攻击者从 Poly Network 转移 1000 万美元加密资产——事件经过

2026-01-28 23:28:47
区块链
加密视野
DeFi
以太币
Web3 钱包
文章评价 : 3.5
half-star
20 个评价
深入了解 Poly Network 价值 1000 万美元的加密安全漏洞,解析黑客如何利用管理员密钥跨 DeFi 协议盗取资金。掌握攻击过程、数字资产防护措施,以及 Gate 总结的重大加密货币盗窃事件经验教训。
攻击者从 Poly Network 转移 1000 万美元加密资产——事件经过

攻击概述

据安全公司 Beosin 的详细分析,一名高水平黑客成功利用 Poly Network 基础设施漏洞,转移了近 1000 万美元等值的 ETH。本次事件是去中心化金融(DeFi)生态体系中一次重大的安全漏洞。

Poly Network 作为跨链桥,支持不同区块链网络之间的资产无缝转移。今年 7 月初,官方通过公告确认,Poly Network 成为DeFi 漏洞攻击的最新受害者。此次攻击之所以令人震惊,是因为黑客能够在多个区块链网络上铸造高达 340 亿美元等值的加密货币代币。

安全事件发生后,Poly Network 团队在检测到攻击后立即决定暂时暂停所有服务,以防止进一步被利用,并最大限度保护用户资产。

DeFi 网络技术团队披露,此次漏洞使攻击者能够在 10 条不同区块链网络上铸造 57 种代币。受影响网络包括以太坊(Ethereum)、Metis、Polygon、Avalanche、Heco 等主流区块链基础设施。这种多链攻击展现了攻击手法的复杂性,也暴露了跨链桥协议的固有脆弱点。

在首次攻击后,黑客钱包一度持有超过 420 亿美元的代币。但由于流动性不足,以及相关区块链和交易平台采取了安全措施,攻击者在将这些人为铸造的资产兑换为可流通资金时遭遇巨大阻碍。

攻击原因分析

据安全公司 Beosin 和 Dedaub 的深入分析,Poly Network 本次安全事件疑似由平台主智能合约使用的私钥被窃引发。这一发现对于理解攻击路径至关重要。

安全分析师指出,本次漏洞并非因智能合约逻辑或代码结构本身存在缺陷,而是更为根本且严重的私钥泄露问题,即控制核心网络操作的加密私钥被攻破。

安全公司调查显示,支撑网络主智能合约的 4 个管理员钱包中,有 3 个钱包的私钥遭到泄露。这些管理员钱包掌控协议关键权限,私钥一旦失窃,攻击者即可获得协议管理级控制权。此类攻击极具威胁,因为它可以直接绕过智能合约安全机制,凭借合法凭证实行攻击。

需要强调的是,私钥在区块链系统中是最高级别的认证机制。一旦私钥泄露,攻击者就能以管理员身份执行各种操作。因此,私钥安全对于任何区块链协议至关重要,特别是跨链资产转移相关场景。

截至发稿,Poly Network 团队尚未就私钥泄露一事发布官方说明或确认。缺乏细节披露,可能与持续调查或避免暴露更多安全风险有关。

受影响 DeFi 网络团队宣布,正与中心化交易所及执法机构协作,追查攻击者身份并追回被盗资产。这一多方联合行动涵盖技术分析与法律手段,显示出团队对事件的高度重视。

事件发生后,某主流交易所 CEO 向用户保证,此次事件未波及其平台客户。该高管表示,平台不支持受损网络的充值,有效隔离了用户资产免受影响。此举有助于平稳市场情绪,也体现主流交易平台的安全保障能力。

Poly Network 团队还紧急向受影响项目方发出指引,建议立即从去中心化交易所撤出流动性。同时,建议持有受影响资产的用户解锁资产并取回相应流动性池代币。上述措施旨在降低潜在损失,防止攻击者进一步获取流动性。

