加密货币交易平台PolyNetwork再度遭骇!截稿前骇客钱包「0xe0af…a599」不法所得仍有价值295万美元资产,其中骇客已发行并出售940亿枚柴犬币(SHIB)换取360枚以太币、出售4.95亿枚COOK币换取16枚以太币、出售15亿枚RFuel币换取27枚以太币。骇客另将部分资产跟1以太币转移至其他钱包,很可能有其他抛售、转移的打算。
PolyNetwork在2日下午2点左右证实了这项消息,并暂停平台存提款和交易服务。慢雾科技SlowMist资安长(@IM_23pds)也在推特发文表示将一同协助追查骇客。骇客可能因流动性不足,无法脱手所有盗取的不法资产攻击PolyNetwork的骇客,至少取得价值约421亿美元的不法资产,早在1日凌晨就陆续从钱包地址「0xe0af…a599」转出到超过60个不同的钱包,且有使用Kucoin、FixedFloat、ChangeNOW、TornadoCash、Uniswap、PancakeSwap、OpenOcean、Wing等8个平台的纪录,骇客从以太坊、BNB链、Avalanche、Polygon、Heco、Metis、Gnosis、FTM、Arbitrum跟Optimism共10个区块链铸造资产。
已知目前多数不法资产集中在以太坊Layer2协议Metis上,Metis指出骇客在该平台新铸造的BNB和BUSD没有可用的流动性供其出售,透过PolyBridge铸造的所有METIS代币均已被PolyNetwork锁在BNB链上,Metis保证MetisAndromeda主网上的资产都是安全的。根据统计,骇客从区块链上铸造至少10种不同的资产:在Metis上增发了99,999,184BNB和100亿BUSD。在Heco上增发了999.8127TSHIB、87,579,118COW和999,998,434OOE。
在Polygon上增发了636,643,868STACK、88,640,563GM和2,175,05303。在Ethereum上增发了378,028371STACK、82,854,568XTM和11,026,341SPAY。在Avalanche上增发了89,383,712GM。在BSC上增发了8,882,911METIS、926,160,132DOV、978,102,855SLD。2021年8月,PolyNetwork就曾被骇损失6.1亿美元资产,成为当时在DeFi领域有纪录以来最大规模的攻击事件,当时骇客还向PolyNetwork归还2.6亿美元。CZ:不影响币安用户存提款,已经协助调查中币安执行长赵长鹏2日清晨推特发文回应,PolyNetwork遭骇的事件不会影响币安用户,因为币安并没有支援PolyNetwork的服务,但透露目前已协助进行调查。