比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Poly Network黑客12條問答回應一切:為了好玩 想為項目提供網絡安全提示_OLY

Author:

Time:1900/1/1 0:00:00

8月12日凌晨,攻擊PolyNetwork的黑客發布了自問自答,回答了為什么進行攻擊,為什么選擇攻擊PolyNetwork,又為什么還款等一系列問題。

問:為什么要攻擊?

答:為了好玩:)?

問:為什么選擇PolyNetwork?

答:跨鏈攻擊很火?

問:為什么要轉走代幣?

答:為了保證安全。?

當發現錯誤時,我有一種復雜的感覺。問問自己,如果你面對如此多的財富,該怎么辦。禮貌地詢問項目團隊,以便他們解決問題?任何人都可能成為叛徒!我不能相信任何人!我能想出的唯一解決方案是將它保存在受信任的帳戶中,同時保持我自己匿名和安全。

Polygon:PolygonScan目前節點已重新同步,系統已恢復正常:2月23日消息,針對今日凌晨區塊鏈瀏覽器PolygonScan長時間數據不更新,Polygon官方在推特上表示,大約凌晨4:26左右,一些節點失去同步,這會導致一些節點短時間內無法驗證塊的反應。區塊生產從未停止,然而,網絡性能可能會出現暫時性下降。目前節點已重新同步,系統恢復正常。PolygonScan上的數據現已恢復正常。

Polygon上節點基礎設施提供商Rivet的Greg Lang表示,Polygon的問題似乎源于一次“異常大”的區塊重組,該重組發生在Polygon表示節點失去同步的兩分鐘之前。Lang表示,小規模的區塊重組在Polygon和其他基于以太坊虛擬機(EVM)的網絡上很常見,它們不一定引起關注,但這次的不同之處在于重組的規模,即157個區塊。(CoinDesk)[2023/2/23 12:24:54]

現在每個人都聞到了陰謀的味道。內鬼?不是我,但誰知道呢?我有責任在任何內部人員隱藏和利用它之前揭露漏洞!

創意GameFi與IP項目Polynize完成100萬美金種子輪融資:據官方消息,Algorand生態創意GameFi與文化IP NFT項目Polynize完成100萬美金種子輪融資,本輪融資由無國界資本領投,Elves Long Term Capital(ELTC)、 認知資本等參投。部分歐美傳統大型PE資本個人,作為天使投資人參與投資。

Polynize團隊擁有在音樂、軟件和媒體領域創造全球成功商業IP的經驗。Polynize將盈利的線下業務移植到區塊鏈上,建立并驗證一個能夠覆蓋全球用戶的模擬創意游戲系統,并產生切實的知識產權。[2021/12/23 7:58:24]

問:為什么如此復雜?

現場 | Polkadot創始人Gavin Wood:波卡治理采取的是某種程度的委托民主:金色財經現場報道,由Web3基金會主辦的Web3大會10月30日在上海舉行。Parity & Polkadot創始人Gavin Wood在閉幕AMA中講到波卡的智力模型,他表示波卡的治理采取的是某種程度的委托民主。因為不需要完全民主,不是每一件事都需要投票。一方面,一個區塊鏈經濟系統考慮50%或者更多的利益相關者,區塊鏈系統才會穩定。另一方面,許多利益相關者不會參與每一個決策,他們委托給其他人。同時為避免某個財團通過擁有大多數DOT,進而控制主要理事會席位,波卡采取了NPOS機制。[2020/10/30 11:15:18]

答:PolyNetwork是一個不錯的系統。這是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰:)?

公告 | Poloniex推出USDC和USDT的借幣業務 保證金交易將很快上線:據Poloniex交易所官方消息,Poloniex推出USDC和USDT的借幣業務,且只面向非美國和非歐盟客戶。BTC/USDT和BTC/USDC保證金交易將很快上線。[2019/7/31]

問:你暴露了嗎?

答:不。絕不。我明白即使我不作惡也有暴露自己的風險。所以我使用了臨時電子郵件、IP或所謂的指紋,這是無法追蹤的。我寧愿呆在黑暗中拯救世界。

問:30小時前到底發生了什么?

答:說來話長。?

信不信由你,我是被迫玩這個游戲的。?

PolyNetwork是一個復雜的系統,我沒有設法建立一個本地測試環境。我一開始沒能制作POC。然而,就在我放棄之前,AHA時刻到來了。在調試了一整夜之后,我為本體ontology網絡制作了一個SINGLE消息。?

