以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Poly Network黑客回答攻擊內幕:這次攻擊很意外,歸還資金原本就是我的計劃_ADO:polkadot翻譯

Author:

Time:1900/1/1 0:00:00

鏈捕手報道,截至8月12日上午8時,PolyNetwork攻擊者已通過BSC、以太坊和Polygon返還了價值超過3.42億美元的代幣。

而在8月12日凌晨,PolyNetwork黑客通過以太坊網絡轉賬留言用問答的形式回答了一些關于發動這次攻擊的動機和緣由。他表示

問:為什么要當黑客?

答:為了好玩:)

問:為什么選擇PolyNetwork?

答:跨鏈很火

問:為什么要轉讓代幣?

答:為了保證安全。

當發現這個錯誤時,我有一種復雜的感覺。捫心自問,如果這么多的財富擺在你面前,該怎么辦?禮貌地告知項目團隊以便他們能夠修復漏洞?但任何人都有可能成為叛徒,因為這可是10億美金!我不能相信任何人。我不能相信任何人!我唯一能想到的解決辦法是把錢存到一個自己信任的賬戶里,同時保持自己的身份匿名和安全。現在大家都聞到了這里面有陰謀的味道。內部人士?我不是,但誰知道呢?我有責任在任何內部人員隱藏和利用漏洞之前暴露這個漏洞!"。

去中心化交易所ApolloX攻擊者開始轉移被盜資金:12月2日消息,推特名為On-chainsleuth的用戶表示,去中心化交易所ApolloX攻擊者已開始轉移被盜資金(約72.686枚比特幣)。此前ApolloX曾遭到黑客攻擊并損失了約5300萬枚APX代幣。[2022/12/3 21:18:57]

問:為什么搞得如此復雜?

答:POLY網絡是一個不錯的系統。這是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰:)

問:你暴露身份了嗎?

答:沒有,從來沒有。我明白即使我不做壞事,也會有暴露自己的風險。所以我使用了臨時電子郵件、IP或所謂的指紋,這些都是無法追蹤的。我寧愿呆在黑暗中,拯救世界。

Niftify宣布與Polygon、Bittrex Global建立合作伙伴關系:12月22日,NFT交易平臺Niftify宣布將于2022年1月4日開始向美國居民進行NFT空投和開放社區體驗。Niftify還宣布與Polygon、Bittrex Global建立合作伙伴關系。此前,Niftify與傳奇說唱歌手Ice-T合作的第一批NFT系列已售罄。(asiaone)[2021/12/22 7:56:36]

問:30小時前的攻擊中到底發生了什么?

答:說來話長。

信不信由你,我也是被迫參與這個游戲的。

PolyNetwork是一個復雜的系統,我沒有設法建立一個本地測試環境。我一開始就沒能制作概念驗證。然而,當我要放棄的時候,機會來了。在調試了一整夜之后,我為本體網絡制作了一個_SINGLE_消息。

Tether計劃在Polkadot和Kusama網絡上推出USDT穩定幣:Tether宣布,將在Polkadot和Kusama網絡上推出USDT穩定幣。Tether表示,由于平行鏈的形成尚待確定,所以尚未確定推出時間表。因此,USDT穩定幣將首先在Kusama推出。(TheBlock)[2021/4/6 19:51:08]

我計劃發起一個很酷的閃電戰來迅速接管支持Poly的四個網絡:ETH、BSC、Polygon和HECO。然而,HECO網絡出錯了!其中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞攻擊,并且密鑰已更新為一些錯誤的參數。這就導致我的計劃被破壞。

清歡:ChainX是Polkadot的有力補充:ChainX核心開發清歡在“探究Polkadot生態的奧秘”AMA中表示,Polkadot做的是更底層的跨鏈消息通信,它不包含任何應用,而且官方只會連接以太坊,其他鏈本來就是交給社區來接的,所以ChainX 是Polkadot的有力補充。

ChainX在波卡上線后,將新增一個轉接橋鏈接入Polkadot,為中繼鏈上的波卡幣和其他平行鏈資產提供交易服務。ChainX v3 將在后年 Polkadot 發布 v2 后上線,ChainX 也會分成多鏈框架提升吞吐量,整體作為Polkadot的第二級中繼網絡。[2020/3/20]

我本應該在那一刻停攻擊,但我決定讓這場表演繼續!如果他們在沒有任何通知的情況下秘密修補這個漏洞怎么辦?

