Chargement...

Poly Network interrompt temporairement les services après un autre piratage

poly réseau
Lien de partage:

TL; DR

  • L'exploit impliquait la manipulation d'une fonction de trac intelligent sur le protocole de pont inter-chaînes de la plate-forme, ce qui a conduit Poly Network à suspendre temporairement ses services. 
  • Bien que le montant exact volé lors de l'attaque n'ait pas été précisé par Poly Network, il a été signalé que le pirate avait transféré au moins 5 millions de dollars de crypto.
  • Le PDG Binance Changpeng Zhao, a rassuré les clients sur le fait que l'attaque n'affecterait pas les utilisateurs Binance , car ils ne prennent pas en charge les dépôts du réseau Poly.

La plate-forme de pont inter-chaîne Poly Network a été victime d'une attaque majeure, ce qui a permis à un pirate informatique de générer des milliards de jetons à des fins lucratives le 2 juillet. L'exploit impliquait de manipuler une fonction de contrat intelligent trac le protocole de pont inter-chaîne de la plate-forme. , conduisant Poly Network à suspendre temporairement ses services. L'attaque a touché 57 actifs cryptographiques différents sur 10 chaînes de blocs, dont Ethereum , BNB Chain, Polygon, Avalanche , Heco, OKx et Metis.

Bien que Poly Network n'ait pas précisé le montant exact volé lors de l'attaque, il a été signalé que le pirate avait transféré au moins 5 millions de dollars de crypto-monnaies. En réponse à l'incident dent Poly Network a initié une communication avec les échanges centralisés et les agences d'application de la loi, sollicitant leur aide pour résoudre le problème. L'équipe de projet a également conseillé aux autres équipes de projet et aux détenteurs de jetons de retirer des liquidités et de débloquer leurs jetons LP.

Selon un DeFi , l'exploit était le résultat d'une vulnérabilité de contrat intelligent trac permettait au pirate de créer un paramètre malveillant contenant une fausse signature de validateur et un en-tête de bloc. Ce paramètre a été accepté par le contrat intelligent trac Ethereum de Poly Network à leur adresse sur d'autres chaînes, telles que Metis, BNB Chain et Polygon. Ce processus a été répété sur plusieurs chaînes, ce qui a entraîné l'accumulation d'une importante réserve de jetons.

Piratage du réseau Poly

À un moment donné, le portefeuille du pirate informatique contenait environ 42 milliards de dollars de jetons, mais il n'a pu convertir et voler qu'une fraction de ce montant. L'attaque a été qualifiée de "piratage de 34 milliards de Poly Network" par blockchain Dedaub, soulignant les faiblesses de l'arrangement multi-signatures du protocole. Dedaub a découvert que les clés privées des adresses compromises étaient compromises, soulignant la nécessité de mesures de sécurité plus robustes.

Dedaub a également noté que l'attaque n'était pas complexe et n'exploitait aucun bogue logique. Cependant, la réponse de Poly Network à l'attaque a été critiquée pour sa lenteur, sa durée de sept heures et son coût de 5,5 millions de dollars en crypto volée. Heureusement, un manque de liquidité dans de nombreux jetons a empêché de nouvelles pertes.

Binance Changpeng Zhao, a rassuré les clients sur le fait que l'attaque n'affecterait pas Binance utilisateurs, car ils ne prennent pas en charge les dépôts du réseau Poly. Cet incident dent la deuxième attaque majeure contre Poly Network, la précédente ayant eu lieu en août 2021, où des pirates liés au collectif de piratage nord-coréen, le groupe Lazarus, ont emporté plus de 600 millions de dollars.

Clause de non-responsabilité. Les informations fournies ne sont pas des conseils commerciaux. Cryptopolitan.com décline toute responsabilité pour les investissements effectués sur la base des informations fournies sur cette page. Nous tron vivement dent recherches indépendantes et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Lien de partage:

Lacton Muriuki

Lacton est un journaliste expérimenté spécialisé dans les technologies basées sur la blockchain, y compris les NFT et la crypto-monnaie. Il s'intéresse quotidiennement aux nouvelles cryptographiques riches en statistiques bien documentées. Il ajoute un attrait esthétique, ajoutant un visage humain à la technologie.

Les plus lus

Chargement des articles les plus lus...

Restez au courant de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception

Nouvelles connexes

Grande Base
cryptopolite
Abonnez-vous à CryptoPolitan