英雄?大反派?Poly駭客已還「2.6億美元 - 數位貨幣

Christine avatar
By Christine
at 2021-08-12T16:21

Table of Contents




英雄?大反派?Poly駭客已還「2.6億美元」半數贓款 : 我寧願在黑暗中拯救世界!





創下 DeFi 史上最大盜竊案的駭客已歸還 6 億美元贓款中的 2.6 億,並在交易轉帳留言上
發布了長達三頁的自問自答 Q&A、解釋自己的目的。除了對資金不感興趣外,被部分人稱
為 “Etherhood”(以太坊中的 Robinhood) 更認為自己「有責任在任何人利用漏洞之
前揭露它」

據 Poly Network 推特上的最後更新, 駭客已經歸還 330 萬美元到 ETH 地址、BSC 則
歸還 2.56 億美元,以及 Polygon 的 100 萬美元;目前在以太坊尚有 2.69 億美元未
收回、Polygon 還有 8,400 萬美元尚未收回。


底下則有一些網友指責 Poly 「有著非常差的安全措施」,另也有人半開玩笑表示「如果
不介意的話,可以給我我其中的 0.1%…」,但大部分的留言則認為,被盜走資金意味著
Poly 的安全性不足,向駭客喊話還錢站不住腳,甚至呼籲 Poly 官方招募這位駭客。

駭客發布 Q&A 稱「有責任揭露漏洞」
被社群冠上 Etherhood 稱號的駭客在歸還轉帳時留下訊息發表 Q&A,向整個社群表示「
因為好玩 :)」進行駭客行為,選擇 Polygon 是因為「跨鏈駭客行為很火(HOT)」

駭客也解釋自己發現漏洞後為何選擇盜走資產:

為了資金的安全。

他表示,當他取得如此巨量的財富後,他之所以並未直接與 Poly 官方接洽,是因為任何
人都能為了鉅款背棄信念、Poly 也可能選擇私下修復漏洞,Etherhood 無法相信任何人
,只能把這筆錢放在受信任的地址,同時保持我自己的匿名和安全,以史上最大竊案之姿
喚醒大眾:

現在每個人都聞到了陰謀論的味道,內鬼?不是我,但誰知道呢?

我有責任在任何內部人員隱藏、利用這個漏洞之前揭露它 !

駭客也肯定 Poly Network,稱其是一套不錯的系統,是帶給駭客享受、最具挑戰性的一
次攻擊:

我必須快速擊敗任何內部人員或駭客,這是獎勵也是挑戰


其最後表示自己即使不作惡(Dont do evil),仍有身分暴露的危險。因此他透過臨時
Email 地址、IP 與假指紋來維持隱身:

我寧願待在黑暗中拯救世界。

沒有永遠安全的系統
鏈上分析與合規公司 Elliptic 的聯合創辦人湯姆·羅賓遜(Tom Robinson)向外媒
BBC 表示,區塊鏈本身的運行是完美無缺的,但問題在於像以太坊這樣的區塊鏈,你可
以編寫自己的智能合約,包括 Poly Network 在內,許多服務已經開始提供這一點: 

