比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > ADA > Info

POL:Poly Network黑客最新公開回答全整理:如果能在一個月內找到我,我想向他發送禮物

Author:

Time:1900/1/1 0:00:00

巴比特訊,8月12日23:40,隨著以太坊上一筆28953枚ETH被打入PolyNetwork設置的以太坊多簽收款地址,此前被盜的6.1億美元已全部歸還(5.8億美金已全部歸還,其中3343萬usdt被Tether凍結),歷時50多小時的區塊鏈史上最大黑客事件暫告一段落。

期間,PolyNetwork黑客通過以太坊網絡轉賬留言用問答的形式回答了一些關于發動這次攻擊的動機和緣由,以下是PolyNetwork黑客公開回答內容全整理。

8月11日23:57

問:為什么要當黑客?

答:為了好玩:)

問:為什么選擇PolyNetwork?

答:跨鏈很火

問:為什么要轉讓代幣?

答:為了保證安全。

當發現這個錯誤時,我有一種復雜的感覺。捫心自問,如果這么多的財富擺在你面前,該怎么辦?禮貌地告知項目團隊以便他們能夠修復漏洞?但任何人都有可能成為叛徒,因為這可是10億美金!我不能相信任何人。我不能相信任何人!我唯一能想到的解決辦法是把錢存到一個自己信任的賬戶里,同時保持自己的身份匿名和安全。現在大家都聞到了這里面有陰謀的味道。內部人士?我不是,但誰知道呢?我有責任在任何內部人員隱藏和利用漏洞之前暴露這個漏洞!"。

問:為什么搞得如此復雜?

答:POLY網絡是一個不錯的系統。這是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰:)

Catheon Gaming和Polygon宣布成為首選的區塊鏈游戲合作伙伴:8月18日消息,區塊鏈游戲娛樂平臺Catheon Gaming(Catheon)和layer-2擴展解決方案Polygon Studios宣布成為首選區塊鏈游戲伙伴關系。該合作伙伴關系Catheon使開發人員能夠以低交易費用構建可擴展的用戶友好dApp,并保證其安全性。(businesswire.com)[2022/8/18 12:33:08]

問:你暴露身份了嗎?

答:沒有,從來沒有。我明白即使我不做壞事,也會有暴露自己的風險。所以我使用了臨時電子郵件、IP或所謂的指紋,這些都是無法追蹤的。我寧愿呆在黑暗中,拯救世界。

8月12日00:31

問:30小時前的攻擊中到底發生了什么?

答:說來話長。

信不信由你,我也是被迫參與這個游戲的。

PolyNetwork是一個復雜的系統,我沒有設法建立一個本地測試環境。我一開始就沒能制作概念驗證。然而,當我要放棄的時候,機會來了。在調試了一整夜之后,我為本體網絡制作了一個_SINGLE_消息。

我計劃發起一個很酷的閃電戰來迅速接管支持Poly的四個網絡:ETH、BSC、Polygon和HECO。然而,HECO網絡出錯了!其中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞攻擊,并且密鑰已更新為一些錯誤的參數。這就導致我的計劃被破壞。

去中心化云計算項目 Akash Network 和 Polygon 推出賞金匹配計劃:11月23日消息,去中心化云計算項目 Akash Network 和 Polygon 聯手推出賞金匹配計劃,激勵開發人員從傳統的云提供商遷移到 Akash 網絡。Akash 的點對點市場為 Polygon 開發人員提供了一個選項來部署和擴展應用程序和服務,而 Polygon 為開發人員提供一個入門套件,包括在 Akash Network 上托管的說明。Akash 向 Polygon 生態項目提供 20 美元的 AKT,以支付在 Akash 上的托管費用。Polygon 應用程序可在 Akash 賞金委員會上發布賞金,以聘請工程師幫助其在 Akash 上進行遷移和托管。[2021/11/23 7:06:16]

我本應該在那一刻停攻擊,但我決定讓這場表演繼續!如果他們在沒有任何通知的情況下秘密修補這個漏洞怎么辦?

然而,我不想引起加密世界的真實恐慌。所以我選擇忽略Poly上的垃圾幣,所以人們不必擔心它們會歸零。我拿走了那些重要的代幣并且之后沒有出售任何代幣。

問:那為什么要出售/兌換那些穩定幣?

