買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火必 > Info

POL:Poly Network黑客12條問答回應一切:為了好玩 想為項目提供網絡安全提示_Olympus v2

Author:

Time:1900/1/1 0:00:00

8月12日凌晨,攻擊Poly Network的黑客發布了自問自答,回答了為什么進行攻擊,為什么選擇攻擊Poly Network,又為什么還款等一系列問題。

1.問:為什么要攻擊?

答:為了好玩 :) 

2.問:為什么選擇PolyNetwork?

答:跨鏈攻擊很火。

3.問:為什么要轉走代幣?

答:為了保證安全。 

當發現錯誤時,我有一種復雜的感覺。問問自己,如果你面對如此多的財富,該怎么辦。禮貌地詢問項目團隊,以便他們解決問題?任何人都可能成為叛徒!我不能相信任何人!我能想出的唯一解決方案是將它保存在受信任的帳戶中,同時保持我自己匿名和安全。

Compound III已部署到Polygon,用戶可以使用WETH等作為抵押品借入USDC:金色財經報道,Compound Governance發文稱,Compound III 已部署到 Polygon,用戶現在可以使用 WETH、WBTC 和 MATIC 作為抵押品借入 USDC,效率領先市場。[2023/3/8 12:48:25]

現在每個人都聞到了陰謀的味道。內鬼?不是我,但誰知道呢?我有責任在任何內部人員隱藏和利用它之前揭露漏洞!

4.問:為什么如此復雜?

答:Poly Network是一個不錯的系統。這是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰:) 

Messari:Polkadot網絡二季度有43.6萬用戶和8.78億DOT轉賬:金色財經消息,據加密分析平臺Messari最新發布的Polkadot狀態報告顯示,Polkadot網絡使用量在本季度保持穩定,有43.6萬用戶和8.78億DOT轉賬。在兩年的租賃期內,共有20個準會員贏得了1.31億DOT(占總供應量的11%;價值9.19億美元)。

質押活動與DOT總質押量的54%至56%的范圍一致。此外,驗證者分布均勻,95%的驗證者有180-260萬DOT的質押。

Polkadot財政部在九次交易中花費了24萬DOT(170萬美元)。開發者活動保持一致,每月平均有11000個開發者活動事件。跨共識消息格式(XCM)已經發布。[2022/7/12 2:07:09]

5.問:你暴露了嗎?

CoinShares在六家瑞士交易所上架Polkadot ETP:金色財經報道,歐洲最大的數字資產投資公司CoinShares宣布公司實物支持的 Polkadot ETP已在瑞士蘇黎世的六家交易所上市。CoinShares Physical Stake Polkadot(代碼:CDOT)的交叉上市表明了公司致力于通過受監管的方式為歐洲投資者提供進入數字資產市場的機會。管理費:減至每年 0.0%;獎勵:每年 5.0%。(prnewswire)[2022/2/24 10:14:10]

答:不。絕不。我明白即使我不作惡也有暴露自己的風險。所以我使用了臨時電子郵件、IP 或所謂的指紋,這是無法追蹤的。我寧愿呆在黑暗中拯救世界。

動態 | 美國交易所Poloniex系統已恢復正常:據Poloniex官方推特,今日早間該交易所因技術故障而暫停交易,3分鐘后再次發表推文稱系統已恢復正常。[2018/10/24]

6.問:30 小時前到底發生了什么?

答:說來話長。 

信不信由你,我是被迫玩這個游戲的。 

Poly Network是一個復雜的系統,我沒有設法建立一個本地測試環境。我一開始沒能制作 POC。然而,就在我放棄之前,AHA 時刻到來了。在調試了一整夜之后,我為本體ontology網絡制作了一個 SINGLE 消息。 

我計劃發起一個很酷的閃電戰來接管四個網絡:ETH、BSC、POLYGON 和 HECO。然而,HECO 網絡出錯了!中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞利用,并且密鑰已更新為一些錯誤的參數。它破壞了我的計劃。 

我應該在那一刻停下來,但我決定讓節目繼續!如果他們在沒有任何通知的情況下秘密修補漏洞怎么辦? 

