Poly Network 攻擊者獲利超 500 萬美金
根據派盾的統計資料顯示,週末發生的 Poly Network 340 億美元駭客攻擊事件的攻擊者已將以太坊、BNB Chain、Polygon 等鏈上的不法所得分散至多個錢包地址,其中大多數資產已被兌換為 ETH,總價值超過 500 萬美金。
安全公司:Poly Network 管理員私鑰洩漏四分之三
此外,根據安全公司 dedaub 的調查結果,這起攻擊事件的根本原因似乎不是智能合約架構上出現邏輯錯誤,最有可能的原因是,四分之三的 Poly Network 管理員(keepers)私鑰被盜(或誤用),且團隊整整花了七個小時才暫停協議。
dedaub 解釋道:
「這次駭客攻擊中似乎明確的事實是,執行代幣轉移的智能合約中沒有利用邏輯錯誤,並且管理員簽署了惡意製作的交易證明。如果 Poly Network 開發人員確認這起攻擊事件與洩漏的簽名密鑰有關(很可能是這種情況),那麼這就會讓人質疑控制如此多資金的中心化跨鏈橋的適用性。此外,這次攻擊還表明 Poly Network 團隊對底層橋的監控並不完善。」