答:POLY團隊最初的回應讓我很生氣。

在我還沒來得及回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的DeFi代幣,但我并沒有當真,因為我沒有洗錢的計劃。

與此同時,把穩定幣存入到其他地方進行理財可以賺取一些利息來支付一些潛在成本,這樣我就有更多時間與Poly團隊進行談判。

Poly Network:首要目標是完全恢復用戶資產:8月12日晚間,Poly Network發推稱,“不可否認,我們正在經歷一段艱難的時期,但我們還是要提醒所有Poly Network的用戶和項目,我們現在的首要目標是完全恢復用戶資產。團隊一直在為實現這一目標而努力。我們期待“白帽”先生如他所說的那樣歸還所有剩余的用戶資產,我們將繼續努力實現這一目標。”

此前消息,Poly Network攻擊者已通過BSC、以太坊和Polygon返還了目前價值超過3.42億美元的代幣(包括 USDC、BUSD、SHIB和FEI)。此前Poly Network共約6.13億美元的資產被盜。[2021/8/12 1:51:34]

8月12日00:55

問:為什么要向一位社區成員發送13.37枚ETH的小費?

答:我感受到了以太坊社區的溫暖。

我當時正忙于調查HECO的問題并調試我的腳本。我認為這是網絡問題,為什么我不能存款。所以我和那家伙分享了我的善意。

問:為什么要問到Tornado和DAO?

答:目睹了如此多的黑客攻擊,我知道將資金投入Tornado是一個明智但也是絕望的決定。這違背了我的初衷。在看到那么多乞求后,成為眾包黑客只是我開的玩笑:)

問:為什么要返還資金?

答:這一直是我的計劃!我不是對金錢很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從過去發生的這么多黑客攻擊中學到一些東西嗎?我在午夜之前宣布了返還資金的決定,所以相信我的人應該去好好休息;)

金色晨訊 | Poloniex:計劃在Tron網絡上支持USDT導致大量USDT從Poloniex錢包轉移:1.灰度CEO:本周其投資基金已籌集到超2000萬美元,創2017年以來新高。

2.Poloniex:計劃在Tron網絡上支持USDT導致大量USDT從Poloniex錢包轉移。

3.奧地利數字化部長:歐洲有過度監管傾向 沒有必要擁有自己的區塊鏈規則。

4.印度HDFC銀行向虛擬貨幣買家發“威脅”郵件 無法澄清交易性質者將被凍結賬戶。

5.泰國SEC金融科技部主任:禁止加密貨幣的決定從來都不是永久性的。

6.彭博:Bitfinex事件顯示小額投資者面臨更高風險。

7.Bitfinex電子郵件回應用戶:有信心為解凍資金提供有說服力的證據,不會“跑路”。[2019/4/28]

問:為什么返還資金進度有點慢?

答:我確實需要時間與POLY團隊溝通。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時還能維護自己尊嚴的方法。我需要休息一下。

問:你怎么看Poly團隊?

答:我已經和他們開始了簡短的交談,內容日志都在以太坊上。我可能會,也可能不會發布這些內容。他們遭受的痛苦是暫時的,但一定是令人難忘的。

我想為他們提供有關如何保護他們網絡安全的提示,以便他們在未來有資格管理一個價值10億美金的項目。Poly網絡是一個設計良好的系統,它將會處理更多資產。他們在推特上有很多新粉絲,對嗎?

公告 | QTUM上線Poloniex平臺:Poloniex發布公告稱,QTUM已上線Poloniex平臺, 并已開啟充值和提現。QTUM / USDT,QTUM / BTC和QTUM / ETH的交易將于北京時間9月8日0點上線。[2018/9/7]

8月12日02:59

問:為什么是CEX?菜鳥?

答:隨便吧:)

此次黑客的關鍵挑戰是調用一些與本體網絡的合約。你必須為本體網絡獲取一些"Gas",被稱為"ONG"。它不是一個可交易的DeFi代幣,只能在一些中國的交易所上找到它。如果你必須通過CEX,為什么還要從Dex交易?為什么你認為我可能在DEXes中留下痕跡?

問:為什么要退款?懦夫?

