宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DAI > 正文

Poly Network黑客回答攻击内幕:这次攻击很意外,归还资金原本就是我的计划

作者:

时间:1900/1/1 0:00:00

链捕手报道,截至8月12日上午8时,PolyNetwork攻击者已通过BSC、以太坊和Polygon返还了价值超过3.42亿美元的代币。

而在8月12日凌晨,PolyNetwork黑客通过以太坊网络转账留言用问答的形式回答了一些关于发动这次攻击的动机和缘由。他表示

问:为什么要当黑客?

答:为了好玩:)

问:为什么选择PolyNetwork?

答:跨链很火

问:为什么要转让代币?

答:为了保证安全。

当发现这个错误时,我有一种复杂的感觉。扪心自问,如果这么多的财富摆在你面前,该怎么办?礼貌地告知项目团队以便他们能够修复漏洞?但任何人都有可能成为叛徒,因为这可是10亿美金!我不能相信任何人。我不能相信任何人!我唯一能想到的解决办法是把钱存到一个自己信任的账户里,同时保持自己的身份匿名和安全。现在大家都闻到了这里面有阴谋的味道。内部人士?我不是,但谁知道呢?我有责任在任何内部人员隐藏和利用漏洞之前暴露这个漏洞!"。

Polygon将于第二季度推出可拓展性区块链网络Avail测试网:4月8日消息,以太坊扩容网络 Polygon 宣布将于第二季度推出可拓展性区块链网络 Avail 测试网,Avail 将成为 Polygon 旗下的一个独立网络,帮助托管和验证与其集成的区块链的链下数据,以提高 Polygon 生态系统内外区块链的可扩展性。

Polygon 表示,Avail 将作为以太坊 Layer2 解决方案(例如 Optimism 等)的数据可用性层,其工作方式与主流的区块链网络不同,基于 GRANDPA 和 BABE 两个加密协议的交易排序来实现数据验证和共识。[2022/4/8 14:11:40]

问:为什么搞得如此复杂?

Polkastarter与区块链游戏公司Big Time达成合作:12月2日消息,去中心化启动平台Polkastarter与区块链游戏公司Big Time达成合作,合作内容包括允许Polkastarter Gaming Guild参与Big Time游戏的早期Beta测试;获取SPACE NFT;为Polkastarter Gaming Guild推出奖学金;教育培训师了解Big Time游戏玩法;共同工作和其他涉及两个社区的活动。[2021/12/2 12:45:27]

答:POLY网络是一个不错的系统。这是黑客可以享受的最具挑战性的攻击之一。我必须快速击败任何内部人员或黑客,我把它当作奖励挑战:)

Genesis Shards已支持Polygon:据官方消息,波卡生态面向NFT的Pre-IDO市场Genesis Shards宣布已支持Polygon,Polygon将为Genpad带来低成本和高速交易的优势。[2021/8/6 1:37:32]

问:你暴露身份了吗?

答:没有,从来没有。我明白即使我不做坏事,也会有暴露自己的风险。所以我使用了临时电子邮件、IP或所谓的指纹,这些都是无法追踪的。我宁愿呆在黑暗中,拯救世界。

问:30小时前的攻击中到底发生了什么?

答:说来话长。

信不信由你,我也是被迫参与这个游戏的。

美国公司Apollo Fintech推出国家区块链支付平台NPP:美国区块链公司Apollo Fintech?宣布,已于8月12日推出国家区块链支付平台(NPP)。该平台是一个无现金系统,它可以供各国央行发行数字货币,并允许政府机构在CBDC发布后接入商业银行和代理商。(Cointelegraph)[2020/8/13]

PolyNetwork是一个复杂的系统,我没有设法建立一个本地测试环境。我一开始就没能制作概念验证。然而,当我要放弃的时候,机会来了。在调试了一整夜之后,我为本体网络制作了一个_SINGLE_消息。

我计划发起一个很酷的闪电战来迅速接管支持Poly的四个网络:ETH、BSC、Polygon和HECO。然而,HECO网络出错了!其中继器的行为与其他中继器不同,管理员只是直接中继了我的漏洞攻击,并且密钥已更新为一些错误的参数。这就导致我的计划被破坏。

我本应该在那一刻停攻击,但我决定让这场表演继续!如果他们在没有任何通知的情况下秘密修补这个漏洞怎么办?

