黑客归还高额加密货币,Poly Network许以50万美金和首席安全顾问offer

VSole2021-09-02 23:11:00

8月11日,一名黑客利用了合同呼叫之间的漏洞盗取了Poly Network价值6.11亿美元的加密货币,这被认为是针对数字资产行业的最大盗窃案之一,比近年来针对交易所Coincheck和Mt.Gox的盗窃案还要多。此前,FreeBuf也作了相关报道《黑客从保利网络窃取价值超过6亿美元的加密货币》。

8月23日,在黑客归还了所有盗取的加密货币资产之后,此次事件总算是落下了尾声。除了庞大的被盗金额,该次事件曲折离奇的解决过程更是史无前例。

黑客利用漏洞窃取6.11亿美元加密货币

Poly Network允许用户将令牌从一个数字账簿交换到另一个数字账簿,而黑客则利用了Poly Network代码中的一个漏洞,将高达6.11亿美元的数字资产转移到自己的加密钱包中。

事件被曝的当天,Poly Network就发布公告督促黑客归还其盗取的资产并表示愿意进行洽谈来共同解决。

与此同时,区块链安全公司SlowMist声称他们已经追踪到了攻击者的电子邮件和IP地址,以及设备指纹。

虽不清楚是哪条消息影响了黑客,不过第二天攻击者就表示他们将归还所有被盗资产。

不过,归还的过程并不是那么顺利。

Poly Network向黑客发了一封offer

该黑客自称“Mr White Hat”,并且声称自己是一名道德黑客

在承诺归还资产后,他确实归还了一部分加密货币。然而,几天后,这位黑客突然反悔了,他拒绝归还剩下的2.35亿美元加密货币。

剩下的加密货币被困在一个需要Poly Network和黑客共同提供密码的账户中。该黑客一直拒绝交出密码,表示要在“所有人都准备好”之后才会提供密码。

Poly Network为了督促黑客尽快交出密钥,再次采取“绥靖政策”。这一次,它提出了给该黑客50万美元的赏金,甚至表示愿意聘请该黑客成为公司的首席安全顾问

黑客交还所有加密货币,获赠50万美元奖金

8月23日,黑客向Poly Network交出了该私钥,释放了最后的资产。至此,Poly Network收回了所有的加密货币资产,并开始启动资产恢复。公司表示他们会以最快的速度将这些加密货币资产的控制权交还用户。

Poly Network所承诺的奖金,也以160个ETH的形式于8月19日打入了该黑客的公开钱包地址。

不过,黑客对于该笔奖金和之前的工作邀请都没有作出答复。

8月23日,Poly Network宣布他们开始了全面的资产恢复过程。

在大约两周的时间里,Poly Network从损失5亿多美元到在全世界范围内声名鹊起,不仅因为它是迄今为止最大的加密货币抢劫案的受害者,而且还因为它追回了所有的资产。

该公司选择既往不咎,不对黑客采取法律行动,反而提供一封offer以及一笔奖金,此番行动可以说是十分大胆。所幸他们成功了。

不过,该策略是否适用于其他公司则还需要视具体情况而定。

有专家表示,此次黑客之所以同意归还货币,是因为他们很难无痕迹地将这些加密货币转换为自身资产。比起竹篮打水一场空,何不归还这些棘手的加密货币拿取奖金呢?

版权申明:内容来源网络,版权归原创者所有。除非无法确认,都会标明作者及出处,如有侵权,烦请告知,我们会立即删除并致歉!

黑客货币
本作品采用《CC 协议》,转载必须注明作者和本文链接
有朝鲜背景的黑客组织 Lazarus 使用适用于 macOS 系统的经过签名的恶意可执行文件,冒充 Coinbase 招聘信息并吸引金融技术领域的员工。Lazarus 组织此前就曾使用虚假的工作机会做诱饵,而在近期的恶意活动中,该机构使用包含 Coinbase 职位详细信息的 PDF 文件进行传播。
据专家表示,黑客已经做好攻击 macOS 系统的准备。ESET 的网络安全专家认为,最近的 macOS 恶意软件与 Operation Inception都是 Lazarus 的手笔,因为该组织以类似的方式攻击知名航空航天和军事组织。
美国财政部宣布对加密货币交易所Suex实施制裁,称该交易所与八种勒索软件背后的黑客有业务往来。
美国国务院似乎在与这些不良行为者作斗争,因为它披露1000万美元的奖励,奖励可能扰乱他们活动的信息。一天后,美国商务部报告称,国内生产总值意外下降0.9%。加密货币周五的涨幅与主要股指相吻合,主要股指与科技股占主导地位的纳斯达克指数和标准普尔500指数分别上涨1.8%和1.4%。
加密货币和NFT在许多企业的议程上讨论Web3的影响及其带来的机会。互联网发展的这一新的重大转变有望使人们的数字世界去中心化,为用户提供更多的控制权和更透明的信息流。
俄罗斯加密货币交易所Livecoin在平安夜发布在其官方网站上的消息中称,它被黑客入侵并失去了对某些服务器的控制权,警告客户停止使用其服务。根据社交媒体上的帖子,攻击似乎发生在12月23日至12月24日之间的晚上。在主要的基于Web的交换门户网站关闭期间,Livecoin现在敦促用户停止存入资金,并通过网站的API和移动应用程序等其他界面进行交易。Livecoin表示已通知当地执法部门。该网站自2014年3月以来一直活跃。
黑客动态播报网络安全态势愈演愈烈,如何确保数据安全已成为CIO、IT管理员们的头等大事。依靠区块链技术,玩家可以在游戏中赚取公共区块链平台的真金白银,此次加密货币黑客事件正是发生在一款名为AxieInfinity区块链游戏当中。通过RoninBridge,AxieInfinity允许玩家将以太坊或USDC存入Ronin,用其购买出售以及提取NFT。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
美国加密公司 Nomad 一直是数字盗窃的受害者,黑客窃取了该服务用户拥有的 1.9 亿美元的加密货币。8 月 1 日,Nomad在一条推文中证实了盗窃案,称:“我们知道涉及 Nomad 代币桥的事件。我们目前正在调查,并会在我们有更新时提供更新。”
根据三名谷歌研究人员最近提交的一篇研究论文,自2014年以来,从勒索软件受害者那里收集的所有比特币支付中,有95%以上是通过一家名为BTC-e的俄罗斯加密货币交易所兑现的。有趣的是,就在谷歌演讲的前两天,BTC-e交易所的创始人之一,亚历山大·文尼克,因涉嫌为罪犯洗钱超过40亿美元而被希腊警方逮捕。Mt.Gox在2014年因一系列大规模神秘抢劫案而关闭。
VSole
网络安全专家