Согласно статистике Arkham, если добавить первоначальные 60 миллионов долларов США в токенах Ethereum, а также сумму средств, выведенных на других блокчейнах токенов, таких как TRON, Bitcoin и Polygon, потери, вызванные взломом Poloniex Ethereum, превышают 125 миллионов долларов США.

图片

Poloniex подвергся атаке, первоначальные убытки оцениваются в 60 миллионов долларов.

Вчера в 7 часов вечера охранное агентство Пайдун опубликовало документ, в котором говорится, что оно заметило, что большие суммы активов продолжают переводиться с адресов, связанных с Poloniex, и подозреваются в краже.

С тех пор многочисленные агентства безопасности и платформы сетевого мониторинга продолжали выдавать предупреждения безопасности об адресах, связанных с Poloniex, пока Джастин Сан и Poloniex официально не опубликовали объявление, и, наконец, кража не была подтверждена.

图片

Согласно статистике, общая сумма украденных активов Poloniex составляет около 114 миллионов долларов США. Tron также оперативно заморозил некоторые внутрисетевые активы хакера, но эффект был незначительным. Сунь Юйчэнь также опубликовал сообщение, в котором посоветовал хакеру «вернуть деньги» как можно скорее и был готов предоставить 5% активов в качестве «белого» вознаграждения, но хакер не дал никакого ответа.

Будут ли 114 миллионов долларов США украденных активов выброшены на рынок для разгрома и ускорения конца бычьего рынка?

图片

1. Обзор атаки: общая сумма 114 миллионов долларов США, 49 миллионов долларов США поступило из сети TRON.

Данные по цепочке показывают, что хакер (0x 0 A 5984 f 86200415894821 bFEFc 1 c 1 De 036 DbF 9 e 7) начал переводить активы сегодня в 18:30 (UTC+8). Первый переданный актив составил 4900 ETH; последний По состоянию на 19:39 (UTC+8) перевод составил LON на сумму 3910 долларов США.

Украденные активы превысили 280 типов токенов, включая USDT на сумму $32,7 млн, BTC на сумму $16,5 млн, ETH на сумму $12,7 млн ​​и ELON на сумму $4,15 млн. Даже USH стоимостью всего $699 и PAW стоимостью $760 не были освобождены хакерами Pass. Основные активы, переведенные с адреса Poloniex 0xA910 на хакерский адрес 0x0A59, следующие:

图片

Данные Arkham показывают, что оставшиеся активы Poloniex составляют примерно 159 миллионов долларов США, включая 35,65 миллионов долларов США, 912 BTC (оценка 33,78 миллионов долларов США) и 5360 ETH (оценка 11,23 миллионов долларов США).

图片

Из-за этого крупные суммы украденных валют испытали разную степень снижения. Среди них ELON упал более чем на 30% за два часа (украденная сумма составляет 5% от рыночной стоимости других валют, таких как OX и). GLM также в определенной степени упал.

Начальник службы безопасности Slow Mist 23 сказал: «Судя по быстрому и профессиональному подходу Полонниекса, мы предполагаем, что это типичный APT (примечание Odaily: APT, Advanced Persistent Threat, китайское название продвинутых постоянных угроз, атак и угроз). среде пользователя более года или более, и они продолжают собирать информацию до тех пор, пока не будут собраны важные сведения.)

По данным The Block, по состоянию на 20:00 предполагаемые убытки от хакерской атаки Poloniex выросли до $114 млн, из которых $49 млн пришлось на сеть TRON.

图片

2. Сунь Юйчэнь ограничивает хакеров 7 днями на «возврат средств».

