• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 專欄作者

心路歷程》Poly Network駭客12條問答:好玩、跨鏈攻擊痕紅、責任揭露項目漏洞!

PANews by PANews
2021-08-12
in 專欄作者
A A
心路歷程》Poly Network駭客12條問答:好玩、跨鏈攻擊痕紅、責任揭露項目漏洞!
118
SHARES
分享至Facebook分享至Twitter

攻擊 Poly Network 的駭客回答了為什麼進行攻擊,為什麼選擇攻擊 Poly Network,又為什麼還款等一系列問題。本文由動區專欄作者 PANews編譯、撰寫及整理。
(前情提要:英雄?大反派?Poly駭客已還「2.6億美元」半數贓款 : 我寧願在黑暗中拯救世界!)

本文目錄

  • 以下為駭客問答全文:
    • 史上最大!Poly Network「遭駭6億美元」波及以太 幣安…群眾卻教駭客洗錢換打賞?
    • 插曲》駭客留言:準備歸還6億美元Poly Network被盜資金
    • 算法穩定幣SafeDollar遭駭「歸零」!攻擊者得手25萬美元,Polygon生態被駭客盯上?

 

8月 12 日凌晨,攻擊 Poly Network 的駭客發布了自問自答,回答了為什麼進行攻擊,為什麼選擇攻擊Poly Network,又為什麼還款等一系列問題。而 Poly Network 對駭客回應稱,當歸還剩餘資產時將為其提供獎勵,希望駭客能提供電子郵件地址。

而截至 8 月 12 日上午 8 時,

以下為駭客問答全文:

問:為什麼要攻擊?

答:為了好玩:)

問:為什麼選擇 PolyNetwork?

答:跨鏈攻擊很火

問:為什麼要轉走代幣?

答:為了保證。

當發現錯誤時,我有一種複雜的感覺。問問自己,如果你面對如此多的財富,該怎麼辦。禮貌地詢問項目團隊,以便他們解決問題?任何人都可能成為叛徒!我不能相信任何人!我能想出的唯一解決方案是將它保存在受信任的帳戶中,同時保持我自己匿名和安全。

現在每個人都聞到了陰謀的味道。內鬼?不是我,但誰知道呢?我有責任在任何內部人員隱藏和利用它之前揭露漏洞!

問:為什麼如此複雜?

答:Poly Network是一個不錯的系統。這是駭客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或駭客,我把它當作獎勵挑戰:)

問:你暴露了嗎?

答:不。絕不。我明白即使我不作惡也有暴露自己的風險。所以我使用了臨時電子郵件、IP 或所謂的指紋,這是無法追蹤的。我寧願呆在黑暗中拯救世界。

問:30 小時前到底發生了什麼?

答:說來話長。

信不信由你,我是被迫玩這個遊戲的。

Poly Network是一個複雜的系統,我沒有設法建立一個本地測試環境。我一開始沒能製作 POC。然而,就在我放棄之前,AHA 時刻到來了。在調試了一整夜之後,我為本體 ontology 網路製作了一個 SINGLE 消息。

我計劃發起一個很酷的閃電戰來接管四個網路:ETH、然而,HECO 網路出錯了!中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞利用,並且密鑰已更新為一些錯誤的參數。它破壞了我的計劃。

我應該在那一刻停下來,但我決定讓節目繼續!如果他們在沒有任何通知的情況下秘密修補漏洞怎麼辦?

然而,我不想引起加密世界的真實恐慌。所以我選擇忽略垃圾幣,所以人們不必擔心它們會歸零。我拿了重要的代幣(SHIB 除外)並且沒有出售任何代幣。

問:那為什麼要出售/轉換那些代幣?

答:POLY 團隊最初的回應讓我很生氣。

在我有機會回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的 DEFI 代幣,但我並沒有當真,因為我沒有洗錢的計劃。

與此同時,存入 Curve 可以賺取一些利息來支付潛在成本,這樣我就有更多時間與 Poly 團隊進行談判。

問:為什麼給要小費 13.37 枚

答:我感受到了以太坊社群的溫暖。

我正忙於調查 HECO 的問題並調試我的腳本。我認為這是網路問題,為什麼我不能存款(我在一個複雜的代理後面)。所以我和那傢伙分享了我的善意。

問:為什麼要問 TORNADO 和 DAO

答:目睹瞭如此多的駭客攻擊,我知道將資金投入TORNADO 是一個明智但絕望的決定。這違背了我的初衷。在遇到這麼多乞丐後,成為眾包駭客只是我的笑話:)

問:為什麼退款?

答:這一直是計劃!我對金錢不是很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從這些黑客中學到一些東西嗎?我在午夜之前宣布了退款的決定,所以相信我的人應該好好休息;)

問:為什麼退款的這麼慢?

答:我確實需要時間與 POLY 團隊交談。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時證明我的尊嚴的方法。我需要休息一下。

問:Poly Network 團隊?

答:我已經和他們開始了簡短的交談,日誌在以太坊上。我可能會也可能不會發布它們。他們遭受的痛苦是暫時的,但令人難忘。

我想為他們提供有關如何保護他們網路安全的提示,以便他們在未來有資格管理 10 億美金級別的項目。Poly Network 是一個設計良好的系統,它將處理更多資產。他們在推特上有很多新粉絲,對嗎?

📍相關報導📍

史上最大!Poly Network「遭駭6億美元」波及以太 幣安…群眾卻教駭客洗錢換打賞?

插曲》駭客留言:準備歸還6億美元Poly Network被盜資金

算法穩定幣SafeDollar遭駭「歸零」!攻擊者得手25萬美元,Polygon生態被駭客盯上?


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

 

Tags: DefiPoly Network


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.