然而,我不想引起加密世界的真實恐慌。所以我選擇忽略垃圾幣,所以人們不必擔心它們會歸零。我拿了重要的代幣(SHIB 除外)并且沒有出售任何代幣。 

7.問:那為什么要出售/轉換那些代幣?

答:POLY 團隊最初的回應讓我很生氣。

在我有機會回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的 DEFI 代幣,但我并沒有當真,因為我沒有洗錢的計劃。

與此同時,存入Curve可以賺取一些利息來支付潛在成本,這樣我就有更多時間與Poly團隊進行談判。 

8.問:為什么給要小費 13.37枚ETH?

答:我感受到了以太坊社區的溫暖。

我正忙于調查 HECO 的問題并調試我的腳本。我認為這是網絡問題,為什么我不能存款(我在一個復雜的代理后面)。所以我和那家伙分享了我的善意。

9.問:為什么要問 TORNADO 和 DAO?

答:目睹了如此多的黑客攻擊,我知道將資金投入 TORNADO 是一個明智但絕望的決定。這違背了我的初衷。在遇到這么多乞丐后,成為眾包黑客只是我的笑話:) 

10.問:為什么退款?

答:這一直是計劃!我對金錢不是很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從這些黑客中學到一些東西嗎?我在午夜之前宣布了退款的決定,所以相信我的人應該好好休息;)

11.問:為什么退款的這么慢?

答:我確實需要時間與POLY 團隊交談。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時證明我的尊嚴的方法。我需要休息一下。 

12.問:Poly Network團隊?

答:我已經和他們開始了簡短的交談,日志在以太坊上。我可能會也可能不會發布它們。他們遭受的痛苦是暫時的,但令人難忘。

我想為他們提供有關如何保護他們網絡安全的提示,以便他們在未來有資格管理 10 億美金級別的項目。 Poly Network是一個設計良好的系統,它將處理更多資產。他們在推特上有很多新粉絲,對嗎?

Tags:POLDOTPOLYOLYpoloniexVIPFDOTAPOLY價格Olympus v2

火必
NFT:安全是NFT崛起路上的基石_區塊鏈

2021年,正式進入NFT時代。新興的非同質化代幣NFT市場已經達到了引人注目的里程碑,交易量達到新高.

1900/1/1 0:00:00
ECO:獨家 | Fairyproof Tech:Pinecone被攻擊事件分析_ECON

本文由“Fairyproof Tech”原創,授權“金色財經”獨家發布。8月19日,BSC上的收益聚合項目Pinecone Finance的保險庫受到黑客攻擊,損失約350萬沒PCT代幣(市值約.

1900/1/1 0:00:00
區塊鏈:Metaverse全景透視:從過去看向未來_Metacraft

摘要 元宇宙源于互聯網,但勢必將成長為更瑰麗迷人的世界,只不過為時尚早;硬科技的發展成為了元宇宙發展最大的瓶頸,其次是區塊鏈和互聯網的異構融合難題.

1900/1/1 0:00:00
OLY:收購 Hermez 使 Polygon 成為最全擴容方案 其他 L2 如何接招?_polygon幣

至今沒有一個像 Polygon 一樣推出數量如此多的擴容方案。Polygon 以 2.5 億美元收購 Hermez 可能是迄今為止第二大的區塊鏈原生協議并購案,以太坊擴容方案 Polygon 也.

1900/1/1 0:00:00
MINA:區塊鏈應用:從技術工具到創新思維_區塊鏈工程專業學什么課程的

本文將討論兩個問題: 一、區塊鏈市場當前發展現狀怎么樣?二、“+區塊鏈”和“區塊鏈+”兩種模式分別有什么價值? 區塊鏈發展現狀 比特幣白皮書發布至今已經過去13年.

1900/1/1 0:00:00
以太坊:熱議NFT:低碳環保的爭議與改進_什么叫做區塊鏈技術

NFT的快速發展,重新引發了圍繞區塊鏈與加密貨幣對生態影響的熱烈討論,尤其是在各方抨擊比特幣挖礦嚴重消耗能源后,NFT對生態環境影響的爭論達到了高潮.

1900/1/1 0:00:00
ads