加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Poly Network黑客12條問答回應一切:為了好玩 想為項目提供網絡安全提示_POL:POLY

Author:

Time:1900/1/1 0:00:00

8月12日凌晨,攻擊PolyNetwork的黑客發布了自問自答,回答了為什么進行攻擊,為什么選擇攻擊PolyNetwork,又為什么還款等一系列問題。

問:為什么要攻擊?

答:為了好玩:)?

問:為什么選擇PolyNetwork?

答:跨鏈攻擊很火?

問:為什么要轉走代幣?

答:為了保證安全。?

當發現錯誤時,我有一種復雜的感覺。問問自己,如果你面對如此多的財富,該怎么辦。禮貌地詢問項目團隊,以便他們解決問題?任何人都可能成為叛徒!我不能相信任何人!我能想出的唯一解決方案是將它保存在受信任的帳戶中,同時保持我自己匿名和安全。

Web3意見平臺Polemix完成100萬美元融資:2月1日消息,Web3意見平臺Polemix完成100萬美元融資,由的數字原生公司Globant旗下風險基金Be Kind Tech Fund單獨投資。

據悉,Web3意見平臺Polemix旨在以Web3技術升級人們支持和反對意見領袖的方式,Polemix平臺讓跨主題領域的有影響力的意見領袖能夠制作短視頻,分享他們對熱點問題的看法。支持者可以購買意見領袖想法的支持證明代幣(POSU),這也可以提供諸如對領袖的特殊訪問權等好處。POSU銷售所得可用于資助意見領袖的工作或支持促進領袖事業的基金會,但部分銷售也可用于獎勵在平臺評論部分持不同意見的用戶。[2023/2/1 11:39:29]

現在每個人都聞到了陰謀的味道。內鬼?不是我,但誰知道呢?我有責任在任何內部人員隱藏和利用它之前揭露漏洞!

Poly Network:邀請白帽黑客擔任首席安全顧問,50萬美元賞金將會發送到其錢包地址:8月17日,Poly Network發布黑客攻擊后的善后工作進展。Poly Network正按照既定的路線圖完成了“主網升級”的第二階段,最近每天都與白帽黑客保持聯系,交流進展情況,并努力與白帽黑客達成共識,希望白帽黑客盡快將私鑰移交還,以便盡早將資產還給用戶。

Poly Network表示,無意追究白帽先生的法律責任,同時為感謝并鼓勵白帽黑客繼續與Poly Network共同為區塊鏈世界的安全進步做出貢獻,Poly Network邀請白帽黑客擔任Poly Network的首席安全顧問。

Poly Network還表示,此前承諾獎勵給白帽黑客的 50 萬美元的漏洞懸賞,雖然遭到白帽黑客的拒絕,但Poly Network仍會將這50萬美元的賞金轉移到白帽黑客批準的錢包地址,供他自行決定用于網絡安全事業和支持更多項目和個人。[2021/8/17 22:19:41]

問:為什么如此復雜?

Poly Network敦促攻擊者歸還被黑資產:金色財經報道,Poly Network在推特發布了至攻擊者的一封信。Poly Network表示,希望建立溝通,并敦促攻擊者歸還被黑資產。此次被黑的金額是Defi歷史上最大的一筆。任何國家的執法部門都會將此視為重大經濟犯罪,攻擊者將受到追捕,再進行任何交易是非常不明智的。被盜資金來自數以萬計的加密社區成員。希望攻擊者與Poly Network團隊交談以制定解決方案。[2021/8/11 1:47:12]

答:PolyNetwork是一個不錯的系統。這是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰:)?

動態 | 以太坊開源銀行Marble推出基于Uniswap的價格預言機Polaris:以太坊開源銀行Marble推出基于去中心化交易所Uniswap的價格預言機Polaris。Marble表示Polaris通過選取Uniswap價格檢查點的中位數,使價格攻擊成本更高。價格操縱在單一交易所需的時間被延長,因而變得更加困難和昂貴。此外,Polaris采用一系列激勵措施鼓勵第三方參與者定期檢查價格,從而保持價格準確。[2019/4/2]

問:你暴露了嗎?

答:不。絕不。我明白即使我不作惡也有暴露自己的風險。所以我使用了臨時電子郵件、IP或所謂的指紋,這是無法追蹤的。我寧愿呆在黑暗中拯救世界。

問:30小時前到底發生了什么?

答:說來話長。?

信不信由你,我是被迫玩這個游戲的。?

