以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Poly Network黑客12條問答回應一切:為了好玩 想為項目提供網絡安全提示_POL:LYG

Author:

Time:1900/1/1 0:00:00

8月12日凌晨,攻擊PolyNetwork的黑客發布了自問自答,回答了為什么進行攻擊,為什么選擇攻擊PolyNetwork,又為什么還款等一系列問題。

問:為什么要攻擊?

答:為了好玩:)?

問:為什么選擇PolyNetwork?

答:跨鏈攻擊很火?

問:為什么要轉走代幣?

答:為了保證安全。?

當發現錯誤時,我有一種復雜的感覺。問問自己,如果你面對如此多的財富,該怎么辦。禮貌地詢問項目團隊,以便他們解決問題?任何人都可能成為叛徒!我不能相信任何人!我能想出的唯一解決方案是將它保存在受信任的帳戶中,同時保持我自己匿名和安全。

Polygon:PolygonScan目前節點已重新同步,系統已恢復正常:2月23日消息,針對今日凌晨區塊鏈瀏覽器PolygonScan長時間數據不更新,Polygon官方在推特上表示,大約凌晨4:26左右,一些節點失去同步,這會導致一些節點短時間內無法驗證塊的反應。區塊生產從未停止,然而,網絡性能可能會出現暫時性下降。目前節點已重新同步,系統恢復正常。PolygonScan上的數據現已恢復正常。

Polygon上節點基礎設施提供商Rivet的Greg Lang表示,Polygon的問題似乎源于一次“異常大”的區塊重組,該重組發生在Polygon表示節點失去同步的兩分鐘之前。Lang表示,小規模的區塊重組在Polygon和其他基于以太坊虛擬機(EVM)的網絡上很常見,它們不一定引起關注,但這次的不同之處在于重組的規模,即157個區塊。(CoinDesk)[2023/2/23 12:24:54]

現在每個人都聞到了陰謀的味道。內鬼?不是我,但誰知道呢?我有責任在任何內部人員隱藏和利用它之前揭露漏洞!

Polygon宣布與加密托管技術Fireblocks、代幣化解決方案Tokenys正式合作:8月30日消息,Polygon宣布與加密托管技術Fireblocks、代幣化解決方案TokenySolutions正式達成合作關系,將共同使用Polygon的ERC3643以提供企業級代幣化解決方案。并表示數字證券、穩定幣等機構可以依靠Fireblocks和Tokenys作為技術支持,以確保合規性、安全性和可控性。[2022/8/31 12:58:40]

問:為什么如此復雜?

答:PolyNetwork是一個不錯的系統。這是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰:)?

無抵押貸款協議Atlendis在Polygon上線V1版:金色財經消息,無抵押貸款協議Atlendis(原JellyFi)現已在Polygon上線協議V1版本,目前允許流動性提供者在Atlendis協議上向他們選擇的借款池存入資金以賺取利息,列入白名單的機構借款人(包括DApp、協議和DAO)可以在其特定資金池中貸款。Atlendis由幾位Consen Sys前員工于2021年創立,旨在解決DeFi借貸市場的資本效率低下問題。Atlendis在去年8月份完成Lemniscap領投的440萬美元種子輪融資。(atlendis.io)[2022/6/7 4:08:13]

問:你暴露了嗎?

YFI創始人:Yearn和Akropolis達成合作,Akropolis可使用Yearn,Pickle和Cream產品:YFI創始人Andre Cronje表示,Yearn和Akropolis達成合作,Yearn將繼續開發一流的Vault和借貸協議解決方案。Akropolis成為前臺機構服務提供商,提供定制的客戶網絡接入服務,并為客戶量身定制投資策略。協同作用:Akropolis和Yearn合并開發資源;Akropolis和Yearn TVL增加;Akropolis可使用Yearn,Pickle和Cream產品,并可將其DCA解決方案與這些產品集成;Yearn可以使用Akropolis制定的新投資策略;Yearn獲得了Akropolis業務發展的專業知識,并獲得了機構客戶網絡的支持。[2020/11/30 22:37:18]

答:不。絕不。我明白即使我不作惡也有暴露自己的風險。所以我使用了臨時電子郵件、IP或所謂的指紋,這是無法追蹤的。我寧愿呆在黑暗中拯救世界。

問:30小時前到底發生了什么?

答:說來話長。?

信不信由你,我是被迫玩這個游戲的。?

