Poly Network攻击者开始归还窃取的加密资产
在区块链安全公司Slowmist据称获取了攻击者的身份信息不到一天后,价值6.11亿美元的Poly Network漏洞攻击者已经开始归还窃取的加密资产。目前,攻击者已归还了2.56亿美元的代币。
归还过程
在发送第一笔归还部分资金的交易前七分钟,黑客创建了一个名为"黑客准备投降"的代币,并将其发送到指定的Polygon地址。
随后,他们选择在Polygon区块链上归还100万美元的USDC。他们通过三笔交易逐步增加金额(10、10,000和1百万美元)完成这一操作。他们还归还了23.8个BTCB(110万美元,币安智能链上的比特币挂钩代币)、2597亿个shiba inu(SHIBA)代币(价值200万美元),以及60万美元的稳定币FEI。
几小时后,在与Poly Network团队通过编码信息交流后,黑客几乎归还了币安智能链上的所有资产。他们归还了超过1000个BTCB(4640万美元)、26,629个ETH(8600万美元)和1.19亿美元的稳定币BUSD。目前,该链上仅剩下6,613个BNB(260万美元)。
事件背景
攻击者的这一举动发生在初始攻击事件发生不到一天后,这是迄今为止最大的DeFi黑客事件。被窃取的资产包括2.73亿美元的以太坊代币、2.53亿美元的币安智能链代币,以及8500万美元的Polygon网络上的USDC。
攻击发生后数小时,区块链安全公司Slowmist声称已经追踪到攻击者的IP和电子邮件信息,同时继续调查与攻击者相关的其他身份信息。Slowmist周二在微博上的帖子暗示,攻击者在筹集攻击资金时使用了一个鲜为人知的中国加密货币交易所Hoo,这为追踪其数字足迹提供了线索。其他加密货币侦探也发现了可能有助于识别攻击者的其他交易所的详细信息。
沟通与归还
在UTC时间周三凌晨4点左右,攻击者在从PolyNetwork Exploiter地址发送给自己的以太坊交易中写道:"准备归还资金!"随后又发出一条信息:"无法联系到Poly。我需要一个由你们控制的安全多签钱包。"
大约20分钟后,Poly Network团队通过交易回应攻击者地址,表示"正在准备一个由已知Poly地址控制的多签地址"。在后续交易中,Poly Network团队确定了三个地址,希望攻击者将资金归还到这些地址。目前,资金正在被发送到这些地址。