Vysvětleno: Jak hackeři ukradli 613 milionů dolarů v krypto tokenech z Poly Network
Útočníci ukradli finanční prostředky ve více než 12 různých kryptoměnách, včetně etheru a typu bitcoinu. kam šly peníze? kdo je hacker? Tady je to, co víme.

Hackeři v úterý provedli dosud největší loupež kryptoměn a ukradli 613 milionů dolarů v digitálních coinech z platformy Poly Network pro výměnu tokenů, jen aby za necelých 24 hodin vrátili tokeny v hodnotě 260 milionů dolarů, uvedla společnost. Zde je to, co zatím o loupeži víme:
Co je to Poly Network?
Poly Network, méně známé jméno ve světě kryptoměn, je decentralizovaná finanční platforma (DeFi), která usnadňuje peer-to-peer transakce se zaměřením na to, aby uživatelé mohli přenášet nebo vyměňovat tokeny napříč různými blockchainy.
Zákazník by například mohl použít Poly Network k převodu tokenů, jako je bitcoin, z Ethereum blockchainu do Binance Smart Chain, možná by chtěl získat přístup ke konkrétní aplikaci.
Z webu Poly Network nebylo okamžitě jasné, kde je platforma založena nebo kdo ji provozuje. Podle specializovaného kryptografického webu Coindesk spustili Poly Network zakladatelé čínského blockchainového projektu Neo.
Jak hackeři ukradli tokeny?
Poly Network funguje na blockchainech Binance Smart Chain, Ethereum a Polygon. Tokeny se mezi blockchainy vyměňují pomocí chytré smlouvy, která obsahuje pokyny, kdy uvolnit aktiva protistranám.
Jedna z chytrých smluv, kterou Poly Network používá k přenosu tokenů mezi blockchainy, udržuje velké množství likvidity, aby uživatelům umožnila efektivně swapovat tokeny, podle krypto zpravodajské firmy CipherTrace.
Poly Network v úterý tweetoval, že předběžné vyšetřování zjistilo, že hackeři zneužili zranitelnost v této chytré smlouvě.
Podle analýzy transakcí tweetovaných Kelvinem Fichterem, programátorem Etherea, se zdálo, že hackeři přepsali smluvní pokyny pro každý ze tří blockchainů a přesměrovali prostředky na tři adresy peněženek, digitální místa pro ukládání tokenů. Ty byly později dohledány a zveřejněny Poly Network.
Podle blockchainové forenzní společnosti Chainalysis útočníci ukradli finanční prostředky ve více než 12 různých kryptoměnách, včetně etheru a typu bitcoinu.
Osoba, která tvrdila, že se dopustila hacku, uvedla, že zahlédla chybu, aniž by to specifikovala, a že chtěla zranitelnost odhalit dříve, než ji mohou zneužít ostatní, podle digitálních zpráv zveřejněných na síti Ethereum zveřejněné Chainalysis. Agentura Reuters nemohla ověřit pravost zpráv.

kam šly peníze?
Ke konci středy hackeři vrátili aktiva ve výši 260 milionů dolarů, uvedla Poly Network, ale zůstalo 353 milionů dolarů. Kam zmizel zbývající majetek, není jasné.
Coindesk v úterý oznámil, že se hackeři pokusili převést aktiva včetně tether tokenů z jedné ze tří peněženek do fondu likvidity Curve.fi, ale tento převod byl zamítnut. Přibližně 100 milionů dolarů bylo přesunuto z jiné peněženky a uloženo do fondu likvidity Ellipsis Finance, uvedl také Coindesk.
Křivka.fi. a Ellipsis Finance nebylo možné okamžitě kontaktovat pro vyjádření.
kdo je hacker?
Hacker nebo hackeři dosud nebyli identifikováni.
Společnost SlowMist zabývající se bezpečností kryptoměn na svém webu uvedla, že identifikovala útočníkovu poštovní schránku, adresu internetového protokolu a otisky zařízení, ale společnost zatím neuvedla žádné osoby.
SlowMist uvedl, že loupež bude pravděpodobně dlouho plánovaný, organizovaný a připravený útok.
Navzdory údajnému hackerovi vydávajícímu se za takzvaného bílého klobouku, etického hackera, který se snažil identifikovat zranitelnost Poly Network a vždy plánoval vrátit peníze, podle zpráv zveřejněných Chainalysis jsou někteří krypto experti skeptičtí.
Gurvais Grigg, technologický ředitel společnosti Chainalysis a bývalý veterán FBI, řekl, že je nepravděpodobné, že by hackeři s bílým kloboukem ukradli tak vysokou částku. Řekl, že pravděpodobně část prostředků vrátili, protože se ukázalo, že je příliš obtížné je převést na hotovost.
Je těžké znát motivaci... Uvidíme, jestli vrátí celou částku, dodal.
Sdílej Se Svými Přáteli: