从“窃贼”到首席安全顾问,Poly Network与黑客的“相爱相杀”

发布时间 - 2021-08-25 11:29:16    点击率:1687次

8月11日,一名黑客利用了合同呼叫之间的漏洞盗取了Poly Network价值6.11亿美元的加密货币,这被认为是针对数字资产行业的最大盗窃案之一,比近年来针对交易所Coincheck和Mt.Gox的盗窃案还要多。此前,FreeBuf也作了相关报道《黑客从保利网络窃取价值超过6亿美元的加密货币》。

8月23日,在黑客归还了所有盗取的加密货币资产之后,此次事件总算是落下了尾声。除了庞大的被盗金额,该次事件曲折离奇的解决过程更是史无前例。

1629790657_6124a1c14ceb0028c84cc.png!small?1629790657710

黑客利用漏洞窃取6.11亿美元加密货币

Poly Network允许用户将令牌从一个数字账簿交换到另一个数字账簿,而黑客则利用了Poly Network代码中的一个漏洞,将高达6.11亿美元的数字资产转移到自己的加密钱包中。

事件被曝的当天,Poly Network就发布公告督促黑客归还其盗取的资产并表示愿意进行洽谈来共同解决。

1629790709_6124a1f5062896e64a4f4.png!small?1629790709038

与此同时,区块链安全公司SlowMist声称他们已经追踪到了攻击者的电子邮件和IP地址,以及设备指纹。

虽不清楚是哪条消息影响了黑客,不过第二天攻击者就表示他们将归还所有被盗资产。

不过,归还的过程并不是那么顺利。

Poly Network向黑客发了一封offer

该黑客自称“Mr White Hat”,并且声称自己是一名道德黑客

在承诺归还资产后,他确实归还了一部分加密货币。然而,几天后,这位黑客突然反悔了,他拒绝归还剩下的2.35亿美元加密货币。

剩下的加密货币被困在一个需要Poly Network和黑客共同提供密码的账户中。该黑客一直拒绝交出密码,表示要在“所有人都准备好”之后才会提供密码。

Poly Network为了督促黑客尽快交出密钥,再次采取“绥靖政策”。这一次,它提出了给该黑客50万美元的赏金,甚至表示愿意聘请该黑客成为公司的首席安全顾问

黑客交还所有加密货币,获赠50万美元奖金

8月23日,黑客向Poly Network交出了该私钥,释放了最后的资产。至此,Poly Network收回了所有的加密货币资产,并开始启动资产恢复。公司表示他们会以最快的速度将这些加密货币资产的控制权交还用户。

Poly Network所承诺的奖金,也以160个ETH的形式于8月19日打入了该黑客的公开钱包地址。

1629790749_6124a21d5cd9418f1b0ed.png!small?1629790749507

不过,黑客对于该笔奖金和之前的工作邀请都没有作出答复。

8月23日,Poly Network宣布他们开始了全面的资产恢复过程。

1629790760_6124a228db292aaaaa5d2.png!small?1629790761173

在大约两周的时间里,Poly Network从损失5亿多美元到在全世界范围内声名鹊起,不仅因为它是迄今为止最大的加密货币抢劫案的受害者,而且还因为它追回了所有的资产。

该公司选择既往不咎,不对黑客采取法律行动,反而提供一封offer以及一笔奖金,此番行动可以说是十分大胆。所幸他们成功了。

不过,该策略是否适用于其他公司则还需要视具体情况而定。

有专家表示,此次黑客之所以同意归还货币,是因为他们很难无痕迹地将这些加密货币转换为自身资产。比起竹篮打水一场空,何不归还这些棘手的加密货币拿取奖金呢?

参考

bleepingcomputer

sina

sina

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线