答:隨便吧:)

當你評判別人時,你不是在定義他們,而是在定義你自己。

我已經享受了我最關心的事情:黑客和指導。

很少有黑客能理解DdeFi安全的情況。是的,你看到了很多黑客,但他們中的大多數并不像一個真正的黑客那樣令人愉快。一些愚蠢的代碼導致了大量的損失,但這并不具有挑戰性。這就像與一個青少年對抗。

我承認,Poly黑客并不像你想象的那樣花哨,但我確實從這個項目中體驗到了新的東西。我想說的是,找出Polynetwork結構中的盲點將是我人生中最美好的時刻之一。

隨著加密世界的發展,我已經有了足夠的錢。我一直在探索生命的意義,已經好一段時間了。我希望我的生活可以由獨特的冒險組成,所以我喜歡學習和破解一切,以便與命運抗爭。命運在我心中。

說實話,我確實有一些自私的動機,想通過利用巨大的基金來做一些很酷但不有害的事情,比如DAO。然后我意識到,成為道德領袖將是我可以達成的最酷的事情!

對于"受害者":我并不是說Poly團隊不值得信任,但你們沒有機會挑戰他們的代碼,代碼應該是法律。別擔心,你們不是真正的受害者。

錢包要錢?0x71Fb9dB587F6d47Ac8192Cd76110E05B8fd2142f8月12日23:40

隨著以太坊上一筆28953枚ETH被打入PolyNetwork設置的以太坊多簽收款地址,此前被盜的6.1億美元已全部歸還(5.8億美金已全部歸還,其中3343萬usdt被Tether凍結),歷時50多小時的區塊鏈史上最大黑客事件暫告一段落。

8月13日3:18

黑客在鏈留言,表示為自己的冒險而受到影響的無辜者感到抱歉:

留言哈希地址:0x78b8d13618af4d1b8facfde5906cb40972ff70b04574de3aa6b2b403329c7b44

我試圖避免向加密世界引入任何噪音:不接觸垃圾幣,不進行大量交換,不傾銷有價值的資產。然而,即使是復仇者也必須面對來自平民的無休止的訴訟。嚴肅地說,我正在考慮將有限的賞金作為意外受害者賠償基金的一個來源,但很難證明您的損失是我的錯,尤其是當您已經超出了您的能力進行賭博時。另一個令人尷尬的事實是難民已經接管了我的郵件列表,你很難用你的真實故事與他們抗衡。無論如何,我會嘗試做一些事情。捐贈地址為0xA87fB85A93Ca072Cd4e5F0D4f178Bc831Df8a00B,它將成為基金的主要來源。

8月13日6:18

黑客在鏈上留言,向社區解釋了此次黑客事件的背景。

哈希:0xf34ee3551be7be57df6643d4ec7e4bdf9fd047d925c3c32a74e64e7428e5f8a9

問:為什么是AMA?你的懺悔?

答:它更像是一本日記。我引以為豪的東西。

問:為什么歸還全部資金?

答:正如我所說,我不在乎金錢或資本。

問:垃圾英語?

答:英語不是我的母語。我只是表達了我的真實感受,沒有潤色。按住“Shift”鍵的同時打字并不容易。

問:黑帽子還是白帽子?

答:我也很享受評判別人的優越感,但絕非易事。不僅合法的可以是白帽子,黑帽子也可以是一個好人。人是可變的。你聽說過灰色嗎?

問:白帽子不應該通知開發人員嗎?

答:閱讀P1Q1234。DEFI是一片黑暗的森林,每年都會有數百個項目跑掉。我不相信任何人。

問:為什么要躲在暗處?

答:即使您是合法的,您也可能因任何原因處于危險之中。安全人員確實關心安全。

問:為什么要解釋這么多?

