A PolуNetwork, um protocolo de finanças descentralizadas (DeFi) que permite interoperabilidade entre várias blockchains, sofreu um hack na madrugada deste domingo (2), com os atacantes roubando bilhões da plataforma após emitir tokens na rede.
De acordo com a empresa de segurança Lookonchain, os invasores conseguiram emitir bilhões de dólares em vários tokens, depois de explorar uma função de contrato inteligente na ferramenta de ponte da PolyNetwork.
Os invasores criaram 24 bilhões de tokens Binance (BUSD) e BNB na blockchain Metis, 999 trilhões de Shiba Inu (SHIB) na blockchain Heco e milhões de outros tokens em várias outras redes, como Avalanche e Polygon.
Isso significava que a carteira dos invasores continha mais de US$ 42 bilhões em tokens imediatamente após o ataque.
It seems that #PolyNetwork was attacked again, hackers minted a lot of assets.
Hackers have sold 94B $SHIB for 360 $ETH, 495M $COOK for 16 $ETH and 15M $RFuel for 27 $ETH.
And we noticed that hackers are transferring assets and 1 $ETH to new wallets, most likely for sale. pic.twitter.com/a8eqbgy1Vm
— Lookonchain (@lookonchain) July 2, 2023
PolyNetwork suspende serviços enquanto hackers tentam vender criptomoedas
A PolyNetwork confirmou o hack através do Twitter e disse que os usuários foram avisados sobre a suspensão temporária da plataforma devido ao ataque atual.
“Caros usuários, gostaríamos de informar que a PolyNetwork está suspendendo temporariamente seus serviços devido a um ataque recente. Estamos nos envolvendo ativamente com as partes relevantes e avaliando diligentemente a extensão dos ativos afetados.” — Disse a empresa.
Dear users, we would like to inform you that Poly Network is temporarily suspending its services due to a recent attack. We are actively engaging with relevant parties and diligently assessing the extent of the affected assets. 【1/3】
— Poly Network (@PolyNetwork2) July 2, 2023
A empresa identificou que os hackers cunharam 99.999.184 tokens Binance Coin (BNB), 10 bilhões de Binance USD (BUSD) na Metis; 999,81 trilhões de SHIB na Heco, 87.579.118 COW e 999.998.434 OOE, 636.643.868 STACK, e outros trilhões em ativos foram emitidos na Binance Smart Chain (BSC).
No entanto, a falta de liquidez da plataforma impediu os invasores de lucrar todo o valor.
Os desenvolvedores da Metis afirmaram que não havia “liquidez de venda disponível” para o BNB e BUSD, enquanto vários outros tokens emitidos ilicitamente foram bloqueados pelos desenvolvedores.
Mesmo assim, os hackers conseguiram liquidez em outros tokens e conseguiram trocar 94 bilhões de tokens SHIB por 360 Ethers (ETH), 495 milhões de COOK por 16 ETH e 15 milhões de RFuel por 27 ETH, disse a empresa de análise Lookonchain.
“Percebemos que os hackers estão transferindo ativos para novas carteiras, provavelmente para venda”, acrescentou Lookonchain.
Ouch
$24.58b $BNB on Metis
$10b $BUSD on Metis
$7B $SHIB on Heco0xe0afadad1d93704761c8550f21a53de3468ba599 https://t.co/N7AAl6C9tn
— Greg | Nansen 🛡 (@SmolbloX) July 2, 2023
Enquanto a investigação está em andamento e a plataforma tenta determinar os usuários e blockchains afetadas; Changpeng Zhao (CZ), CEO da Binance, apoiou os usuários e afirmou que a exchange não aceita depósitos da PolyNetwork.
CZ disse também que a equipe de segurança da Binance está ajudando a PolyNetwork a combater o ataque.
This does not affect @Binance users. We do not support deposits from this network. Our security team is assisting them in its investigations though. Stay #SAFU. https://t.co/0EsD5Ux6vW
— CZ 🔶 Binance (@cz_binance) July 2, 2023
PolyNetwork foi hackeada em 2021
A PolyNetwork é a mesma plataforma DeFi que ganhou popularidade por ser atingida pelo maior hack da história das finanças descentralizadas. Em 2021, a plataforma sofreu um hack nas redes da Binance Smart Chain, Ethereum e Polygon.
Na época, a equipe da empresa identificou três endereços que roubaram coletivamente US$ 600 milhões em diferentes criptomoedas, incluindo USD Coin (USDC), Wrapped Bitcoin (WBTC), Wrapped Ether (WETH) e Shiba Inu (SHIB).
O hack foi considerado o maior da história do DeFi. Hoje cedo, a Poly Network informou aos participantes do mercado cripto que os profissionais de segurança cibernética estão envolvidos na investigação do recente ataque à plataforma.