因此,每當一個人編寫程式碼時,他們就有可能犯錯



https://reurl.cc/NrepYm



Poly駭客駭走6億美元歸還2.6億美元 因為好玩 駭客專家怎麼看



--

All Comments

Gary avatar
By Gary
at 2021-08-16T15:51
齁勝啊
Thomas avatar
By Thomas
at 2021-08-19T10:13
駭客界…只是證明,我行,我可以…錢真的不是重點
Andrew avatar
By Andrew
at 2021-08-19T21:12
什麼叫自我實現,這才是真正的自我實現
Ophelia avatar
By Ophelia
at 2021-08-24T04:26
只還一半就變英雄?
Connor avatar
By Connor
at 2021-08-27T14:33
已經被抓到個資也只好還錢吧
Irma avatar
By Irma
at 2021-08-30T06:07
自己人還在裝喔?
Ursula avatar
By Ursula
at 2021-08-31T00:22
不是聽說被慢霧查到個資嗎
Victoria avatar
By Victoria
at 2021-09-03T20:46
憨仔駭客不曉得絕大多數的穩定幣是可以被凍結的
然後個資又暴露,只好還一還還可以說自己是英雄
Agatha avatar
By Agatha
at 2021-09-06T01:40
不還怎麼死的都不知道 說身上沒錢誰信 手指一根根掰斷
叫你把錢轉出來
Noah avatar
By Noah
at 2021-09-09T12:07
被查到個資,被鎖了部分穩定幣,最後把錢吐回來,這是
駭客界的恥辱吧...
Irma avatar
By Irma
at 2021-09-09T18:36
濕疹大及鴨大對這位的批評好大力。我是因為錢在他手上
只好祈禱他繼續還錢
Margaret avatar
By Margaret
at 2021-09-13T10:40
也有報導說已還4.7e
Joseph avatar
By Joseph
at 2021-09-17T15:08
https://reurl.cc/W39RAO
Annie avatar
By Annie
at 2021-09-18T20:45
usdt 是不是比 usdc 還安全,usdt凍結、usdc還在睡
Caitlin avatar
By Caitlin
at 2021-09-19T06:49
讓駭客 把usdc抵押進入curve 躲過凍結
Candice avatar
By Candice
at 2021-09-24T04:13
busd 跟 usdc 想說這樣才比較去中心化比較潮
Yuri avatar
By Yuri
at 2021-09-24T12:01
最新消息是除了被凍結的usdt以外全都歸還了
Edith avatar
By Edith
at 2021-09-27T20:23
這樣就想要洗白?白帽駭客也不是這樣當的吧
Ursula avatar
By Ursula
at 2021-09-28T10:37
看你怎麼定義安全吧 某方面可以搬走的還比較合理
Michael avatar
By Michael
at 2021-10-02T23:29
USDC當然也可以被凍結,不過通常要法院判決才凍結
不像USDT看你不爽就可以凍結,差很多好嗎
https://www.ithome.com.tw/news/138777
Michael avatar
By Michael
at 2021-10-04T20:20
USDC還是比USDT安全多了,無論是資產擔保還是合規性

BNB質押疑問

Lucy avatar
By Lucy
at 2021-08-12T11:06
新人韭菜請問幾個問題。 我知道BNB質押驗證者有21位, 所以有啟動(激活)/未啟動(未激活)我可以理解。 今天我發現我在Trust Wallet 裡質押BNB的驗證者stake2me今天突然變成未激活, 到幣安上去查發現下圖 https://i.imgur.com/A2Sqync.jpg 請問後面狀態的i ...

請問交易所?

Hedy avatar
By Hedy
at 2021-08-12T00:17
新手請問 近日有朋友推坑虛擬貨幣 給我app連結 不是在appstore 而是在手機設置另外下載的app 入金出金手續費很划算 但是想請教這樣會不會有問題? 剛開始金額低,出金都沒問題 但會不會最後金額變大,可能千萬的話 就找機會不給出金?? 新手認真請教 麻煩大大指導 也歡迎介紹一些安全的交 ...

問一下加密貨幣交易漲跌的形成方式

Aaliyah avatar
By Aaliyah
at 2021-08-11T18:18
我有去看了一下不同的加密貨幣交易的方法, 請教一下看我說的對不對? 不同的加密貨幣有不同的加密貨幣錢包位址, 只有相同的加密貨幣錢包位址才可以在同一個區塊鏈下發射接收, 不同的加密貨幣要互換, 雙方都要有互換加密貨幣本身的錢包位址, 才可以進行互換, 譬如說, A 有比特幣錢包 a1 位址, A 有以太幣 ...

如何解放rtx顯卡的算力限制?

Isla avatar
By Isla
at 2021-08-11T16:52
各位好 目前用筆電rtx2070 max q挖礦 但算力被限制砍半 以前有32,現在只剩10幾 有何方法解放算力嗎? 有人能教一下嗎? 謝謝各位大大~ - ...

美國電影院AMC將開放使用比特幣消費

Carolina Franco avatar
By Carolina Franco
at 2021-08-11T15:45
美國電影院AMC將開放使用比特幣消費 比特幣的實際應用範圍越來越廣,越來越多企業也開始開放比特幣購買旗下商品。美國連 鎖電影院AMC在9日的會議中宣布,該公司將開始推出技術,讓美國觀眾在今年年底前可以 用比特幣購買全美AMC影城的門票,包含其他優惠。 根據《CNN》報導,AMC執行長表示,我們必須了解 ...