比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AVAX > Info

Poly Network黑客回答攻擊內幕:這次攻擊很意外,歸還資金原本就是我的計劃_POL

Author:

Time:1900/1/1 0:00:00

鏈捕手報道,截至8月12日上午8時,PolyNetwork攻擊者已通過BSC、以太坊和Polygon返還了價值超過3.42億美元的代幣。

而在8月12日凌晨,PolyNetwork黑客通過以太坊網絡轉賬留言用問答的形式回答了一些關于發動這次攻擊的動機和緣由。他表示

問:為什么要當黑客?

答:為了好玩:)

問:為什么選擇PolyNetwork?

答:跨鏈很火

問:為什么要轉讓代幣?

答:為了保證安全。

當發現這個錯誤時,我有一種復雜的感覺。捫心自問,如果這么多的財富擺在你面前,該怎么辦?禮貌地告知項目團隊以便他們能夠修復漏洞?但任何人都有可能成為叛徒,因為這可是10億美金!我不能相信任何人。我不能相信任何人!我唯一能想到的解決辦法是把錢存到一個自己信任的賬戶里,同時保持自己的身份匿名和安全。現在大家都聞到了這里面有陰謀的味道。內部人士?我不是,但誰知道呢?我有責任在任何內部人員隱藏和利用漏洞之前暴露這個漏洞!"。

NFT市場Colexion與Polygon Studios合作推出T20板球運動員NFT:12月11日消息,NFT市場Colexion將推出30個以澳大利亞頂級板球運動員為主題的獨家NFT。該系列將通過與Polygon Studios的合作,并使用Polygon區塊鏈發布。此次NFT發布是為了紀念澳大利亞贏得2021年T20世界杯。每個獨立的NFT都由明星球員授權,并計劃于在12月12日發布。[2021/12/11 7:32:46]

問:為什么搞得如此復雜?

答:POLY網絡是一個不錯的系統。這是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰:)

美國SEC:Poloniex同意支付逾1000萬美元解決運營未注冊交易所的指控:美國證券交易委員會(SEC)宣布,此前涉嫌違反證券法的加密貨幣交易所Poloniex同意賠償超1000萬美元以解決美SEC對于其涉嫌違反證券法的指控。SEC認為,Poloniex開設的加密貨幣交易所符合證券法中所定義的「交易所」標準,但并未注冊為在線數字資產交易所,故向其發出了禁止令。Poloniex并未表示其認可或反對SEC的調查結果,但認可了SEC發出的禁止令,并賠償了包括超848萬美元的違法所得、接近40.4萬美元的利息以及150萬美元的民事罰款,共計1038.8萬美元。該筆款項將為利益受損的投資者設立一個公平基金。[2021/8/9 1:44:19]

問:你暴露身份了嗎?

bZx已上線Polygon網絡 并將推出Polygon治理代幣:金色財經報道,據官方消息,去中心化借貸平臺bZx在Polygon上正式推出對保證金交易和借貸的支持。在發布時,bZx提供MATIC、ETH、WBTC、AAVE、LINK、USDC和USDT相關的11種交易對。此外,bZx還將推出Polygon治理代幣PGOV。[2021/6/16 23:39:37]

答:沒有,從來沒有。我明白即使我不做壞事,也會有暴露自己的風險。所以我使用了臨時電子郵件、IP或所謂的指紋,這些都是無法追蹤的。我寧愿呆在黑暗中,拯救世界。

問:30小時前的攻擊中到底發生了什么?

動態 | Poloniex添加6種USDC相關交易對:Poloniex官方宣布添加以下交易對:XRP/USDC, XMR/USDC, STR/USDC, DOGE/USDC, LTC/USDC, 和ZEC/USDC。[2018/11/17]

答:說來話長。

信不信由你,我也是被迫參與這個游戲的。

PolyNetwork是一個復雜的系統,我沒有設法建立一個本地測試環境。我一開始就沒能制作概念驗證。然而,當我要放棄的時候,機會來了。在調試了一整夜之后,我為本體網絡制作了一個_SINGLE_消息。

我計劃發起一個很酷的閃電戰來迅速接管支持Poly的四個網絡:ETH、BSC、Polygon和HECO。然而,HECO網絡出錯了!其中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞攻擊,并且密鑰已更新為一些錯誤的參數。這就導致我的計劃被破壞。

我本應該在那一刻停攻擊,但我決定讓這場表演繼續!如果他們在沒有任何通知的情況下秘密修補這個漏洞怎么辦?

