• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

Polygon報告可盜「240億美元MATIC」的漏洞!官方悄進行硬分叉修補,仍被駭走200萬鎂

Sean Chen by Sean Chen
2021-12-30
in 安全
A A
Polygon報告可盜「240億美元MATIC」的漏洞!官方悄進行硬分叉修補,仍被駭走200萬鎂

- Source:Coin News -

227
SHARES
分享至Facebook分享至Twitter

Polygon(MATIC)官方 29 日宣布,在本月初進行的硬分叉升級中修補了足以取得 MATIC 總供應量九成的超級漏洞,官方為防打草驚蛇故未即時公布。但仍有駭客在修補期間成功利用漏洞、盜走了逾 80 萬顆的 MATIC,對此官方表示會全額承擔。
(前情提要:跨鏈橋|白帽發現 Polygon「Plasma Bridge」嚴重漏洞,獲史上最高200萬鎂獎金)

本文目錄

  • 漏洞空前巨大、官方決定悄悄修補以免打草驚蛇
  • 駭客仍然得手 200 萬美元、官方將全額承擔
    • 起因零時差漏洞,以太坊 2.0 客戶端 Teku 籲用戶緊急安裝更新版本
    • 以太坊主網發生分叉!客戶端漏洞60%節點未更新,波及BSC Polygon xDai..
    • 鑽合約漏洞!有人搶購到330個「Adidas無聊猿聯名NFT」獲利60萬美元

 

Polygon 官方 12 月 29 日發布聲明,表示在 12 月 4 日進行的硬分叉升級中,已經修補一個足以盜領總供應量 92% MATIC 的超級漏洞,為免打草驚蛇故在升級後才公布,然而,已有黑帽駭客藉此盜走了 801,601 顆 MATIC。

漏洞空前巨大、官方決定悄悄修補以免打草驚蛇

根據官方的《關於本次升級,你該知道的兩三事》聲明,12 月 3 日有白帽駭客將 Polygon 創世合約中的超級漏洞通報給漏洞賞金平台 Immunefi,該漏洞允許攻擊者透過 MRC20 合約轉移函數缺乏限額檢查的問題,允許駭客盜取超過 92 億顆 MATIC(價值超過 240 億美元),而 MATIC 的總量也不過 100 億,足見該漏洞之嚴重性。

由於茲事體大,若提早驚動駭客可能會造成更多損失,Polygon 官方決定遵循以太坊客戶端 Geth 採用的「靜默補丁」政策,意即先補漏洞再行公布。在修補程式出爐後,Polygon 在 12 月 5 日悄悄的於區塊高度 22156660 啟動硬分叉升級,最終成功將驚天漏洞補上。

8211 事件完整時間線 | 圖源Poly 8211

駭客仍然得手 200 萬美元、官方將全額承擔

儘管 Polygon 團隊的動作迅速,但還是有駭客早一步發現漏洞,在官方完成測試網升級、準備啟動主網更新之間的空隙時發動攻擊,盜走了 801,601 顆 MATIC(現值約 200 萬美元)。

對於損失的金額,Polygon 官方表示會全額負擔,此外 Polygon 官方也向揭發此漏洞的兩位白帽駭客(一位暱稱 Spacewalker、另一位匿名)提供 346 萬美元的賞金,前者拿到價值 220 萬美元的穩定幣、後者則拿到了 50 萬顆 MATIC。

Polygon 的共同創辦人 Jaynti Kanani 對此事件表示:

這是一次 Polygon 網路彈性、以及在壓力下團隊的執行力如何的考驗,

考慮到風險的巨大程度,我相信我們的團隊已經在這個狀況下做出最好的決定。

截稿前 MATIC 報價為 2.4893 美元,已經連續三日走跌、累積跌幅達 15%。

8211 MATIC 價格走勢 | 圖源TradingView 8211

📍相關報導📍

起因零時差漏洞,以太坊 2.0 客戶端 Teku 籲用戶緊急安裝更新版本

以太坊主網發生分叉!客戶端漏洞60%節點未更新,波及BSC Polygon xDai..

鑽合約漏洞!有人搶購到330個「Adidas無聊猿聯名NFT」獲利60萬美元


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: Polygon悄悄修補超級漏洞靜默補丁


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.