我計劃發起一個很酷的閃電戰來接管四個網絡:ETH、BSC、POLYGON和HECO。然而,HECO網絡出錯了!中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞利用,并且密鑰已更新為一些錯誤的參數。它破壞了我的計劃。?

我應該在那一刻停下來,但我決定讓節目繼續!如果他們在沒有任何通知的情況下秘密修補漏洞怎么辦??

然而,我不想引起加密世界的真實恐慌。所以我選擇忽略垃圾幣,所以人們不必擔心它們會歸零。我拿了重要的代幣并且沒有出售任何代幣。?

問:那為什么要出售/轉換那些代幣?

答:POLY團隊最初的回應讓我很生氣。

在我有機會回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的DEFI代幣,但我并沒有當真,因為我沒有洗錢的計劃。

與此同時,存入Curve可以賺取一些利息來支付潛在成本,這樣我就有更多時間與Poly團隊進行談判。?

問:為什么給要小費13.37枚ETH?

答:我感受到了以太坊社區的溫暖。

我正忙于調查HECO的問題并調試我的腳本。我認為這是網絡問題,為什么我不能存款。所以我和那家伙分享了我的善意。

問:為什么要問TORNADO和DAO?

答:目睹了如此多的黑客攻擊,我知道將資金投入TORNADO是一個明智但絕望的決定。這違背了我的初衷。在遇到這么多乞丐后,成為眾包黑客只是我的笑話:)?

問:為什么退款?

答:這一直是計劃!我對金錢不是很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從這些黑客中學到一些東西嗎?我在午夜之前宣布了退款的決定,所以相信我的人應該好好休息;)

問:為什么退款的這么慢?

答:我確實需要時間與POLY團隊交談。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時證明我的尊嚴的方法。我需要休息一下。?

問:PolyNetwork團隊?

答:我已經和他們開始了簡短的交談,日志在以太坊上。我可能會也可能不會發布它們。他們遭受的痛苦是暫時的,但令人難忘。

我想為他們提供有關如何保護他們網絡安全的提示,以便他們在未來有資格管理10億美金級別的項目。PolyNetwork是一個設計良好的系統,它將處理更多資產。他們在推特上有很多新粉絲,對嗎?

Tags:POLOLYPOLYLYNpolydoge幣燃燒機制poly幣怎么樣POLY幣LYNC Network

酷幣下載
Uniswap V1/V2/V3 AMM做市全面解析_以太坊

作為DeFi領域的頭部去中心化交易所,Uniswap一騎絕塵,穩定占據Dex市場TOP1的席位.

1900/1/1 0:00:00
詳解以太坊擴容“圣杯”Rollups:或觸發DeFi另一個高增長期_UPS

Rollups被認為是以太坊擴容的最終解決方案。那么,Rollups是怎么回事?Optimism和ZKrollups之間有什么區別?Arbitrum與Optimism有何不同?以及為什么當涉及到.

1900/1/1 0:00:00
你應該知道的幾種NFT基礎協議_NIC

反映NFT市場情況的主要指標多集中在外部數據上,這也使得市場關注點多瞄準交易量高,使用人數多、拍賣價高的產品端,從而輕松實現“流量增值”.

1900/1/1 0:00:00
從NFT、DeFi領域全景式看區塊鏈用戶行為_EFI

原文標題:《從NFT、DeFi來看區塊鏈用戶行為》將傳統行為金融分析與區塊鏈指標相結合下面的報告屬于區塊鏈用戶行為報告的新系列.

1900/1/1 0:00:00
金融科技與支付:如何監管數字支付服務和電子貨幣_區塊鏈

聲音 | 渣打銀行謝雯:區塊鏈是金融科技化的重要工具及手段:金色財經報道,渣打銀行(中國)有限公司副行長、商業銀行部董事總經理謝雯在接受采訪時表示,區塊鏈具有去中心化,不可復制.

1900/1/1 0:00:00
紅色基因代代相傳 區塊鏈技術保護紅色資源_MAN

黨的十八大以來,習近平總書記多次強調要讓紅色基因代代相傳。湖南是紅色熱土、“十步之內、必有芳草”,開展黨史學習教育,要從紅色基因中汲取奮進力量,為實施“三高四新”戰略,建設現代化新湖南提供精神動.

1900/1/1 0:00:00
ads