然而,我不想引起加密世界的真實恐慌。所以我選擇忽略Poly上的垃圾幣,所以人們不必擔心它們會歸零。我拿走了那些重要的代幣并且之后沒有出售任何代幣。

問:那為什么要出售/兌換那些穩定幣?

答:POLY團隊最初的回應讓我很生氣。

在我還沒來得及回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的DeFi代幣,但我并沒有當真,因為我沒有洗錢的計劃。

與此同時,把穩定幣存入到其他地方進行理財可以賺取一些利息來支付一些潛在成本,這樣我就有更多時間與Poly團隊進行談判。

問:為什么要向一位社區成員發送13.37枚ETH的小費?

答:我感受到了以太坊社區的溫暖。

我當時正忙于調查HECO的問題并調試我的腳本。我認為這是網絡問題,為什么我不能存款。所以我和那家伙分享了我的善意。

問:為什么要問到Tornado和DAO?

答:目睹了如此多的黑客攻擊,我知道將資金投入Tornado是一個明智但也是絕望的決定。這違背了我的初衷。在看到那么多乞求后,成為眾包黑客只是我開的玩笑:)

問:為什么要返還資金?

答:這一直是我的計劃!我不是對金錢很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從過去發生的這么多黑客攻擊中學到一些東西嗎?我在午夜之前宣布了返還資金的決定,所以相信我的人應該去好好休息;)

問:為什么返還資金進度有點慢?

答:我確實需要時間與POLY團隊溝通。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時還能維護自己尊嚴的方法。我需要休息一下。

問:你怎么看Poly團隊?

答:我已經和他們開始了簡短的交談,內容日志都在以太坊上。我可能會,也可能不會發布這些內容。他們遭受的痛苦是暫時的,但一定是令人難忘的。

我想為他們提供有關如何保護他們網絡安全的提示,以便他們在未來有資格管理一個價值10億美金的項目。Poly網絡是一個設計良好的系統,它將會處理更多資產。他們在推特上有很多新粉絲,對嗎?

Tags:POLPOLYOLYUSDPolkaMonsterPOLYBUNNY價格polydoge幣會不會萬倍幣usdn幣被哪幾個平臺下架了

AVAX
Aave 或將于 7 月推出面向機構用戶的產品 Aave Pro_AAVE

鏈捕手消息,GoldBeechCapital創始人NoahGoldberg在推特上表示,去中心化借貸協議Aave將聯合機構級安全公司Fireblocks于7月推出面向機構用戶的產品AavePro.

1900/1/1 0:00:00
一文讀懂去中心化收益聚合器_ANC

文章來源:《HowtoDeFi:Advanced》第Ⅲ部分第12章作者:LuciusFang、BenjaminHor、ErinaAzmi、KhorWinWin? 編譯:巴比特 加密貨幣催生了收益.

1900/1/1 0:00:00
安永為簡化跨境預扣稅流程提供區塊鏈解決方案_ANCHOR

鏈捕手消息,著名會計師事務所安永今日發布公告稱,已完成了一項名為TaxGrid?的區塊鏈項目,該項目可解決跨境預扣稅(WHT)流程中的復雜性和低效率問題.

1900/1/1 0:00:00
NBA薩克拉門托國王隊將在 OpenSea 上推出首個 NFT 系列_COIN

鏈捕手消息,NBA薩克拉門托國王隊宣布首次涉足NFT世界,推出名為“1985InauguralPinCollection”的系列.

1900/1/1 0:00:00
FTX的未來大暢想:萬物交易所_加密貨幣

作者:MarioGabriele,TheGeneralist 編譯:鏈捕手 想到亞馬遜曾經只是一個書商,這感覺很奇怪。年輕的杰夫·貝佐斯是對沖基金界的新叛徒,在做出決定之前,他做過許多研究.

1900/1/1 0:00:00
數據告訴你,大家都在挖哪些鏈游礦?_DEFI

本文作者為0xCC,律動BlockBeats。受AxieInfinity的影響,不少玩家開始尋找新的游戲以賺取游戲內的代幣獎勵,熱情堪比當年在DeFi中找礦.

1900/1/1 0:00:00
ads