Poloniex交易所遭黑客攻击,损失超1.26亿美元
由波场创始人Justin Sun持有的加密货币交易所Poloniex近日遭遇黑客攻击,导致价值超过1.26亿美元的加密资产从其一个钱包中被盗。
黑客攻击细节
区块链安全公司Peckshield率先标记了这一异常转账行为。区块链浏览器Etherscan显示,一系列从"Poloniex 4"钱包到黑客钱包的转账记录,涉及ETH、TRON、稳定币USDT和TUSD,以及包括PEPE、FLOKI和SHIB在内的meme币。
此次攻击不仅发生在以太坊区块链上。Arkham Intelligence整理的额外区块链数据显示,黑客还盗取了超过2.88亿个TRON原生代币TRX以及865个比特币,使总损失超过1.26亿美元。
黑客行为分析
通过仔细研究黑客的活动模式,发现资产首先被转入攻击者的一个钱包,然后转移到第二个钱包,随后使用MetaMask的交换功能将资产主要兑换为USDC。
然而,在一个实例中,黑客似乎操作失误,将价值250万美元的被盗Golem代币(GLM)发送到了代币合约地址,而不是他们控制的二级地址。这意味着他们将无法收回这笔资金。
交易所回应
Poloniex的客户支持账号最初在推特上表示:"钱包已因维护而禁用。钱包重新启用后我们将更新此线程。"
事件发生后,Sun在推特上表示,交易所"正在调查Poloniex黑客事件",并补充说交易所"保持着健康的财务状况",将赔偿受影响资金。Sun还表示,交易所正在与其他交易所合作,"促进被挪用资金的追回"。
安全专家分析
安全研究员Officer's Notes在接受采访时表示,这次黑客攻击可能归因于私钥泄露、恶意软件或社会工程攻击。