6.1 億美元是什么概念?如果按照事件發(fā)生時(shí)相關(guān)資產(chǎn)的市場(chǎng)價(jià)格計(jì)算,這不僅僅是 DeFi 歷史上涉案金額最大的黑客事件,更是整個(gè)加密貨幣歷史上涉案金額最大的黑客事件,
如果僅在 DeFi 市場(chǎng)內(nèi)部比較,此前曾做過(guò)一次不完全統(tǒng)計(jì),2020 年 DeFi 領(lǐng)域內(nèi)共發(fā)生了四十余起起攻擊事件,損失金額約 1.774 億元美元(已追回約 4939 萬(wàn)美元) 這次事件的數(shù)字足足是其三倍有余。
8 月 11 日 08:40 更新:慢霧安全團(tuán)隊(duì)分析指出:本次攻擊主要在于 EthCrossChainData 合約的 keeper 可由 EthCrossChainManager 合約進(jìn)行修改,而 EthCrossChainManager 合約的 verifyHeaderAndExecuteTx 函數(shù)又可以通過(guò) _executeCrossChainTx 函數(shù)執(zhí)行用戶傳入的數(shù)據(jù)。因此攻擊者通過(guò)此函數(shù)傳入精心構(gòu)造的數(shù)據(jù)修改了 EthCrossChainData 合約的 keeper 為攻擊者指定的地址,并非網(wǎng)傳的是由于 keeper 私鑰泄漏導(dǎo)致這一事件的發(fā)生。
要知道,2020 年全年 DeFi 攻擊事件共發(fā)生 60 余起,損失總和約為 2.5 億美金,Poly Network 一場(chǎng)攻擊就超過(guò)了 2020 年整年 2 倍有余。
這個(gè)量級(jí)的被盜規(guī)模,位列 DeFi 歷史之首。攻擊過(guò)程
6 億美金的損失讓策劃這起歷史罕見(jiàn)攻擊事件的黑客成為了絕對(duì)焦點(diǎn),而黑客也似乎很享受成為焦點(diǎn)的感覺(jué),三條網(wǎng)絡(luò)留下痕跡的三個(gè)攻擊地址,成了他與全世界的直播頻道。
因?yàn)?6.1 億美金的金額實(shí)在太引人注目,事發(fā)后各大平臺(tái)和中心化資產(chǎn)方積極響應(yīng),試圖阻止黑客利用平臺(tái)特性將贓款轉(zhuǎn)移。為此,在鏈上轉(zhuǎn)賬留言里,黑客向全世界詢問(wèn)如何使用以太坊上的匿名轉(zhuǎn)賬平臺(tái)
#數(shù)字貨幣##比特幣[超話]##歐易OKEx#