此外,团队还直接呼吁黑客自愿归还被盗资金,以避免法律后果。尽管这种方式看似理想化,但在加密货币行业,确实曾有黑客在攻击后返还资产的先例。

Poly Network 第二次重大安全事件

本次攻击是 Poly Network 近年第二次遭遇的重大安全事件,引发了对其安全架构和协议设计的严肃质疑。

2021 年 8 月,多名黑客利用网络漏洞盗取了近 61100 万美元加密货币,成为加密货币史上最大规模盗窃案之一。该事件震动整个 DeFi 社区,并凸显了跨链桥协议的风险,这些协议已成为高级攻击者的重点目标。

2021 年的攻击案结局颇为特殊,黑客在事件发生两天内几乎归还了全部被盗资产,这在加密货币安全领域极为罕见。黑客主动归还资金,引发了关于动机的诸多猜测——有人认为他们是白帽黑客,意在揭示系统漏洞,也有人认为面对如此巨额资产清洗遇到技术障碍。

据当时安全报告显示,该漏洞由用于签署跨链消息的私钥泄露所致。这表明,Poly Network 长期存在私钥安全隐患。两次重大安全事件均与私钥失窃相关,说明问题远超代码漏洞层面。

同一平台连续发生重大安全事件,暴露了跨链桥协议在底层安全架构上的核心挑战。尽管跨链桥对区块链互操作不可或缺,但需保障多链安全也使其极易遭受攻击,每增加一条链即带来新的攻击面和风险点。

漏洞反复出现,反映出 DeFi 领域安全团队与恶意攻击者之间持续的“猫鼠游戏”。协议不断升级安全措施的同时,攻击手法也在持续进化。随着行业成熟,加密货币领域仍需建立更强健的安全防线应对这些挑战。

常见问题

Poly Network 是什么?为何成为黑客攻击目标?

Poly Network 是支持多区块链资产转移的跨链交易平台。2021 年,由于智能合约安全漏洞,损失高达 61000 万美元。合约设计上的缺陷暴露了其跨链交易系统的核心薄弱点。

本次黑客如何盗取 1000 万美元加密货币?采用了哪些技术手段?

攻击者利用被盗管理员密钥访问 Poly Network 的加密货币储备,并通过以太坊及多条区块链桥进行资金转移,实现了资产的快速跨链流转和分散。

我在 Poly Network 的资金安全吗?资产是否会受影响?

Poly Network 发生了重大安全事件。受影响用户应第一时间核查账户。协议已提升安全措施,并完成对受损用户的补偿。具体恢复细节请关注官方公告。

跨链桥协议存在哪些安全风险?用户应如何保护资金?

跨链桥存在智能合约漏洞、验证者攻击与流动性风险。建议用户选择通过安全审计的协议、核实合约地址、妥善管理私钥,避免一次性跨链大额资产,以降低风险暴露。

类似安全事件还有哪些?如何防范?

历史案例包括 Mt.Gox 盗窃案、Bitfinex 漏洞事件和 Binance 账户被盗。防范建议:选择安全体系完善的交易所、启用双重认证、偏向合规平台、资产存冷钱包、及时关注安全动态,并考虑使用去中心化交易所以提升资产控制力。

Poly Network 官方对此次事件如何回应?是否有补偿?

Poly Network 官方承诺对受损用户进行赔付。平台已追回被盗资产,并完成赔偿流程。

* 本文章不作为 Gate 提供的投资理财建议或其他任何类型的建议。 投资有风险,入市须谨慎。
相关文章
XZXX:2025年BRC-20 Meme代币的综合指南

XZXX:2025年BRC-20 Meme代币的综合指南

XZXX在2025年崭露头角,成为领先的BRC-20 meme代币,利用比特币序号实现独特功能,将meme文化与技术创新结合。文章探讨了该代币的爆炸性增长,得益于蓬勃发展的社区和来自Gate等交易所的战略市场支持,同时为初学者提供了购买和保障XZXX的指导方法。读者将深入了解该代币的成功因素、技术进步以及在不断扩展的XZXX生态系统内的投资策略,突显其重塑BRC-20格局和数字资产投资的潜力。
2025-08-21 07:56:36
调查说明:2025年最佳人工智能的详细分析

