Poly Network hacker returns nearly all funds, refuses $500K white hat bounty PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Heker Poly Network vrne skoraj vsa sredstva in zavrne nagrado v vrednosti 500 tisoč dolarjev

Poly Network hacker returns nearly all funds, refuses $500K white hat bounty PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Heker, ki stoji za napadom v vrednosti 610 milijonov dolarjev na protokol medverižnega decentraliziranega financiranja (DeFi) Poly Network, je vrnil skoraj vsa ukradena sredstva med projektom in dejal, da njihova dejanja predstavljajo "vedenje belega klobuka".

Glede na četrtkovo posodobitev o napadu iz omrežja Poly je bilo vseh 610 milijonov dolarjev sredstev, pridobljenih z izkoriščanjem, ki je uporabilo "ranljivost med pogodbenimi klici", zdaj porabljenih prenese v multisig denarnico, ki jo nadzorujeta projekt in heker. Edini preostali žetoni so približno 33 milijonov dolarjev v Tether (USDT), ki so bili zamrznjeni takoj po novici o napadu.

Heker je komuniciral z ekipo Poly Network in drugimi prek vdelanih sporočil v transakcijah Ethereum. Zdelo se je, da niso načrtovali prenosa sredstev, potem ko so jih uspešno ukradli, in so trdili, da so vdrli "za zabavo", ker je "medverižno vdiranje vroče."

Povezano: Platforma za množično financiranje DAO Maker izgubi 7 milijonov dolarjev v zadnjem izkoriščanju DeFi

Vendar je po pogovoru s projektom in uporabniki heker vrnil 258 milijonov dolarjev sredstev v sredo. Poly Network je dejal, da je ugotovil, da je napad predstavljal "vedenje belega klobuka" in ponujen heker, ki so ga poimenovali »g. Beli klobuk," nagrada v višini 500,000 $:

»Zagotavljamo vam, da ne boste odgovarjali za ta incident. Upamo, da boste lahko čim prej vrnili vse žetone […] Poslali vam bomo 500 nagrad, ko bodo preostanki vrnjeni, razen zamrznjenega USDT.«

»Poly je ponudil nagrado, vendar se jim nisem nikoli odzval. Namesto tega jim bom vrnil ves denar,« je dejal heker.

S preostankom sredstev, z izjemo zamrznjenega USDT, ki je zdaj vrnjen, je največji vdor v decentralizirane finance zdi se, da se bliža koncu. Čeprav identiteta hekerja še ni bila objavljena, je kitajsko podjetje za kibernetsko varnost SlowMist objavilo posodobitev kmalu po objavi novice o vdoru, v kateri je dejalo, da so njegovi analitiki identificirati napadalčev elektronski naslov, naslov IP in prstni odtis naprave.

Vir: https://cointelegraph.com/news/poly-network-hacker-returns-nearly-all-funds-refuses-500k-white-hat-bounty

Časovni žig:

Več od Cointelegraph