然而,我不想引起加密世界的真实恐慌。所以我选择忽略Poly上的垃圾币,所以人们不必担心它们会归零。我拿走了那些重要的代币并且之后没有出售任何代币。

问:那为什么要出售/兑换那些稳定币?

答:POLY团队最初的回应让我很生气。

在我还没来得及回复之前,他们敦促其他人责备和憎恨我!我当然知道有假的DeFi代币,但我并没有当真,因为我没有的计划。

与此同时,把稳定币存入到其他地方进行理财可以赚取一些利息来支付一些潜在成本,这样我就有更多时间与Poly团队进行谈判。

问:为什么要向一位社区成员发送13.37枚ETH的小费?

答:我感受到了以太坊社区的温暖。

我当时正忙于调查HECO的问题并调试我的脚本。我认为这是网络问题,为什么我不能存款。所以我和那家伙分享了我的善意。

问:为什么要问到Tornado和DAO?

答:目睹了如此多的黑客攻击,我知道将资金投入Tornado是一个明智但也是绝望的决定。这违背了我的初衷。在看到那么多乞求后,成为众包黑客只是我开的玩笑:)

问:为什么要返还资金?

答:这一直是我的计划!我不是对金钱很感兴趣!我知道人们受到攻击时会很痛苦,但他们不应该从过去发生的这么多黑客攻击中学到一些东西吗?我在午夜之前宣布了返还资金的决定,所以相信我的人应该去好好休息;)

问:为什么返还资金进度有点慢?

答:我确实需要时间与POLY团队沟通。抱歉,这是我所知道的唯一一种在隐藏自己的身份的同时还能维护自己尊严的方法。我需要休息一下。

问:你怎么看Poly团队?

答:我已经和他们开始了简短的交谈,内容日志都在以太坊上。我可能会,也可能不会发布这些内容。他们遭受的痛苦是暂时的,但一定是令人难忘的。

我想为他们提供有关如何保护他们网络安全的提示,以便他们在未来有资格管理一个价值10亿美金的项目。Poly网络是一个设计良好的系统,它将会处理更多资产。他们在推特上有很多新粉丝,对吗?

标签:POLOLYPOLYPolygonpolydoge币创始人wexpoly币怎么样polygon币

DAI热门资讯
Secret Network创始人Tor Bair回应:可能会在网络级别执行被盗事故的解决方案

链捕手消息,针对今日Secretswap被盗超4000万美元事件,隐私公链SecretNetwork创始人TorBair刚刚在Discord社区回应称,开发人员和验证人员一直在调查一个潜在漏洞.

1900/1/1 0:00:00
如何发现一个好的 NFT?

作者:NFTLabs NFT涉及艺术、游戏等等众多门类,是否购买一个NFT通常与个人爱好及品味息息相关。然而,作为一类数字资产,资产属性决定了必然有多种方式可以让我们对其进行主观或客观的评价和估值.

1900/1/1 0:00:00
MakerDAO创始人万字长文:提出“人马座引擎”经济系统,DAI最终成为“清洁货币”

作者:RuneChristensen,MakerDAO创始人 编译:Kyle,巴比特 MakerDAO能够使用有史以来最强大的工具来解决有史以来面临的最具挑战性的问题——它遵循的只是社区的意愿.

1900/1/1 0:00:00
反思:站在十字路口的加密故事以及未来的中间道路

撰文:PaulVeradittakit,PanteraCapital创始合伙人编译:PerryWang由高盛(GoldmanSachs)和Facebook的技术专家组成的创始团队推出了一项新协议,以帮助用户分散风险.

1900/1/1 0:00:00
冯仑:关于比特币,我的看法跟芒格的不太一样

来源:冯仑风马牛 问:冯叔,这几年,我听到很多人聊比特币。有人说这是一种‘去中心化的货币’,代表了未来,有人说它可以当做投资品,也有人觉得它是一种投机的产物,还有人对它持非常负面的看法,比如芒格.

1900/1/1 0:00:00
Coinbase 固定利率借贷业务遭 SEC 威胁起诉,将延迟到至少10月上线

作者:谷昱 Coinbase今日发布博客表示,SEC向该公司发出了一份关于CoinbaseLend计划的Wells通知,该通知是监管机构告知公司其打算在法庭上起诉该公司的官方方式,这使得该公司推出其借贷产品的计划严重受挫.

1900/1/1 0:00:00