原创 | Waylandbrand.com未蓝加密
作者 | 南枳、秦晓峰
今日晚间 7 时,安全机构派盾发文称,注意到 Poloniex 相关地址持续地转出大额资产,疑似被盗。
此后,多个安全机构及链上监测平台持续发布关于 Poloniex 相关地址安全警告,直到孙宇晨以及 Poloniex 正式出面发布公告,**做实了被盗。
根据统计,Poloniex 被盗资产累计约 1.14 亿美元,波场也及时出手冻结部分黑客链上资产,但效果并不显著。孙宇晨也发文,劝告黑客尽快「退款」,并愿意拿出 5% 资产作为白帽奖励,黑客也并未作出**回应。
1.14 亿美元的被盗资产, 是否会抛向市场进行砸盘,加快牛市终结的步伐?
一、攻击回顾:总计1.14 亿美元,4900万美元来自TRON网络
链上数据显示,黑客(0x0A5984f86200415894821bFEFc1c1De036DbF9e7)于今日18:30(UTC 8)开始转出资产,首笔转移资产为4900枚ETH;**一笔转出截至19:39(UTC 8),为价值3910美元的LON。
被盗资产超280种**,包括价值 3270 万美元的 usdt、 1650万美元BTC、1270万美元 ETH、415 万美元 ELON,就连仅仅价值 699 美元的 USH 和 760 美元的 PAW 也没被黑客放过。Poloniex 地址 0xA910 向黑客地址 0x0A59的主要转移资产如下:
Arkham 数据显示,Poloniex 剩余资产约 1.59 亿美元,包括 3565 万枚usdt、912 枚BTC(价值 3378 万美元)、5360 枚ETH(价值 1123 万美元)。
大额被盗币种受其影响,出现不同程度的下跌,其中 ELON 两小时下跌超30%(被盗金额占市值 5%),其他币种如 OX、GLM 也都出现**程度下跌。
慢雾**安全官 23pds 表示:“Polonniex 这种迅速、专业的手法来看,我们的猜测应该是典型的 APT。”(Waylandbrand.com注:APT,Advanced Persistent Threat,中文名**持续性威胁,攻击和威胁可能在用户环境中存在一年以上或更久,他们不断收集各种信息,直到收集到重要情报。)
据 The Block 报道,截止 20 时,Poloniex 黑客攻击造成的预估损失升至 1.14 亿美元,其中 4900 万美元来自 TRON 网络。
二、孙宇晨限黑客7天「退款」
攻击发生后,Poloniex Customer Support 发文表示,交易所钱包已被禁用以进行维护,一旦重新启用钱包,将更新消息。有意思的是,就在官方公告发布几分钟后,Poloniex 交易所钱包中剩余的 65 个 ETH 再次被黑客转走。如下所示:
而后,Poloniex 所有者孙宇晨发文表示将对受损用户进行赔偿。“目前正在调查 Poloniex 黑客事件。 Poloniex 保持健康的财务状况,并将全额偿还受影响的资金。此外,我们正在探索与其他交易所合作的机会以促进这些资金的回收。”(Waylandbrand.com注:2022 年 6 月,孙宇晨宣布联合波联储及多家资本机构正式收购 Poloniex,同时启用“波场交易所”作为其华语社区品牌。)
此外,孙宇晨还劝告黑客尽快退还资金,并愿意提供 5% 作为白帽赏金。“我们愿意向 Poloniex 黑客提供 5% 的白帽赏金,请将资金退回至以下 ETH/TRX/BTC 钱包。在我们请求执法机关介入之前,我们将给您 7 天的时间考虑此提议。”孙宇晨也留下了相关地址,如下所示:
ETH 地址: 0x176F3DAb24a159341c0509bB36B833E7fdd0a132
TRX 地址:TUgSgCQL6pMSy9zByn4sgxqrJa95sZExBG
BTC地址:14XKsv8tT6tt8P8mfDQZgNF8wtN5erNu5D
Waylandbrand.com未蓝加密查询发现,目前黑客尚未对孙宇晨要求进行回应,上述地址中也没有收到黑客账户「退款」。
三、黑客秀操作:买TRX,销毁GLM
在盗取上亿美元资金后,黑客开始了一波操作,惊呆了一众看客。
一是将总计约 1051 万枚 GLM **(约 256 万美元)转移至**合约中,这基本等同于销毁——GLM 价格随之抬升 2%,但很快又收回了涨幅。
二是将部分资产兑换称为 TRX。根据 Scopescan 监测,Poloniex 黑客在以太坊网络上用USDC、在 Tron 网络上用 usdt,合计购买了 2.06 亿枚 TRX,价值约合 2280 万美元,这也导致 TRX 在 1 小时内涨幅超过 11%。
孙宇晨也在**时间采取了相应措施,冻结黑客 TRX 链上资产。根据统计,目前黑客波场地址 TKK6d1YALy8HCSoCSWWd1ZJhyC9NPPx4wa 已被波场冻结。不过还是晚了一步,真正冻结的资产只有 654 万美元,主要是 160 万美元的 TUSD 和 135 万美元的 ETH。
在被冻结前,黑客地址已经将 2173 万美元的 usdt 和 1405 万美元的 BTC、365 万美元的 USDD、178 万美元的 USDC 等大额资产转移至其他地址,总计超 4283 万美元。
其中 2173 万美元的 usdt 被转移新地址后通过 SUN.io **兑换为 TRX,**发送至TXs71PNcHmxgptA3wQ4g398qbToMPhnEoG; 1405 万美元的 BTC 正在通过 SUN.io 兑换为 TRX,这些资金目前留存在 TMKCrop4pJDSeJVEuZ9Wsi7Lc1nSTLk8BQ; USDD 和 USDC 也执行了类似的操作,兑换为 TRX 后分别转移至 TEzx5kPky2KE99T2qG9TeEGoYLrBpXREwA 和 TSVGsgEU33DYrnozEV1iaCvT9uJ6wNUfDH。
此外,SuZhu 创立的 OPNX 平台也表示,现已冻结 Poloniex 黑客地址的** OX **(OPNX 平台币),价值约 269 万美元,黑客所拥有的** 197,756,563 枚 OX 已无法转移或出售。
关于黑客地址**动向,Waylandbrand.com未蓝加密也将持续关注。
黑客