答:閱讀P4Q2。指導部分對我來說意義重大。我想分享我是如何克服自大和貪婪的。我認為精神挑戰并不比黑客部分容易。老實說,當EXPOLIT起作用時,我非常興奮,以至于我幾乎忘記了最初的計劃,因為猜測太多,而且出乎意料。第一條消息激發了我做一些有創意的事情的興趣。我花了一些時間從我的消息列表中尋找有趣但合理的想法。我對我的隱藏非常有信心,所以我認為只要我不造成無法承受的損失,我就可以處理好這場比賽。后來我開始冷靜下來,因為那些難民。是的,我意識到即使是暫時接手錢財仍然是一個不可原諒的笑話,它會造成太多痛苦。對于“十億個shitcoin”這個笑話,我的意思是這個事件的標題可能更引人注目,但結局是一樣的:我不會拋棄shitcoins。結果證明這是一個可怕的笑話。對于“DAO”笑話,我問社區如何以及何時退款。這是一個不負責任的笑話。我根本沒有因為接觸或洗錢問題而感到害怕。我剛剛意識到我應該謹慎,因為我的決定會改變很多人的生活!如果我將代幣留在那里并退出游戲,我可以享受成為百萬富翁的生活并像往常一樣繼續我的探索,但成千上萬的人將失去對自己命運的控制。這違背了我的個人理念。我曾經給POLY寫了一封郵件,附上來自匿名郵箱的簽名ETH交易。如果他們收到郵件,他們將能夠通過我的地址廣播交易。這不是一個明智的舉動,因為我無法在他們之前廣播任何新消息。估計那封郵件肯定丟失了,我沒有得到ETH的確認,但我因為這個錯誤等了幾個小時。故事的下一部分是你已經知道的。我停止了比賽,并按照我的計劃退了錢。

問:你沒有暴露,但他們有線索,所以你很害怕!

答:我比任何人都自信。

我是現實世界中的知名黑客。我在安全行業工作,從小就致力于黑客職業。說真的,作為安全研究人員,我們的工作是拯救隱藏的世界。我知道安全咨詢是一項艱巨的工作,而公共關系和聲譽意義重大。我不介意安全團隊根據我的事件制作廣告,特別是當它對他們有幫助時。提出對安全的擔憂也是我們職業生涯的使命。如果任何黑客能在一個月內找到我的社會身份,我想向他發送我的個人禮物。否則,我可能會也可能不會泄露我的身份的另一個線索。我們要玩游戲嗎?即使我被認出來了,我仍然為我的正直感到自豪:)

本文來自巴比特,星球日報經授權轉載。

Tags:POLOLYPOLYETWPolka Classicpolygon幣圈polydoge幣被下架啦PINETWORKDEFI幣

ADA
TMA:Fear NFTs (FEAR)上線BitMart,連續5天享五折手續費折扣

親愛的BitMart用戶:?BitMart將于2021年8月11日17:00上線代幣FearNFTs(FEAR)。屆時將開通FEAR/USDT交易對.

1900/1/1 0:00:00
BIB:Bibox DeFi將于2021年8月13日上線 MakiSwap (MAKI)

尊敬的Bibox用戶:BiboxDeFi創新區將于2021年8月13日(UTC8)上線MakiSwap(MAKI).

1900/1/1 0:00:00
WEN:WenX 上線全新幣幣閃兌功能

WenX現已正式上線閃兌交易功能,從小額兌換到大宗交易,一站式報價!該功能集成了基礎版交易和場外大宗交易,用戶可一鍵兌換數字貨幣.

1900/1/1 0:00:00
加密貨幣:韓國商業銀行第二季度向加密貨幣交易所收取169.7億韓元手續費

8月10日消息,據韓國國會金融監督服務處的數據顯示,K-Bank、NH農協銀行和新韓銀行向加密貨幣交易所Upbit、Bithumb、Coinone和Korbit簽署了實名驗證的賬戶收取了169.

1900/1/1 0:00:00
ETH:關于PandaFe熊貓上線“遇見七夕愛要有禮”活動的公告

尊敬的PandaFe熊貓用戶:為慶祝七夕情人節,PandaFe熊貓合約將于8月13日推出“遇見七夕,愛要有禮”專屬主題活動.

1900/1/1 0:00:00
區塊鏈:星球日報 | 美國萬通人壽為其機構客戶提供比特幣敞口;黑客將被盜加密資產陸續歸還Poly Network(8月12日)

頭條 美國萬通人壽保險公司與NYDIG合作,為其機構客戶提供比特幣敞口美國萬通人壽保險公司通過與紐約數字投資集團的進一步合作,加大了對比特幣的投入.

1900/1/1 0:00:00
ads