黑客为何攻击Poly Network,看看这12个问题你就能知道一切

行业热点3年前 (2021)发布 qkledit
0 0

8月12日凌晨,攻击Poly Network的黑客发布了自我问答,回答了为何攻击、为何攻击Poly Network、为何还款等一系列问题。

1.问:为什么要攻击?

A:为了好玩。

2.问:为什么是Poly Network?

答:跨链攻击非常热门。

3.问:您为什么要转移代币?

答:确保安全。

当我发现错误时,我有一种复杂的感觉。问问自己,如果你面对这么多财富,你应该怎么做。礼貌地询问项目团队,以便他们能够解决问题?任何人都可能是叛徒!我不能相信任何人!我能想出的唯一解决办法是把它保存在一个受信任的帐户中,同时让自己保持匿名和安全。

现在每个人都闻到了阴谋的味道。知情人不是我,但谁知道呢?我有责任在任何内幕人士隐藏和使用漏洞之前揭露漏洞!

4.问:为什么这么复杂?

答:Poly Network是一个很好的系统。这是黑客可以享受的**挑战性的攻击之一。我必须迅速击败任何内部人士或黑客,我认为这是一个奖励挑战:)

5.问:你有没有暴露?

A:没有,从来没有。我明白即使我不作恶,我也有暴露自己的危险。所以我使用了临时电子邮件、IP或所谓的指纹,这些都无法追踪。我宁愿呆在黑暗中拯救世界。

6.问:30小时前发生了什么?

答:说来话长:

信不信由你,我是被迫玩这个游戏的;

Poly Network是一个复杂的系统。我没有尝试建立本地测试环境。我一开始没能制作 POC。然而,就在我放弃之前,AHA 时刻到来了。在调试了一整夜之后,我为本体ontology网络制作了一个 SINGLE 消息。

我计划发起一场很酷的闪电战,接管四个网络:ETH、BSC、Polygon和Heco。但是,heco网络错误!中继器的行为与其他中继器不同,管理员只是直接中继了我的漏洞利用,并且密钥已更新为一些错误的参数。它破坏了我的计划。

我应该在那一刻停止,但我决定让程序继续!如果他们在没有任何通知的情况下秘密修复该漏洞会怎么样。

然而,我不想在加密的世界里引起真正的恐慌。所以我选择忽略垃圾币,这样人们就不用担心它们会回到零。我拿走了重要的代币(Shib除外),没有出售任何代币;

7.问:那为什么要出售/转换这些代币?

答:Poly Network最初的反应让我非常生气。

我还没来得及回答,他们就怂恿别人责备我,恨我!我当然知道有伪造的DeFi代币,但我没有认真对待,因为我没有洗钱计划。

与此同时,存入Curve可以赚取一些利息来支付潜在成本,这样我就有更多时间与Poly团队进行谈判。

8.问:我为什么要给13.37 ETH小费?

A:我感受到以太坊社区的温暖。

我正忙着调查Heco的问题并调试我的脚本。我认为这是一个网络问题。为什么我不能存款,所以我和那个家伙分享了我的好意。

9.问:我为什么要问TORNADO 和 DAO?

答:在目睹了这么多黑客攻击之后,我知道将资金投入 TORNADO 是一个明智但绝望的决定。这违背了我的初衷。在遇到这么多乞丐后,成为众包黑客只是我的笑话:)

10.问:为什么退款?

这一直是个计划!我对钱不太感兴趣!我知道人们在受到攻击时会遭受痛苦,但他们难道不应该从这些黑客那里学到一些东西吗?我在午夜前宣布了退款决定,所以相信我的人应该好好休息;)

11.问:为什么退款这么慢?

我真的需要时间和Poly Network团队谈谈。对不起,这是我知道的唯一一种在隐藏身份的同时证明自己尊严的方法。我需要休息一下。

12.问:Poly Network团队?

答:我已经和他们开始了一段简短的谈话。日志在以太坊上。我可能发表,也可能不发表。他们的痛苦是暂时的,但令人难忘。

我想为他们提供一些关于如何保护网络安全的建议,以便他们有资格在未来管理一个价值10亿美元的项目。Poly Network是一个设计良好的系统,将处理更多的资产。他们在推特上有很多新粉丝,对吧?

© 版权声明

相关文章

暂无评论

暂无评论...