पॉली नेटवर्क के शोषण के बाद, जिसमें हमलावर चुरा लिया $600 मिलियन से अधिक मूल्य की क्रिप्टो, बस करने के लिए वापसी टेक का सबसे बड़ा हिस्सा, नेटवर्क क्षति को कम करना जारी रखता है और उत्तरदायी हैकर के साथ बातचीत जारी रखते हुए अपनी कमजोरियों को ठीक करता है।
शोषित क्रॉस-चेन ब्रिजिंग प्रोटोकॉल जो कई श्रृंखलाओं के बीच लचीली बातचीत को सक्षम बनाता है, सबसे बड़े विकेन्द्रीकृत वित्त के लिए जिम्मेदार गुमनाम व्यक्ति को आमंत्रित करता है (Defi) टीम के प्रमुख सुरक्षा सलाहकार के पद को भरने के लिए डकैती।
इनाम और नौकरी की पेशकश
नेटवर्क ने दावा किया कि मेज पर "मुख्य सुरक्षा सलाहकार" की स्थिति रखते हुए हैकर को कानूनी रूप से जिम्मेदार ठहराने का उसका कोई इरादा नहीं है।
#पॉलीनेटवर्क रखने का कोई इरादा नहीं है #मिस्टरव्हाइटहैट कानूनी रूप से जिम्मेदार हैं और उन्हें हमारा मुख्य सुरक्षा सलाहकार बनने के लिए आमंत्रित करते हैं। $500,000 का इनाम रास्ते में है। जो कुछ #मिस्टरव्हाइटहैट अंत में इनाम के साथ क्या करना चुनता है, हमें कोई आपत्ति नहीं है। https://t.co/4IaZvyWRGz
- पॉली नेटवर्क (@PolyNetwork2) अगस्त 17, 2021
"हमने मिस्टर व्हाइट हैट के साथ एक समझ स्थापित करने के लिए निरंतर प्रयास किए हैं और वास्तव में आशा करते हैं कि मिस्टर व्हाइट हैट जल्द से जल्द निजी कुंजी को स्थानांतरित कर देगा ताकि हम उपयोगकर्ताओं को जल्द से जल्द पूर्ण संपत्ति नियंत्रण वापस कर सकें," कहा हुआ। नवीनतम अपडेट में प्रोटोकॉल, चूंकि चोरी किए गए धन का एक हिस्सा एक बहु-हस्ताक्षर वाले वॉलेट में बंद रहता है, हैकर ने अपनी कुंजी रोक ली है।
पॉली नेटवर्क ने हमलावर से निजी कुंजी प्रदान करने का अनुरोध किया है और पहले से ही उसे "श्रीमान" के रूप में संदर्भित करते हुए $500,000 का पर्याप्त इनाम दिया है। व्हाइट हैट," जो उसके नैतिक उद्देश्यों को दर्शाता है।
"मैं सार्वजनिक हैकरों के लिए बोनस के रूप में इनाम लेने पर विचार कर रहा हूं यदि वे पॉली नेटवर्क को हैक कर सकते हैं," हमलावर जवाब दिया, जबकि नेटवर्क का दावा है कि "श्री व्हाइट हैट अंत में इनाम के साथ जो कुछ भी करना चाहता है, उसके साथ उसे कोई आपत्ति नहीं होगी।"
परिणाम
"हमने क्रॉस-चेन अनुबंध भेद्यता को ठीक कर दिया है जिसके परिणामस्वरूप कीपर के पते को श्री व्हाइटहैट द्वारा निर्दिष्ट पते में संशोधित किया गया है। फिक्स में उन अनुबंधों और विधियों को श्वेतसूची में शामिल करना शामिल है जिन्हें बाहरी कॉल के माध्यम से लागू किया जा सकता है, ”ट्विटर पर प्रोटोकॉल ने कहा।
हमने क्रॉस-चेन अनुबंध भेद्यता को ठीक कर दिया है जिसके परिणामस्वरूप कीपर के पते को श्री व्हाइटहैट द्वारा निर्दिष्ट पते में संशोधित किया गया है। फिक्स में उन अनुबंधों और विधियों को श्वेतसूची में शामिल करना शामिल है जिन्हें बाहरी कॉल के माध्यम से लागू किया जा सकता है, जिसकी समीक्षा की गई है @ पेक्सशील्ड https://t.co/V5bChgT9Yr
- पॉली नेटवर्क (@PolyNetwork2) अगस्त 15, 2021
घटना के बाद से, शोषित प्रोटोकॉल ने कई सुरक्षा फर्मों के साथ जुड़ते हुए "एसेट रिकवरी को टीम की पहली प्राथमिकता" बना दिया है, जिससे उन्हें अनुबंध ऑडिटिंग करने में मदद मिली।
#पॉलीनेटवर्क मेननेट अपग्रेड लाइव हो जाता है। जैसा कि हमारे में कहा गया है #रोडमैप, अगला चरण चरण 3 परियोजना लॉन्च है। सुरक्षा कारणो से,#पॉलीब्रिज ने सभी संपत्तियों को नीचे ले लिया है, और उपयोगकर्ता परियोजनाओं के अनुप्रयोगों के बाद क्रॉस-चेन लेनदेन को स्वतंत्र रूप से निष्पादित करेंगे। https://t.co/G2iWI7J4ez
- पॉली नेटवर्क (@PolyNetwork2) अगस्त 16, 2021
जैसे ही नया पैच समीक्षा के माध्यम से चला गया और मेननेट अपग्रेड लाइव हो गया, टीम ने बग बाउंटी प्लेटफॉर्म इम्यूनफी पर एक नए $500,000 इनाम कार्यक्रम की घोषणा की, जो प्रति महत्वपूर्ण भेद्यता रिपोर्टिंग के लिए $ 100,000 की पेशकश करता है।
प्राप्त करना धार क्रिप्टो बाजार पर
भुगतान किए गए सदस्य के रूप में प्रत्येक लेख में अधिक क्रिप्टो अंतर्दृष्टि और संदर्भ का उपयोग करें क्रिप्टो स्लेट किनारे.
ऑन-चेन विश्लेषण
मूल्य स्नैपशॉट
अधिक संदर्भ
जो तुम देखते हो वह पसंद है? अपडेट के लिए सब्सक्राइब करें
स्रोत: https://cryptoslate.com/the-poly-network-hacker-just-got-offered-a-job-by-poly-network/
- 000
- 9
- सलाहकार
- सब
- की घोषणा
- अनुप्रयोगों
- लेख
- आस्ति
- संपत्ति
- सबसे बड़ा
- दोष
- प्रमुख
- का दावा है
- जारी
- अनुबंध
- ठेके
- क्रिप्टो
- विकेन्द्रीकृत
- विकेंद्रीकृत वित्त
- शोषण करना
- वित्त
- प्रथम
- फिक्स
- पूर्ण
- धन
- हैक
- हैकर
- हैकर्स
- HTTPS
- अंतर्दृष्टि
- बातचीत
- IT
- काम
- में शामिल होने
- कुंजी
- Instagram पर
- ताज़ा
- लांच
- नेतृत्व
- दस लाख
- नेटवर्क
- की पेशकश
- पैच
- मंच
- मूल्य
- निजी
- निजी कुंजी
- निजी कुंजी
- कार्यक्रम
- परियोजना
- परियोजनाओं
- सार्वजनिक
- कारण
- वसूली
- समीक्षा
- सुरक्षा
- So
- चुराया
- लेनदेन
- अपडेट
- अपडेट
- उपयोगकर्ताओं
- कमजोरियों
- भेद्यता
- बटुआ
- लायक