資安漏洞大開?駭客盜逾168億加密幣又歸還 Poly Network遭史上最大洗劫案,安全性添疑慮

2021-08-20 13:10
Poly Network遭駭超過6.1億美元,暴露出DeFi(去中心化金融)的資安缺陷。(圖/李可人)
Poly Network遭駭超過6.1億美元,暴露出DeFi(去中心化金融)的資安缺陷。(圖/李可人)

10日晚上8點,跨鏈協議Poly Network遭到駭客攻擊,共計超過6.1億美元的加密幣轉出至3個地址。被盜資金之巨,成為DeFi史上金額最大的駭客攻擊事件。(延伸閱讀:無限量限制的以太幣如何實現「通貨緊縮」? 以太坊升級後,市場將有何影響

Poly Network在官方推特上與駭客喊話(圖:Poly Network推特)
Poly Network在官方推特上與駭客喊話(圖:Poly Network推特)

什麼是跨鏈協議Poly Network? 我們熟知的比特幣、以太幣等等多種幣別,在許多案例中,這些加密幣背後可能都有屬於各家幣別的技術;好比,以太幣所代表技術稱:以太坊;同理,若加密幣使用以太坊技術建置,那麼只能使用以太坊技術轉帳,其中Link加密幣就屬於這類型態;然而,加密幣發行商為了增加該幣的流通量、便利性,會盡量讓加密幣可以在各種技術下相互轉帳,這時就需要使用「跨鏈協議」技術,幣安交易所推出的BSC幣安智能鏈,就屬於一種跨鏈協議;同理,Poly Network 也是一項跨鏈協議技術,技術公司旗下不見得有相應的加密幣,Poly Network就沒有。身為技術公司的Poly Network,他們主要服務對象是加密幣發行商、交易所、其他區塊鏈技術商,其中Poly Network大量服務Defi,NFT廠商,為了符合各類型的DeFi需求,這讓他們的技術既複雜又龐大。

什麼是DeFi? DeFi 廣義稱去中心化金融,只要跟加密幣有關的金融商品都可稱為DeFi;狹義上,2019年之前DeFi是加密幣放貸的代名詞。DeFi顧名思義,與現實世界的金融產品類同,把所有相關合約、借貸、期貨、商品搬到區塊鏈上,由區塊鏈的智能合約形成自動化系統,民眾不再需透過銀行中介,買家、賣家便可以直接依據智能合約完成交易,甚至在一些借貸產品中,放貸者可以獲得高額的獲利。2019年下半年DeFi的各種玩法增添了加密幣市場的熱度,DeFi目前被公認的最大威脅是安全性!DeFi智能合約畢竟是人為編寫,勢必存在漏洞與錯誤,本次駭客事件就是偵查到Poly Network的智能合約缺陷,進而攻擊整個網路,將旗下加密幣盜走。

事件後續? 10日Poly Network被駭後,Poly Network不斷在官方推特向駭客喊話還款,前後約3天期間USDT (美金等值穩定幣) 母公司Tether也回應駭客,已凍結駭客持有的3300萬USDT,網民甚至透過以太坊智能合約將此事件提醒駭客,而得到13.3枚以太幣(價值約4.3萬美元)的回報。11日,駭客回覆:「如果我轉移了剩下的幣,那將是十億美金級別。我剛剛是拯救了這個項目嗎?我對金錢不太感興趣,現在考慮歸還ㄧ些代幣,或者將它們留在此處。」又說:「如果我制作ㄧ個新的代幣並讓DAO決定代幣的去向會怎樣?」(備註:DAO是一種DeFi產品)。

最後駭客於11日晚上陸續歸還加密幣,12日晚上Poly Network透過以太坊智能合約轉帳回覆駭客:「...我們計劃在您全額退款後向您提供50萬美元的獎勵。此外,我們向您保證,您不會對此次事件負責。...你的貢獻對我們很有幫助...,因此這50萬美元將被視為完全合法的賞金。我們還將確保你不會對這一事件負責,我們將公開向你表示感謝。」事件看似圓滿落幕,此駭客從黑帽(惡意攻擊)轉變成白帽(偵錯目的的善意攻擊)。(延伸閱讀:NFT是商人割韭菜的新議題,還是一種全新的獲利思維? 一文解讀這波加密幣熱潮

網路世界要避免駭客是非常難的,不過我們可以避免使用DeFi,DeFi往往被犯罪分子當作洗錢、欺詐和盜竊的主要目標;此外,不要為了貪圖方便使用DeFi技術轉帳,而是使用原生技術轉帳,因為DeFi技術往往花式繁複,容易成為攻擊目標。

我們定期舉辦【教我買 比特幣】線上活動,目的是讓民眾正確了解產業知識,避免受騙!歡迎各地好友一起共襄盛舉。活動中我們會帶大家認識比特幣,講解市場趨勢,並且分享近期常見的詐騙手法,最後再教大家如何用安全的方式購買比特幣!歡迎點擊連結報名參加!

