Poly Network, dự án cross-chain từng đi vào lịch sử với tư cách là vụ hack crypto lớn nhất năm 2021, lại một lần nữa bị tấn công.
Ví 0xe0afadad1d93704761c8550f21a53de3468ba599 của kẻ tấn công Poly Network. Ảnh: DeBank
Cập nhật trưa ngày 02/07/2023:
Poly Network thông báo sẽ tạm ngưng hoạt động để chờ điều tra nguyên nhân vụ tấn công.
Dear users, we would like to inform you that Poly Network is temporarily suspending its services due to a recent attack. We are actively engaging with relevant parties and diligently assessing the extent of the affected assets. 【1/3】
— Poly Network (@PolyNetwork2) July 2, 2023
Metis cho biết đã nắm được tình hình vụ tấn công và đang liên hệ đến Poly Network để tìm hướng giải quyết. Dự áncam kết tài sản của người dùng vẫn an toàn, bởi lượng token BNB và BUSD mới mint ra là độc lập, cũng như không đủ thanh khoản để bán.
All minted METIS tokens from PolyBridge have been locked on BNBChain by PolyNetwork and have limited liquidity.
— Metis ? (@MetisDAO) July 2, 2023
Bài viết gốc:
Sáng ngày 02/07, đơn vị bảo mật blockchain Peckshield đánh tiếng rằng Poly Network đã gặp phải một lỗ hổng nào đó, khiến kẻ tấn công mint được một lượng lớn token trên nhiều chain khác nhau.
Cụ thể, xem xét địa chỉ 0xe0afadad1d93704761c8550f21a53de3468ba599 của hacker, có thể thấy hắn đã tương tác với Poly Network mà mint ra đến 42,1 tỷ USD giá trị token, bao gồm:
Hi @PolyNetwork2 , you may want to take a look:https://t.co/cmbxAsFPGLhttps://t.co/4cqVV6EryK
— PeckShield Inc. (@peckshield) July 2, 2023
- Metis: 34,5 tỷ USD dưới dạng BNB, BUSD và METIS.
- HECO (chain của Huobi); 7,5 tỷ USD token SHIB, COW, OOE, MDX,...
- Polygon: 3,9 triệu USD các token STACK, GM, OOE,...
- Avalanche: 1,7 triệu USD.
- Ethereum: 1,5 triệu USD.
- Các token khác trên nhiều chain như BNB Chain, OKC, Optimism, Gnosis và Fantom.
Hacker sau đó bắt đầu phân bổ tiền sang nhiều ví khác nhau.
List of Assets Issued by PolyNetwork Hackers
— Wu Blockchain (@WuBlockchain) July 2, 2023
Read more: https://t.co/Eqq1fLqMfo https://t.co/4UHbhdgYu7 pic.twitter.com/tsCvdkqjLa
Như đã được Coincuatui đưa tin, Poly Network vào tháng 08/2021 đã bị kẻ xấu tấn công, bòn rút số tiền lên đến 611 triệu USD. Đây là vụ hack tiền mã hóa nghiêm trọng nhất trong lịch sử tính đến thời điểm đó, chỉ bị vượt mặt bởi vụ hack cầu nối Ronin của Axie Infinity vào tháng 03/2022, gây thiệt hại 622 triệu USD.
Dưới áp lực của Poly Network và cộng đồng crypto, hacker sau đó ít ngày đã trả lại gần như toàn bộ tiền lấy đi từ vụ tấn công.
Poly Network cũng là sự kiện mở đầu cho các vụ tấn công cầu nối cross-chain trong giai đoạn 2021-2022, tiêu biểu có thể kể đến:
- Tháng 08/2021: Poly Network - 611 triệu USD (đã lấy lại được tiền)
- Tháng 02/2022: Wormhole - 325 triệu USD (đã lấy lại được tiền)
- Tháng 03/2022: Ronin Network - 622 triệu USD
- Tháng 06/2022: Harmony Bridge - 100 triệu USD
- Tháng 08/2022: Nomad - 176 triệu USD
- Tháng 10/2022: BNB Bridge - 586 triệu USD (đã cô lập được tiền)
Coincuatui sẽ tiếp tục cập nhật thông tin về vụ tấn công mới nhất nhắm vào Poly Network.
Coincuatui tổng hợp
Nguồn: Coin68