時(shí)間:2023-07-16|瀏覽:244
奇怪的是,PolyNetwork黑客并未攜款消失,反而與目標(biāo)組織展開(kāi)對(duì)話(huà),并承諾退還所有資金。令人驚訝的是,黑客果真在上周退還了幾乎所有的被盜款項(xiàng),除了3300萬(wàn)美元與美元掛鉤的泰達(dá)幣(USDT)外——這筆資金因?yàn)榇耸露獾桨l(fā)行方凍結(jié)。
但還有另外一個(gè)問(wèn)題。超過(guò)2億美元的資產(chǎn)被困在一個(gè)需要PolyNetwork和黑客共同提供密碼的賬戶(hù)中。黑客過(guò)去幾天一直拒絕交出密碼,只是表示要在“所有人都準(zhǔn)備好”之后才會(huì)提供密碼。
PolyNetwork一直懇求黑客返還剩余資金。該平臺(tái)承諾向身份不明的人提供50萬(wàn)美元的獎(jiǎng)金,以幫助其系統(tǒng)缺陷,甚至要聘請(qǐng)他們擔(dān)任“首席安全顧問(wèn)”。
現(xiàn)在,黑客終于允許PolyNetwork訪(fǎng)問(wèn)了最后一批被盜資金。該公司在周一的一篇博文中表示,“白帽先生”分享了“至此,在這一事件中轉(zhuǎn)出的所有用戶(hù)資產(chǎn)均已全部收回。我們正在盡快將全部的資產(chǎn)控制權(quán)歸還給用戶(hù)?!?p>這是加密貨幣領(lǐng)域近期最離奇的事件之一。這是有史以來(lái)最大的加密貨幣盜竊案,規(guī)模超過(guò)了日本數(shù)字貨幣交易所Coincheck2018年被竊案(規(guī)模5.348億美元)和東京的Mt.Gox2014年被竊案(規(guī)模4.5億美元)。
上周,日本加密貨幣交易所Liquid表示,該公司遭到了一次網(wǎng)絡(luò)攻擊,共有價(jià)值9700萬(wàn)美元的數(shù)字貨幣遭竊。
但在PolyNetwork案中,攻擊者與受害者卻保持公開(kāi)對(duì)話(huà),最終恢復(fù)了被竊資產(chǎn)。安全專(zhuān)家表示,攻擊者很可能意識(shí)到他們很難完成洗錢(qián)過(guò)程,因?yàn)樗薪灰锥紩?huì)記錄在區(qū)塊鏈上——這是一種支撐大多數(shù)主要數(shù)字貨幣交易的公共分類(lèi)賬。
在一次數(shù)字貨幣交易中嵌入的消息中,一名自稱(chēng)黑客的匿名人士表示,他們將“(退出)這場(chǎng)表演”。
“有人可能覺(jué)得我們的行為很奇怪,我之所以這么做,是為了以個(gè)人風(fēng)格為這個(gè)Poly項(xiàng)目的安全性做出貢獻(xiàn)?!贝巳苏f(shuō),“我們以一種痛苦而晦澀的方式達(dá)成了共識(shí),但總歸還是奏效了。有些人甚至懷疑整件事情都是在炒作?!?p>PolyNetwork表示,該公司的團(tuán)隊(duì)“確認(rèn)私鑰是真實(shí)的”。
該公司說(shuō):“截至目前,PolyNetwork已經(jīng)重新控制了此次攻擊中受影響的6.1億美元(不包括凍結(jié)的3300萬(wàn)美元)資產(chǎn)。我們?cè)俅胃兄x白帽先生信守承諾,感謝社區(qū)、合作伙伴和多個(gè)安全機(jī)構(gòu)的幫助?!?p>稿源:新浪科技