比特幣8月相關數據。(圖/李可人提供)
比特幣8月相關數據。(圖/李可人提供)
 

作者為比特幣長期持有者(Hodl)。2017年加入幣圈,為新北礦場聯合創始人;同年加入萬寶週刊擔任加密幣專欄作家;2018年加入知名區塊鏈新創科技公司擔任行銷、公關職務至今;2020年與全求最大加密幣交易所幣安Binance合作,舉辦比特幣定期研討會。

本文獲授權轉載自李可人,未經同意不得轉載

訂閱《下班經濟學》YouTube頻道,精彩節目不錯過

更多文章
新增6例本土確診!兒童更容易傳播新冠病毒,醫揭研究數據:這年齡段機率最高
五倍券政策轉彎 他揭蔡英文兵不血刃的7日策略:讓蘇貞昌知道誰當家
勞工未接疫苗或沒快篩雇主不給薪「勞動部竟背書」 藍委怒批政府失職:打不到疫苗是政府責任!
施威全專欄:為「聖男孩」平反,問題在騎士不在馬
疫苗預約平台個資恐外洩?邱臣遠:蔡總統政大教書檔案設「絕對機密」、對人民個資卻粗心大意
長壽秘訣:我們是否該學日本人怎麼吃?
縱橫影壇70年!台灣電影教父李行病逝 享耆壽91歲
全球股市大逃殺,這次又有哪些鬼故事?
雄霸不敵新冠病毒....老牌動作演員千葉真一染疫病逝,享壽82歲
才繼承父親遺產900萬,他不到5年就過世…國稅局曝:免稅遺產全得合併課稅
她終生未嫁只愛溥儀一人,痴情示愛慘遭轟出門…揭清末「最美格格」的悲情人生
東京奧運早落幕,日本疫情還在燒!單日確診衝上兩萬五千人,共同社:菅義偉「依賴疫苗」策略破功
退出就等著被殺死!Netflix《魷魚遊戲》變態生存遊戲規則超殘酷,活到最後就能獨得456億元
高端疫苗下周開打!他曝政策「最大缺點」直呼:寧可打不到
小孩開學後被隔離怎麼辦?北市府公布防疫指引:照顧者以打過疫苗為主
拜登表態不會坐視台灣被入侵 蔡英文:展現自我防衛決心是唯一選項
聰明的投資人不會買進便宜股!股市老鳥曝1個原則更重要,8年賺2億獲利關鍵就藏在裡面
夏天穿哪種顏色的衣服最涼快?日本節目實測9種顏色散熱度,白色外還有1色超涼爽
中秋連假將迎報復性旅遊潮?台鐵車票開賣9小時賣出13.6萬張
健喬盃點將錄:女棋士中的黑馬—白昕卉
新聞直播到一半「突然接到塔利班來電」!BBC女主播30分鐘機智問答一夜暴紅,超高EQ網友全讚翻
塔利班才承諾不秋後算帳!聯合國曝「這類人」正被加緊搜捕,連帶家人恐遭優先處決
平均不吃不喝7年才能在苗栗買間房!首座社會住宅4年後完工,鄰近市中心上班族最適合
2021中元普渡懶人包》幾點拜拜最好?該穿什麼顏色的衣服? 11大禁忌沒遵守等於沒拜
一分鐘進中科 園道旁大案吸睛科技人
大盤連跌9天就「心態炸裂」!過來人點名菜鳥投資人常見6大煩惱,說出這句話就輸了
BNT疫苗保護力下降速度快?牛津最新研究曝光:AZ幾乎沒變化
想打高端疫苗人數再增加!指揮中心公布最新統計:剩不到2.7萬劑可預約
為漢光暖身!憲兵雲豹甲車夜間駛過中山北路 30機砲戰鬥車罕見曝光
坐擁金山的窮國》阿富汗蘊藏價值近30兆礦物 神學士掌權後可能仍開採困難
阿富汗伊斯蘭酋長國》神學士高幹受訪:我們不會採行民主,執政遵循「伊斯蘭教律法」
阿富汗為何一敗塗地?前北約盟軍主帥坦承:我們對阿富汗軍隊的訓練出了大錯
只要符合「伊斯蘭教法」,阿富汗女性就有活路?5個QA搞懂何謂「伊斯蘭教法」
阿富汗之亂》撤軍重創拜登總統聲望?《美聯社》關鍵民調出爐,美國民眾這樣看
誰說美國不可靠?拜登親自掛保證:台灣若遭中國入侵,美國會回應!
2024藍軍有機會險勝?陳揮文「掐指一算」嚇傻了!
「《斯卡羅》戰爭場面完全是自以為是!」作家批民進黨想大外宣大錯特錯
台股連跌9個交易日 謝金河曝原因:外資把自己推入中國的火葬場
台股甩尾持股大跌,怎麼控管風險?達人:布局這3檔ETF,讓你吃得下睡得著
跟神學士奮戰到底!與「潘傑希爾雄獅」之子結盟,代理總統薩利赫強調「阿富汗伊斯蘭共和國」還沒有滅亡
風評:鼓勵投機?不意外的當沖降稅延長
零碳總動員》電動車IC用量變三倍 公信總經理:台灣打世界杯的最好機會
楊渡觀點:蔣介石的遷台三寶──黃金、故宮、人才
張棋龍觀點:阿富汗總統捲款落跑,台灣當不會發生
舒緗家觀點:阿富汗撤軍混亂─「美國拋棄盟友」的假議題
說員工同溫層聽得懂的話 驅動團隊從0到1轉型
弘安觀點:阿富汗殷鑑─台灣還要幻想美軍救援?
李怡萱觀點:今日阿富汗明日台灣?從拜登的撤軍演說看美國的決策模式
夏珍專欄:被蔡英文硬塞進愚人船獻祭的高端人口