PolyNetwork是一個復雜的系統,我沒有設法建立一個本地測試環境。我一開始沒能制作POC。然而,就在我放棄之前,AHA時刻到來了。在調試了一整夜之后,我為本體ontology網絡制作了一個SINGLE消息。?

我計劃發起一個很酷的閃電戰來接管四個網絡:ETH、BSC、POLYGON和HECO。然而,HECO網絡出錯了!中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞利用,并且密鑰已更新為一些錯誤的參數。它破壞了我的計劃。?

我應該在那一刻停下來,但我決定讓節目繼續!如果他們在沒有任何通知的情況下秘密修補漏洞怎么辦??

然而,我不想引起加密世界的真實恐慌。所以我選擇忽略垃圾幣,所以人們不必擔心它們會歸零。我拿了重要的代幣并且沒有出售任何代幣。?

問:那為什么要出售/轉換那些代幣?

答:POLY團隊最初的回應讓我很生氣。

在我有機會回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的DEFI代幣,但我并沒有當真,因為我沒有洗錢的計劃。

與此同時,存入Curve可以賺取一些利息來支付潛在成本,這樣我就有更多時間與Poly團隊進行談判。?

問:為什么給要小費13.37枚ETH?

答:我感受到了以太坊社區的溫暖。

我正忙于調查HECO的問題并調試我的腳本。我認為這是網絡問題,為什么我不能存款。所以我和那家伙分享了我的善意。

問:為什么要問TORNADO和DAO?

答:目睹了如此多的黑客攻擊,我知道將資金投入TORNADO是一個明智但絕望的決定。這違背了我的初衷。在遇到這么多乞丐后,成為眾包黑客只是我的笑話:)?

問:為什么退款?

答:這一直是計劃!我對金錢不是很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從這些黑客中學到一些東西嗎?我在午夜之前宣布了退款的決定,所以相信我的人應該好好休息;)

問:為什么退款的這么慢?

答:我確實需要時間與POLY團隊交談。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時證明我的尊嚴的方法。我需要休息一下。?

問:PolyNetwork團隊?

答:我已經和他們開始了簡短的交談,日志在以太坊上。我可能會也可能不會發布它們。他們遭受的痛苦是暫時的,但令人難忘。

我想為他們提供有關如何保護他們網絡安全的提示,以便他們在未來有資格管理10億美金級別的項目。PolyNetwork是一個設計良好的系統,它將處理更多資產。他們在推特上有很多新粉絲,對嗎?

Tags:POLOLYPOLYLYGPOLPpolyx幣創始人polygon幣圈polygon幣當前美元價格

加密貨幣
馬斯克:現在不是在加密貨幣技術中挑選技術贏家或輸家的時候 不該倉促立法_ACE:狗狗幣

Coinbase首席執行官BrianArmstrong今日發推表示,有幾個關鍵時刻決定了加密的未來.

1900/1/1 0:00:00
幣圈大佬舉報百億上市公司:公司最新回應來了_比特幣:區塊鏈最新應用

8月8日下午,億邦國際舉行新聞發布會,公司董事長胡東表示,已于上周五向浙江證監局實名舉報華鐵應急涉嫌嚴重財務造假、嚴重信息披露違規以及實際控制人胡丹峰及其配偶潘倩涉嫌巨額職務侵占掏空上市公司資產.

1900/1/1 0:00:00
金色觀察丨近六成以太坊客戶端已做好準備 本周能順利部署EIP-1559嗎?_BTC:ETH

金色財經區塊鏈8月2日訊??如果不出意外的話,備受關注的以太坊改進提案(EIP)1559將會在本周四生效,屆時以太坊網絡費用將會發生重大改革.

1900/1/1 0:00:00
為什么頂級奢侈品牌 LV、Burberry、Gucci紛紛進駐NFT領域?_NFT:BUR

LV路易威登基于NFT的游戲應用程序隨著200周年的臨近,奢侈品牌路易威登推出了基于NFT的游戲應用程序“Louis:TheGame”,以慶祝創始人的生日.

1900/1/1 0:00:00
押注比特幣 MicroStrategy究竟賺了多少錢?_TRA:一個比特幣要挖多久多少錢

附特斯拉與MicroStrategy加密業績對比。北京時間今天凌晨,美股科技公司MicroStrategy發布2021年第二季度財務業績報告.

1900/1/1 0:00:00
新聞周刊 | 以太坊主網完成倫敦升級_COIN:區塊鏈

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
ads