После атаки служба поддержки клиентов Poloniex опубликовала заявление, в котором говорилось, что обменный кошелек отключен на техническое обслуживание и будет обновлен после повторного включения кошелька. Интересно, что всего через несколько минут после официального анонса оставшиеся 65 ETH на кошельке биржи Poloniex были снова переведены хакерами. Следующее:

图片

Позже владелец Poloniex Джастин Сан выступил с заявлением, в котором заявил, что возместит ущерб пользователям. «Взлом Poloniex в настоящее время находится под следствием. Poloniex остается в хорошем финансовом положении и полностью выплатит пострадавшие средства. Кроме того, мы изучаем возможности партнерства с другими биржами, чтобы облегчить восстановление этих средств». В июне этого года Джастин Сан объявил, что он объединит усилия с Федеральным резервным банком Польши и рядом финансовых учреждений, чтобы официально приобрести Poloniex и в то же время запустить «TRON Exchange» в качестве бренда своего китайского сообщества).

图片

Кроме того, Джастин Сан также посоветовал хакерам вернуть средства как можно скорее и был готов предоставить 5% в качестве «белой награды». «Мы готовы предложить 5% вознаграждение хакеру Poloniex. Пожалуйста, верните средства на следующие кошельки ETH/TRX/BTC. Мы дадим вам 7 дней на рассмотрение этого предложения, прежде чем мы запросим участие правоохранительных органов. Джастин Сан Также были оставлены соответствующие адреса, как показано ниже:

  • ETH-адрес: 0x176F3DAb24a159341c0509bB36B833E7fdd0a132

  • Адрес TRX: TUgSgCQL6pMSy9zByn4sgxqrJa95sZExBG.

  • Адрес BTC: 14XKsv8tT6tt8P8mfDQZgNF8wtN5erNu5D

В ходе расследования Odaily Planet Daily выяснилось, что хакер еще не ответил на запрос Сунь Юйчэня, и никакого «возврата средств» со счета хакера по указанному выше адресу не получено.

3. Хакерская шоу-операция: купить TRX и уничтожить GLM

Похитив сотни миллионов долларов, хакеры начали волну операций, которые шокировали наблюдателей.

Первый — перевести в токен-контракт в общей сложности примерно 10,51 млн токенов GLM (около $2,56 млн), что по сути эквивалентно уничтожению — цена GLM впоследствии выросла на 2%, но рост был быстро восстановлен.

图片

Второй — конвертировать часть активов в TRX. По данным мониторинга Scopescan, хакеры Poloniex использовали USDC в сети Ethereum и USDT в сети Tron для покупки в общей сложности 206 миллионов TRX на сумму примерно 22,8 миллиона долларов США. Это также привело к увеличению TRX более чем на 11% в течение часа.

Джастин Сан также немедленно принял соответствующие меры по заморозке активов хакера в цепочке TRX. Согласно статистике, текущий хакерский адрес TRON TKK6d1YALy8HCSoCSWWd1ZJhyC9NPPx4wa был заморожен Tron. Однако было уже слишком поздно. Фактически замороженные активы составляли всего 6,54 миллиона долларов США, в основном 1,6 миллиона долларов США в TUSD и 1,35 миллиона долларов США в ETH.

图片

Прежде чем быть замороженным, хакерский адрес перевел крупные активы, такие как 21,73 миллиона долларов США в долларах США, 14,05 миллиона долларов США в BTC, 3,65 миллиона долларов США в долларах США и 1,78 миллиона долларов США в долларах США, на другие адреса на общую сумму более 42,83 миллиона долларов США.

Среди них 21,73 миллиона долларов США в USDT были переведены на новый адрес, конвертированы в TRX через SUN.io и, наконец, отправлены в TX. .io Эти средства в настоящее время остаются в TMKCrop 4 pJDSeJVEuZ 9 Wsi 7 Lc 1 nSTLk 8 BQ; USDD и USDC также выполнили аналогичные операции, конвертированные в TRX и затем переведенные в TEzx 5 kPky 2 KE 99 T 2 qG 9 TeEGoYLrBpXREwA и TSVGsgEU 3. 3D YrnozE V1 iaCvT 9 uJ 6 WNUfDH.

图片

Кроме того, основанная SuZhu платформа OPNX также заявила, что все токены OX (монеты платформы OPNX) хакерского адреса Poloniex на сумму около 2,69 млн долларов США не могут быть переданы или проданы. $BTC $ETH