以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > DYDX > Info

Poly Network黑客12條問答回應一切:為了好玩 想為項目提供網絡安全提示

Author:

Time:

8月12日凌晨,攻擊Poly Network的黑客發布了自問自答,回答了為什么進行攻擊,為什么選擇攻擊Poly Network,又為什么還款等一系列問題。

1.問:為什么要攻擊?

答:為了好玩 :) 

2.問:為什么選擇PolyNetwork?

答:跨鏈攻擊很火。

3.問:為什么要轉走代幣?

答:為了保證安全。 

當發現錯誤時,我有一種復雜的感覺。問問自己,如果你面對如此多的財富,該怎么辦。禮貌地詢問項目團隊,以便他們解決問題?任何人都可能成為叛徒!我不能相信任何人!我能想出的唯一解決方案是將它保存在受信任的帳戶中,同時保持我自己匿名和安全。

現在每個人都聞到了陰謀的味道。內鬼?不是我,但誰知道呢?我有責任在任何內部人員隱藏和利用它之前揭露漏洞!

4.問:為什么如此復雜?

答:Poly Network是一個不錯的系統。這是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰:) 

5.問:你暴露了嗎?

答:不。絕不。我明白即使我不作惡也有暴露自己的風險。所以我使用了臨時電子郵件、IP 或所謂的指紋,這是無法追蹤的。我寧愿呆在黑暗中拯救世界。

6.問:30 小時前到底發生了什么?

答:說來話長。 

信不信由你,我是被迫玩這個游戲的。 

Poly Network是一個復雜的系統,我沒有設法建立一個本地測試環境。我一開始沒能制作 POC。然而,就在我放棄之前,AHA 時刻到來了。在調試了一整夜之后,我為本體ontology網絡制作了一個 SINGLE 消息。 

我計劃發起一個很酷的閃電戰來接管四個網絡:ETH、BSC、POLYGON 和 HECO。然而,HECO 網絡出錯了!中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞利用,并且密鑰已更新為一些錯誤的參數。它破壞了我的計劃。 

我應該在那一刻停下來,但我決定讓節目繼續!如果他們在沒有任何通知的情況下秘密修補漏洞怎么辦? 

然而,我不想引起加密世界的真實恐慌。所以我選擇忽略垃圾幣,所以人們不必擔心它們會歸零。我拿了重要的代幣(SHIB 除外)并且沒有出售任何代幣。 

7.問:那為什么要出售/轉換那些代幣?

答:POLY 團隊最初的回應讓我很生氣。

在我有機會回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的 DEFI 代幣,但我并沒有當真,因為我沒有洗錢的計劃。

與此同時,存入Curve可以賺取一些利息來支付潛在成本,這樣我就有更多時間與Poly團隊進行談判。 

8.問:為什么給要小費 13.37枚ETH?

答:我感受到了以太坊社區的溫暖。

我正忙于調查 HECO 的問題并調試我的腳本。我認為這是網絡問題,為什么我不能存款(我在一個復雜的代理后面)。所以我和那家伙分享了我的善意。

9.問:為什么要問 TORNADO 和 DAO?

答:目睹了如此多的黑客攻擊,我知道將資金投入 TORNADO 是一個明智但絕望的決定。這違背了我的初衷。在遇到這么多乞丐后,成為眾包黑客只是我的笑話:) 

10.問:為什么退款?

答:這一直是計劃!我對金錢不是很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從這些黑客中學到一些東西嗎?我在午夜之前宣布了退款的決定,所以相信我的人應該好好休息;)

11.問:為什么退款的這么慢?

答:我確實需要時間與POLY 團隊交談。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時證明我的尊嚴的方法。我需要休息一下。 

12.問:Poly Network團隊?

答:我已經和他們開始了簡短的交談,日志在以太坊上。我可能會也可能不會發布它們。他們遭受的痛苦是暫時的,但令人難忘。

我想為他們提供有關如何保護他們網絡安全的提示,以便他們在未來有資格管理 10 億美金級別的項目。 Poly Network是一個設計良好的系統,它將處理更多資產。他們在推特上有很多新粉絲,對嗎?

Tags:

DYDX
400項高頻事項“無證辦理”

本報吉安訊(記者李歆 通訊員曾詩敏)身份證、戶口本、社保卡等各類證照已不再是“必需品”,只要市民本人到場就可以辦理所需事項。近日,吉安市行政服務中心政務大廳正式推行“區塊鏈+電子證照+無證辦理”模式,市本級首批接通身份證、戶口簿、結婚證、居住證、行駛證等20項證照,實現400項高頻事項“無證辦理”。 “必須點贊。

數字美元:尋找問題的解決方案

隨著公眾對更快的支付的需求增加,包括美聯儲在內的中央銀行都需要做出回應,非銀行實體也尋求在促進支付方面發揮更大作用,支付系統正在發生深刻的變化。也有人呼吁美聯儲“參與進來”并發行一種公眾可以使用的中央銀行數字貨幣(CBDC)。

圖解:6張圖剖析YouTube紅人對加密貨幣的影響

你有沒有想過,YouTube視頻是否會影響加密貨幣市場?TIE已經確定了影響者推動市場的案例,所以讓我們用數據說話。 YouTube繼續成為加密資產領域的一個增長力量。就像眾所周知的影響者在消費品和時尚行業刺激參與一樣,流行社媒人物也在影響著加密資產和協議的用戶交易者。在這一節中,我們將研究一系列關鍵的主題及其對市場情緒的總體貢獻。

Poly Network黑客12條問答回應一切:為了好玩 想為項目提供網絡安全提示

8月12日凌晨,攻擊Poly Network的黑客發布了自問自答,回答了為什么進行攻擊,為什么選擇攻擊Poly Network,又為什么還款等一系列問題。 1.問:為什么要攻擊? 答:為了好玩 :)  2.問:為什么選擇PolyNetwork? 答:跨鏈攻擊很火。 3.問:為什么要轉走代幣? 答:為了保證安全。

2021年第二季度貨幣政策執行報告:貨幣政策預期管理取得明顯成效

構建貨幣政策預期管理機制是健全現代貨幣政策框架的重要一環。增強貨幣政策操作規則性和透明度,建立制度化的貨幣政策溝通機制,有利于有效管理和引導公眾預期,促進市場主體和政策目標的一致性,進而穩定宏觀經濟。《“十四五”規劃和二〇三五年遠景目標綱要》提出,要完善宏觀政策制定和執行機制,重視預期管理和引導。

一圖縱覽Poly Network被攻擊始末(持續跟進中)

Poly Network官推宣布遭到黑客攻擊,幣安智能鏈、以太坊和Polygon上的被盜資產已轉移至到黑客地址。

元宇宙是“方塊”搭成的?

摘要 本文著眼于一個問題:為什么風靡全球的Roblox、Minecraft都是樂高式的方塊搭成的?為什么不能像魔獸一樣有精美的人物模型? 特立獨行,方塊構建游戲世界。根據Sensor Tower今年6月的數據,App Store端營收Roblox已成功登上第三位,其受歡迎程度可見一斑。

ads