611 milyon doların üzerinde, en büyük kriptokurrency hacklerinden birinde çalındığı bildirildi.
Merkezi olmayan çapraz zincir protokolü ve ağı olan Poly Network, bugün saldırganların cüzdanlarına başarılı bir şekilde transfer edilen kriptokurans varlıkları ile saldırıya uğradığını duyurdu.
Bugün Poly Network, Binance zincirini, ethereum ve çokgen varlıklarını cüzdanlarına başarılı bir şekilde aktarılan saldırganlara yol açan büyük bir saldırı ile vurulduğunu açıkladı:
ÖNEMLİ BİLDİRİM: #Polynetwork'un @ BinanceChain @Thereum'a saldırdığını duyurduğumuz için üzgünüz ve @ 0xpolygon varlıkları Hacker'ın aşağıdaki adreslerine aktarılmıştı: ETH: 0xC8A65FADF0E0DDAF421F28FEAB69BF6E2E589963 BSC: 0x0D6E286A7CFD25E0C01FEE9756765D8033B32C71
Blok, çalınan varlıkların değerinin en az 611 milyon dolar olduğunu tahmin ediyor, bu kadar büyük olan en büyük defi hack.
Poli şebekesi, kullanıcıların Bitcoin ve Ethereum dahil olmak üzere farklı kripto platformlarında belirteçleri değiştirmelerini sağlamak için kullanıcıların belirteçleri değiş tokuş etmelerini sağlamak için çoklu blokchain sağlayıcıları, yani neo, ontoloji ve şalter arasında bir işbirliği ile yaratıldı.
Bu olayla ilişkili saldırgan cüzdan adresleri:
Çalınan varlıkların dökümü aşağıdaki gibidir:
Merkezileştirilmiş Stablecoin sağlayıcısı tether, bu saldırıda çalındığı 33 milyon dolarlık belirteçler üzerindeki USDT'yi Kara Listeye kaybetti.
"Etkilenen Blockchain ve Crypto Borsalarının, yukarıdaki adreslerden gelen kara listelerindeki kara listelerine çağırıyoruz. @Tether_to @circlepay."
"Yasal eylemler alacağız ve bilgisayar korsanlarını varlıkları iade etmeye çağırıyoruz," dedi poli ağının aynı Twitter iş parçacığında.
Binance CEO'su, Changpeng Zhao, şirketin durumu düzeltmek için güvenlik ortaklarıyla koordine ettiğini de tweetledi, ancak garanti yok:
Bugün meydana gelen https://t.co/iggj0598q0 istismarının farkındayız. Hiç kimse BSC'yi (veya ETH) kontrol edemezken, tüm güvenlik ortaklarımızı proaktif olarak yardım etmek için koordine ediyoruz. Garanti yok. Elimizden geldiğince yapacağız. #Safu kal. https://t.co/tg0dkpapqt
Blok Araştırma Ekibinin Igor Igamberdiev, Hack'in kriptografi protokolleri söz konusu olduğunda nadir bir gerçekleşen bir kriptografi sorunu nedeniyle neden olduğuna inanıyor.
"Özel Anahtar'ı tersine çeviren bir hacker nedeniyle 7.9 milyon dolar çalınan," özel anahtarı tersine çeviren 7.9 milyon dolarlık çalınan, "dedi.
Blockchain güvenlik firması, saldırganın kimliğini izleyebildiklerini ve saldırganın e-posta adresini, IP adresini ve cihaz parmak izini tanımladıklarını iddia ediyorlar.
Slowmist'e göre, saldırgan Monero'da (XMR) gerçekleştirdi ve daha sonra BNB, ETH, Matic ve saldırıyı finanse etmek için kullanılan diğer belirteçler için fonları değiştirdi.
Bu olaydan kaynaklanan tam hasar ve sonuçlar henüz bulunmamıştır, ancak poli ağına güvenen ağlar ve havuzlar operasyonlarını askıya almak zorunda kalabilirler.
Bu zaten poli ağ kullanan O3 ticaret havuzunda durumdadır. O3, çapraz zincir işlevselliğini durdurdu.
Saldırının ardından, BleepingComputer, saldırgana, parayı nasıl dolaşacağına dair ipuçları ve ücretsiz şifreleme talebi için gönderilen işlemlerle karşılaştı.
İpuçlarının bazıları, çalınan fonların aklanabileceği yollardaki tehdit aktörlerinden veya diğer dolandırıcılardan görünmektedir:
Başka bir ipucu, bir kullanıcı tarafından gönderildi.
Bahşişin BlockListed USDT'yi devredilmemesi için karşılığında, Tehdit Oyuncusu, kullanıcıyı 13.37 EtHereum belirteçlerini (tutar), BleepingComputer tarafından görüldüğü gibi 41.474.41 dolar değerindedir.
Parayı aldıktan sonra, damperliğin 1.337 ETH belirteçlerini veya 4,148.32 $ 'a binance sadaka [İşlem], Archive.org [İşlem], etherscan [İşlem] ve Infura.io [işlem] bağışlamaya başladı.
BleepingComputer tarafından görülen diğer işlem yorumları, tehdit aktöründen onlara ücretsiz şifreleme göndermesini isteyen insanlardan.
"Çin'deki uzak ve yoksul bir Guizhou dağlık alanından geliyorum ve kız kardeşim için çalışmak için paraya ihtiyacım var. Kız kardeşimin adı Temmuz ve ben onun için teşekkür ederim! Robinson," BleepingComputer tarafından görülen başka bir ipucu oku.
"Saygın Hacker ... Ben üç kişilik bir babamım ve karım kanser için kemoda. Evimi ve arabamı sattım. Mevduat O3, eşim için tıbbi giderler sunmayı umuyor ve onlarla ilgilenmeme yardım ettim. , ama bugün davranışınız iflas etmeme neden olur, umarım bana para verebilirsin. 0xe3d .... 0b03c, "Yine bir başka yorum okuyun.
Bu gelişmekte olan bir hikaye.
Güncellemeler:
11 Ağu 9:32 AM:
10 Ağustos'ta, Poly Network, tehdit aktörlerini çalınan Cryptocurrency varlıklarını, bu büyüklerin kolluk kuvvetlerinin radarında olması muhtemel olduğu gibi iade etmeye çağırmıştı.
Günümüzde, Poly Network, şu ana kadar 4,7 milyon doların karşılaştığı varlıkları geri kazandıklarını söylüyor - yine de toplam çalınan miktarın minik bir parçası var:
Şimdiye kadar, hacker tarafından döndürülen toplam 4.772.297.675 dolarlık varlık varlığını aldık. ETH Adres: $ 2,654,946.051 BSC Adresi: $ 1.107,870.815 Çokgen Adres: $ 1.009,480.809 pic.twitter.com/bpfaqk4mvs
En büyük şifreleme arkasındaki hacker Heist hiç çalınan fonları döndürdü
Microsoft, Kubbernetes Kümelerine Kriptominin Saldırılarının Uyarıları
Binance Exchange, Clop Ransomware Para Bozukluklarını izlemeye yardımcı oldu
Saldırganlar, Cryptominer'ları Kubbernetes Kümelerinde Argo İş Akışları ile Dağıtıyor
FBI, Cryptocurrency sahiplerini, devam eden saldırıların değişimlerini uyardı
Kaynak: Bleeping Computer