调查说明:2025年最佳人工智能的详细分析

截至2025年4月14日,人工智能领域的竞争空前激烈,众多先进模型争相争夺“最佳”称号。确定顶尖人工智能涉及评估多方面,包括多功能性、可访问性、性能和特定用例,依据最新分析、专家意见和市场趋势。
2025-08-14 05:18:06
2025年玩游戏赚钱的最佳10个GameFi项目的详细分析

2025年玩游戏赚钱的最佳10个GameFi项目的详细分析

GameFi,或游戏金融,将区块链游戏与去中心化金融相结合,让玩家通过游戏赚取真钱或加密货币。根据2024年的趋势,以下是2025年的前10个项目,适合新手寻找乐趣和奖励:
2025-08-14 05:16:34
Kaspa的旅程:从区块DAG创新到市场热潮

Kaspa的旅程:从区块DAG创新到市场热潮

Kaspa是一种快速崛起的加密货币,以其创新的区块DAG架构和公平启动而闻名。本文探讨了其起源、技术、价格展望以及为什么在区块链世界中受到严重关注。
2025-08-14 05:19:25
2025年最佳加密货币钱包:如何选择和保护您的数字资产

2025年最佳加密货币钱包:如何选择和保护您的数字资产

2025年导航加密货币钱包领域可能令人望而生畏。从多币种选择到尖端安全功能,选择最佳加密货币钱包需要仔细考虑。本指南探讨了硬件与软件解决方案、安全提示以及如何为您的需求选择完美的钱包。了解数字资产管理不断发展的世界中的顶尖竞争者。
2025-08-14 05:20:52
2025年热门GameFi游戏

2025年热门GameFi游戏

这些GameFi项目提供了多样的体验,从太空探索到地牢冒险,为玩家提供了通过游戏活动赚取现实价值的机会。无论您对NFT、虚拟房地产还是玩赚经济感兴趣,都有一款适合您兴趣的GameFi游戏。
2025-08-14 05:18:17
猜你喜欢
Gate Ventures 每周加密货币回顾(2026年3月16日)

Gate Ventures 每周加密货币回顾(2026年3月16日)

美国通胀率保持平稳,2 月份消费者价格指数(CPI)同比增长 2.4%。受油价带动的通胀压力持续增强,市场对美联储降息的预期已逐步消退。
2026-03-16 13:34:19
Gate Ventures 每周加密市场回顾(2026年3月9日)

Gate Ventures 每周加密市场回顾(2026年3月9日)

美国 2 月非农就业岗位大幅减少,部分下滑被认为是受统计口径失真及临时性外部因素影响。
2026-03-09 16:14:07
Gate Ventures 每周加密市场回顾(2026年3月2日)

Gate Ventures 每周加密市场回顾(2026年3月2日)

伊朗相关的地缘政治紧张局势加剧,正为全球贸易带来实质性风险,相关影响包括供应链中断、大宗商品价格上涨,以及全球资本配置的变化。
2026-03-02 23:20:41
Gate Ventures 每周加密货币市场回顾(2026年2月23日)

Gate Ventures 每周加密货币市场回顾(2026年2月23日)

美国最高法院判定特朗普政府时期征收的关税违法,这或将带来退税,从而在短期内提振名义经济增长。
2026-02-24 06:42:31
Gate Ventures 本周加密货币回顾(2026年2月9日)

Gate Ventures 本周加密货币回顾(2026年2月9日)

Kevin Warsh 牵头的资产负债表缩减举措短期内预计不会落地,但中长期依然存在实施的可能性。
2026-02-09 20:15:46
AIX9 简介:下一代企业计算解决方案权威指南

AIX9 简介:下一代企业计算解决方案权威指南

探索 AIX9(AthenaX9),这款由 AI 驱动的 CFO 智能体,正引领 DeFi 分析及机构财务智能的革新。深入了解区块链的实时洞察、市场表现,并掌握如何在 Gate 进行交易。
2026-02-09 01:18:46