PolyNetwork是一個復雜的系統,我沒有設法建立一個本地測試環境。我一開始沒能制作POC。然而,就在我放棄之前,AHA時刻到來了。在調試了一整夜之后,我為本體ontology網絡制作了一個SINGLE消息。?

我計劃發起一個很酷的閃電戰來接管四個網絡:ETH、BSC、POLYGON和HECO。然而,HECO網絡出錯了!中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞利用,并且密鑰已更新為一些錯誤的參數。它破壞了我的計劃。?

我應該在那一刻停下來,但我決定讓節目繼續!如果他們在沒有任何通知的情況下秘密修補漏洞怎么辦??

然而,我不想引起加密世界的真實恐慌。所以我選擇忽略垃圾幣,所以人們不必擔心它們會歸零。我拿了重要的代幣并且沒有出售任何代幣。?

問:那為什么要出售/轉換那些代幣?

答:POLY團隊最初的回應讓我很生氣。

在我有機會回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的DEFI代幣,但我并沒有當真,因為我沒有洗錢的計劃。

與此同時,存入Curve可以賺取一些利息來支付潛在成本,這樣我就有更多時間與Poly團隊進行談判。?

問:為什么給要小費13.37枚ETH?

答:我感受到了以太坊社區的溫暖。

我正忙于調查HECO的問題并調試我的腳本。我認為這是網絡問題,為什么我不能存款。所以我和那家伙分享了我的善意。

問:為什么要問TORNADO和DAO?

答:目睹了如此多的黑客攻擊,我知道將資金投入TORNADO是一個明智但絕望的決定。這違背了我的初衷。在遇到這么多乞丐后,成為眾包黑客只是我的笑話:)?

問:為什么退款?

答:這一直是計劃!我對金錢不是很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從這些黑客中學到一些東西嗎?我在午夜之前宣布了退款的決定,所以相信我的人應該好好休息;)

問:為什么退款的這么慢?

答:我確實需要時間與POLY團隊交談。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時證明我的尊嚴的方法。我需要休息一下。?

問:PolyNetwork團隊?

答:我已經和他們開始了簡短的交談,日志在以太坊上。我可能會也可能不會發布它們。他們遭受的痛苦是暫時的,但令人難忘。

我想為他們提供有關如何保護他們網絡安全的提示,以便他們在未來有資格管理10億美金級別的項目。PolyNetwork是一個設計良好的系統,它將處理更多資產。他們在推特上有很多新粉絲,對嗎?

Tags:POLOLYPOLYNETPolychartPolyGodPOLYPADAztec Network

以太坊交易
這款NFT游戲單日吸金超王者:累計交易額破10億美元_區塊鏈:比特幣占有率查詢

鏈游跟傳統游戲的平行世界史上最吸金NFT游戲又創新紀錄了。最近NFT游戲AxieInfinity推特確認日活用戶突破百萬,總交易額突破10億美元,創下歷史新高.

1900/1/1 0:00:00
三星確認參與韓國央行CBDC試點項目_BDC:inheritance Art

知情人士周三表示,三星電子最近決定參與韓國央行主導的CBDC試點項目,在測試環境中研究CBDC的實用性.

1900/1/1 0:00:00
Uniswap V1/V2/V3 AMM做市全面解析_UNI:SWAP

作為DeFi領域的頭部去中心化交易所,Uniswap一騎絕塵,穩定占據Dex市場TOP1的席位.

1900/1/1 0:00:00
騰訊音樂開啟首張“數字藏品預約” 首發2001張NFT_NFT:元宇宙

8月10日消息,騰訊音樂首批“TME數字藏品”即將上線。今天胡彥斌《和尚》20周年紀念黑膠NFT在QQ音樂平臺開啟購買資格的抽簽預約,限量發售2001張.

1900/1/1 0:00:00
近十家銀行落地數字人民幣業務 解析非運營機構入局模式_數字人:MoonDAO

近日,民生銀行網絡金融部發布了數字人民幣管理崗位,背后的意圖不言而喻。21世紀經濟報道記者注意到,除作為指定運營機構的六家國有大行之外,試點城市的部分商業銀行正在積極加入數字人民幣體系.

1900/1/1 0:00:00
美國新法案或將讓加密參與者變為KYC 用戶并提交IRS報告_加密貨幣:1inch幣最新消息

原標題:美國新法案讓所有加密用戶KYC7月31日Compound總法律顧問,發推文表示:美國新基礎設施法案或將讓所有行業參與者變為KYC用戶并提交IRS報告.

1900/1/1 0:00:00
ads