Foto: Gorodenkoff/Shutterstock
Dit weekend werd het Poly Network getroffen door een aanval. De hacker maakte misbruik van een kwetsbaarheid en creëerde miljarden dollars aan tokens die hij aan zichzelf uitkeerde. Poly Network heeft gebruikers opgeroepen kalm te blijven en de assets van gebruikers te beschermen. Hiermee is de situatie echter allesbehalve opgelost; het netwerk ligt nog plat.
Dear users,
As we continue to address this situation, we regret to inform you that our services will remain temporarily suspended.
【1/7】— Poly Network (@PolyNetwork2) July 2, 2023
42 miljard dollar aan crypto gecreëerd?
De hacker exploiteerde een zogenaamde crypto bridge, of brug tussen grote netwerken, waardoor het mogelijk werd immense hoeveelheden crypto te genereren die voorheen niet bestonden. Dit maakt Arhat van 3z3 Labs bekend via Twitter. Ook zegt de onderzoeker dat op het moment vlak na de hack de wallet van de dader 42 miljard dollar aan tokens bevatte, op papier althans. Dit bedrag is bevestigd door blockchain veiligheidsbedrijf PeckShield.
Hi @PolyNetwork2 , you may want to take a look:https://t.co/cmbxAsFPGLhttps://t.co/4cqVV6EryK
— PeckShield Inc. (@peckshield) July 2, 2023
Hiermee overschaduwt de hack de meest kostbare hack ooit in cryptoland. Het vorige record was ook al een aanval op Poly Network en vond plaats in 2021. Hierbij ging een hacker ervandoor met 600 miljoen dollar. Gelukkig werden vrijwel alle gestolen assets destijds teruggegeven.
Uiteindelijke schade vooralsnog beperkt
Hoewel de hacker 42 miljard dollar aan tokens creëerde betekent niet dat de hacker ook met dit bedrag aan de haal gaat. Enkel een klein deel van de buit kon de dader omzetten in ethereum (ETH): 400 duizend dollar om precies te zijn. Voor de rest van de gegenereerde tokens was er gelukkig niet genoeg liquiditeit beschikbaar.
Zo genereerde de hacker 99 miljoen BNB tokens en 10 miljard BUSD tokens op de Metis blockchain. Metis zelf heeft aangegeven dat deze tokens praktisch waardeloos zijn omdat er geen liquiditeit beschikbaar is. Ook heeft Poly Network de tokens bevroren.
Hoewel Arhat dus aangeeft dat de hacker slechts 400 duizend dollar aan tokens heeft buitgemaakt, zijn de meningen hierover verdeeld. Volgens veiligheidsfirma SlowMist heeft de hacker 4,39 miljoen dollar aan tokens verkocht. Of het bij dit bedrag blijft is vooralsnog de vraag. Wel roept deze aanval grote vragen over de veiligheid van het Poly Network op. Dit is zoals eerder vermeld de tweede grote aanval op Poly Network sinds 2021.