PANews 8月11日消息,对于跨链互操作协议Poly Network遭受攻击事件,成都链安技术团队经过深度分析已找到攻击的源头。该笔交易对应的跨链交易由本体链上f771ba开头的这笔交易发出,并定位到本体链上AM2W2L开头的攻击者地址。攻击者在ONT链上进行攻击尝试发现有效后,通过这笔f771ba开头的地址交易批量向多个链发起更改Keeper的跨链消息,然后BSC链的relayer 0xa0872c79开头地址率先处理了该笔跨链交易,并将keeper设置为攻击者指定的以0xa87开头的地址。接着Ethereum、Polygon两条链上攻击者重放了BSC链的 relayer所使用的有效签名。Keeper地址更改为自己的地址后,攻击者使用自己可控的Keeper发起了提币交易,转移了跨链池中的资产。此处攻击成功表明PolyNetwork在对跨链交易事件的验证存在缺陷,导致了恶意的跨链消息被接收并在对应的链上进行了跨链消息所指定的操作。
安全公司:年度最大DeFi黑客事件Poly Network遭受攻击源头已找到
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊
推荐阅读







以太坊的激荡十年
以太坊创世已十年,“世界计算机”行至何处?本专题将精选文章,一起回顾以太坊崛起、挑战与突破的激荡十年。

PAData:数据中的Web3
数据解析、可视化报道行业热点,为用户解读每一个数据背后所蕴含的意义与机会。

Pioneer‘s View:加密名人专访
加密名人独家专访, 分享独特的观察与见解

AI Agent:Web3智能化之旅
AI Agen创新浪潮席卷全球,它将如何在Web3生根发芽?一起踏上这段智能化之旅吧

Memecoin超级周期:注意力代币化引发的炒作狂潮
从戏谑文化到千亿美金赛道,Memecoin已经成为了加密市场不可分割的一部分。在这个Memecoin超级周期,我们该如何把握机会?

Bybit被攻击事件实时跟踪
Bybit遭遇安全事故,价值14.4亿美元的资金被提取,朝鲜黑客组织被指控为实施者。