6亿美元加密货币盗窃案后续:黑客返还剩余部分

据国外媒体报道,数字加密货币平台Poly Network本月遭遇了一次重大的黑客攻击,黑客窃取了价值超过6亿美元的数字加密货币资产。奇怪的是,黑客随后归还了几乎所有窃取的这些数字资产,但其中超过2亿美元部分资产被锁在一个需要黑客提供密码的账户中。现在,黑客最终向Poly Network提供了访问权限,也即黑客返还了最后这部分被窃取的数字资产。

Poly Network本月遭遇的黑客攻击,是数字加密货币领域有史以来最大的数字资产盗窃案。在此次盗窃案中,黑客利用了Poly Network平台代码中的一个漏洞,窃取了价值超过6亿美元的数字代币,这些数字资产被转移到黑客自己的账户中。

奇怪的是,Poly Network黑客并没有一跑了之。相反,他们与受害的目标机构展开了对话,承诺归还所有这些被窃取资产。果然,除了Tether发行的和美元挂钩的价值3300万美元的泰达币外,黑客上周归还了几乎所有这些资产。这部分泰达币之所以未得到归还,是因为发行方冻结了这部分资产。

不过,其中超过2亿美元的资产被锁在一个账户中,而这个账户需要Poly Network和黑客双方的密码才能访问打开。在过去几天里,黑客拒绝提供他们的密码,声称只有在“大家都准备好”的情况下他们才会提供密码。

Poly Network请求黑客归还剩余的这部分资产,并且该平台承诺向这位身份不明的黑客悬赏50万美元,让其帮助识别平台系统中的缺陷。此外,Poly Network甚至还承诺向这位黑客提供其平台“首席安全顾问”的职位。

现在,黑客终于给了Poly Network访问最后这部分被盗资产的权限。Poly Network公司当地时间周一发布的一篇博文表示,怀特·哈特(White Hat)先生提供了必须的密码,使得该公司能够取回这部分被盗资产。Poly Network把这次的黑客叫做怀特·哈特先生。

“至此,在这次事件期间转移出去的所有用户资产都已完全恢复。”Poly Network表示,“我们正在尽快将全部资产控制权返还给用户。”

这是最近在数字加密货币领域发生的最奇怪的故事之一。这起盗窃案被认为是该领域有史以来最大的数字资产盗窃案。2018年,日本数字加密货币交易所Coincheck因遭遇黑客攻击被盗窃5.348亿美元数字资产。2014年,东京的数字加密货币交易所Mt.Gox曾被盗窃价值4.5亿美元的比特币资产。

上周,日本数字加密货币交易平台Liquid表示,它受到网络攻击,黑客盗窃了据称价值9700万美元的数字代币资产。

与此前的盗窃案不同的是,Poly Network平台遭遇的这次盗窃案,攻击者与受害者保持了公开对话,并且受害者最终恢复了被窃取的资产。安全专家表示,攻击者很可能意识到这些盗取来的资产很难被洗白和得到现金兑付,因为所有交易都记录在区块链上。

“我的行为可能被认为很奇怪,这是我以个人风格,为Poly Network项目的安全做贡献的努力。”自称是进行这次攻击的黑客表示,“共识以一种痛苦而模糊的方式表达,但它有效。不过,有些人甚至猜疑,这整个故事完全是一个公关噱头。”

Poly Network表示,其团队证实黑客所提供的密码“是真实的”。

“到目前为止,Poly Network已经重新控制了6.1亿美元(不包括冻结的3300万美元泰达币)的资产。我们要再次感谢怀特·哈特先生履行的承诺,也要感谢社区、合作伙伴和多个安全机构的帮助。”

【责任编辑:未丽燕 TEL:(010)68476606】

优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202108/679053.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。