黑客指定地址的跨链合约漏洞。修复涉及将可以通过外部调用调用的合同和方法列入白名单。修补的漏洞得到了安全公司派盾的审计。[2021/8/15 22:15:43]

波卡DeFi公链RioDeFi技术代码通过安全公司Certik审计:网络安全公司Certik刚刚发布了他们对RioDeFi技术代码的审计报告, CertiK还对RioDeFi以及RioDeFi钱包进行全面的审核和渗透测试。在审计中,Certik肯定了RioDeFi执行安全测试的主动性,并表明对RioDeFi安全性价值的赞赏。这项审计工作是从六个月前就开始进行了,经过长达六个月的双方密切合作终于完成了这项审计。RioDeFi是以Substrate和RUST作为底层协议开发跨链型公链,RioDeFi是DeFi基础架构平台,旨在通过桥接传统和去中心化金融来加速数字资产的采用。 这是通过跨链的技术将业务,金融机构和银行与分布式去中心化系统连接起来的解决方案。[2020/9/3]

动态 | 安全公司LAC发布关于加密盗窃黑客团体“HYDSEVEN”的研究报告:信息安全公司LAC于6月19日起草了一份关于试图窃取加密货币的新黑客集团报告书。报告书提到,被称为“HYDSEVEN”的黑客团体自2016年开始持续在包括日本、波兰在内的国家开展了网络攻击。报告书称,据推测该团体使用俄罗斯系语言进行活动。“HYDSEVEN”是由LAC命名,因为在该团体发动攻击的过程中,多次使用了“HYD”和“SEVEN”两个词语。 HYDSEVEN的攻击大多是向特定组织和个人发送电子邮件并窃取个人信息,其还假装大学研究机构的研究人员发起攻击。 LAC表示,目前还未掌握因HYDSEVEN而造成的虚拟货币损失情况。[2019/6/22]

郑重声明: 安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-8:271ms