然而,我不想引起加密世界的真實恐慌。所以我選擇忽略Poly上的垃圾幣,所以人們不必擔心它們會歸零。我拿走了那些重要的代幣并且之后沒有出售任何代幣。

問:那為什么要出售/兌換那些穩定幣?

答:POLY團隊最初的回應讓我很生氣。

在我還沒來得及回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的DeFi代幣,但我并沒有當真,因為我沒有洗錢的計劃。

與此同時,把穩定幣存入到其他地方進行理財可以賺取一些利息來支付一些潛在成本,這樣我就有更多時間與Poly團隊進行談判。

問:為什么要向一位社區成員發送13.37枚ETH的小費?

答:我感受到了以太坊社區的溫暖。

我當時正忙于調查HECO的問題并調試我的腳本。我認為這是網絡問題,為什么我不能存款。所以我和那家伙分享了我的善意。

問:為什么要問到Tornado和DAO?

答:目睹了如此多的黑客攻擊,我知道將資金投入Tornado是一個明智但也是絕望的決定。這違背了我的初衷。在看到那么多乞求后,成為眾包黑客只是我開的玩笑:)

問:為什么要返還資金?

答:這一直是我的計劃!我不是對金錢很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從過去發生的這么多黑客攻擊中學到一些東西嗎?我在午夜之前宣布了返還資金的決定,所以相信我的人應該去好好休息;)

問:為什么返還資金進度有點慢?

答:我確實需要時間與POLY團隊溝通。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時還能維護自己尊嚴的方法。我需要休息一下。

問:你怎么看Poly團隊?

答:我已經和他們開始了簡短的交談,內容日志都在以太坊上。我可能會,也可能不會發布這些內容。他們遭受的痛苦是暫時的,但一定是令人難忘的。

我想為他們提供有關如何保護他們網絡安全的提示,以便他們在未來有資格管理一個價值10億美金的項目。Poly網絡是一個設計良好的系統,它將會處理更多資產。他們在推特上有很多新粉絲,對嗎?

Tags:POLPOLYOLYADOpoloniex怎么讀polydoge幣最新消息POLYDOGEpolkadot翻譯

比特幣交易
深入解析Solana發展歷程、價值來源與發展前景_LANA:OLA

撰文:PackyMcCormick 編譯:屏風,巴比特 寫在前面:海外泛金融科技社區NotBoring主理人PackyMcCormick以2萬字長文從技術原理、背景故事、生態發展案例等方面給So.

1900/1/1 0:00:00
8月27日,Bagels Finance上線杠桿借貸挖礦_USD:BAG

鏈捕手消息,基于BSC/HECO/Polygon部署的跨鏈杠桿挖礦借貸協議BagelsFinance于8月27日8:00(UTC+8)正式上線杠桿借貸挖礦.

1900/1/1 0:00:00
阿里巴巴基于樹圖鏈等推出新NFT版權交易平臺“光箋”_CON:區塊鏈技術發展現狀和趨勢

鏈捕手消息,阿里巴巴拍賣版塊8月15日推出新的NFT數字藏品平臺,該平臺基于Conflux樹圖鏈、“新版鏈”,為NFT作品提供區塊鏈存證和NFT展示服務。該平臺支持支付寶、微信等渠道訪問.

1900/1/1 0:00:00
推動二次元和游戲與NFT聯動融合,NEXTYPE做到了_TYP:digifinextoken

作者:胡韜 2021年,是NFT崛起的一年。從NBA?球星的高光時刻,到猿猴、外星人和僵尸JPEG,再到“搬運礦機的藏族婦女”,NFT正在以前所未有的速度推動加密行業“出圈”,越來越多垂直行業也.

1900/1/1 0:00:00
Axie Infinity 繁華下也有隱憂,GameFi 的未來何去何從?_NFI:Infinity Arena

原文標題:《IOSGWeeklyBrief|AxieInfinity,GameFi的未來?#89》 撰文:IOSG 來源:鏈聞ChainNewsAxieInfinity.

1900/1/1 0:00:00
美國SEC主席談加密監管:縱觀歷史,金融創新不會在公共政策框架之外蓬勃發展_ETF:穩定幣排行榜最新

8月3日,美國SEC主席GaryGensler出席阿斯彭安全論壇并發表演講,其中談到他對加密市場監管的最新觀點,包括證券型代幣、DeFi、加密資產托管、穩定幣與加密投資產品等.

1900/1/1 0:00:00
ads