Share this article

Cross-Chain DeFi Site POLY Network зламано; Потенційно втрачені сотні мільйонів

Платформа DeFi POLY Network зазнала атаки у вівторок, і ймовірний хакер витягнув приблизно 600 мільйонів доларів у Крипто.

Updated Sep 14, 2021, 1:37 p.m. Published Aug 10, 2021, 1:56 p.m.
jwp-player-placeholder

У вівторок на платформу міжланцюгового децентралізованого Фінанси (DeFi) POLY Network було здійснено атаку, і ймовірний хакер витягнув приблизно 600 мільйонів доларів у Крипто.

Продовження Нижче
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

POLY Network, протокол, запущений засновником китайського блокчейн-проекту NEO, працює на блокчейнах Binance Smart Chain, Ethereum і Polygon . Атака у вівторок вразила кожен ланцюжок поспіль, разом із командою POLY ідентифікація три адреси куди були передані вкрадені активи.

У той час, коли POLY опублікував у Twitter новини про атаку, три адреси разом зберігали понад 600 мільйонів доларів у різних криптовалютах, у тому числі USDC, Wrapped Bitcoin, загорнутий ефіру і , показують платформи сканування блокчейну.

«Ми закликаємо майнерів постраждалих блокчейнів і Крипто додати до чорного списку токени, що надходять із зазначених вище адрес», — команда POLY твітнув.

Ціна в 600 мільйонів доларів зробить злом POLY Network одним з найбільших в історії Крипто .

Tether заморозив приблизно 33 мільйони доларів у зв’язку зі зломом, технічний директор Tether Паоло Ардоіно твітнув.

Приблизно ONE годину після того, як POLY оголосив про злом у Twitter, хакер намагався перемістити активи, зокрема USDT через адресу Ethereum у пул ліквідності Curve.fi, свідчать записи. Трансакцію відхилено.

Тим часом близько 100 мільйонів доларів США було виведено з адреси Binance Smart Chain за останні 30 хвилин і покладено в пул ліквідності Ellipsis Фінанси.

Команда POLY не могла отримати коментарі на момент публікації.

POLY Network був другим китайським протоколом сумісності, який був представлений у підтримуваній урядом мережі обслуговування на основі блокчейну.

Анатомія подвигу

BlockSec, китайська фірма безпеки блокчейну, заявила в початковий звіт про аналіз атаки що злом може бути спровокований витоком закритого ключа, який використовувався для підписання міжланцюжкового повідомлення.

Але також додано, що іншою можливою причиною є потенційна помилка під час процесу підписання Poly, яка могла бути «зловживана» для підписання повідомлення.

Згідно з іншою китайською фірмою безпеки блокчейну, Slowmist, первісні кошти зловмисників були в Monero, орієнтовану на конфіденційність Криптовалюта, а потім обмінювали на BNB, ETH, MATIC і кілька інших жетонів.

Потім зловмисники почали атаки на блокчейни Ethereum, BSC і Polygon . Висновок був підтриманий партнерами Slowmist, включаючи китайську біржу Hoo.

«Грунтуючись на потоках коштів і інформації про численні відбитки пальців, це, ймовірно, давно спланована, організована та добре підготовлена ​​атака», — написав Slowmist.

У відповідь на атаку представник Binance Smart Chain сказав CoinDesk , що як «децентралізований» блокчейн, протоколи та користувачі BSC повинні «надзвичайно серйозно» ставитися до заходів безпеки.

«Ми знаємо про експлойт POLY , який вплинув на користувачів Ethereum, Polygon і BSC», — сказав речник. «Нещодавно кілька ненадійних мостів стали жертвами таких критичних атак, і ми рекомендуємо аудит безпеки та необхідну належну обачність перед взаємодією з будь-якими проектами».

Речник сказав, що BSC зараз працює зі своїми партнерами з безпеки, щоб надати якомога більше підтримки поточному розслідуванню.

Інцидент POLY Network показує, наскільки крос-чейн протоколи, що зароджуються, особливо вразливі до атак. У липні міжланцюговий протокол ліквідності THORChain постраждав два подвиги за два тижні. RARI Capital, ще один міжланцюговий протокол DeFi, був вражений нападом у травні, втративши кошти на суму майже 11 мільйонів доларів США в ETH.

«Як свідчать усі експлойти, які ми бачили, кросчейн — це дуже складна сфера… з додатковою складністю зв’язків із усіма іншими ланцюгами та всіма їхніми особливостями», — сказав Раян Уоткінс, аналітик-дослідник компанії Messari, що займається обробкою даних у сфері блокчейну.

ОНОВЛЕННЯ (10 серпня, 14:30 UTC): Додає інформацію про адреси гаманців і переміщення Tether.

ОНОВЛЕННЯ (10 серпня, 14:54 UTC): Додає інформацію про переміщення коштів з адреси Binance Smart Chain.

ОНОВЛЕННЯ (10 серпня, 17:36 UTC): Додає коментарі від Slowmist і Messari.

ОНОВЛЕННЯ (10 серпня, 18:02 UTC): Додає аналіз BlockSec щодо можливих причин злому.

Más para ti

Protocol Research: GoPlus Security

GP Basic Image

Lo que debes saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Más para ti

Процентні ставки у США, вирок До Квону: криптовалютний тиждень попереду

Federal Reserve logo highlighted on a U.S. banknote (joshua-hoehne/Unsplash/Modified by CoinDesk)

Ваш огляд подій, що нас очікують у тиждень, який починається 8 грудня.

Lo que debes saber:

Ви читаєте Crypto Week Ahead: комплексний перелік подій, що відбудуться найближчими днями у світі криптовалют та блокчейну, а також основних макроекономічних подій, які впливатимуть на ринки цифрових активів. Для отримання оновленого щоденного електронного нагадування про очікуване, натисніть тут щоб підписатися на Crypto Daybook Americas. Ви не захочете починати свій день без нього.