「親愛的駭客(…)我們希望與您溝通並敦促您歸還被駭客入侵的資產,」Poly Network 公司在致駭客的信中寫道,並發表在嘰嘰喳喳。“你黑掉的錢是去中心化金融史上最大的”,繼續該公司。“這筆錢來自加密社區數以萬計的成員”。根據網路安全研究員兼以太坊專家 Mudit Gupta 的計算,以太坊、BinanceChain 和 OxPolygon 的代幣被盜總價值約為 6 億美元。保利網路沒有立即回應法新社的請求。
該公司在推特上公佈了駭客使用的地址,並呼籲加密貨幣錢包持有者將其列入「黑名單」。比特幣和其他加密資產的轉移是基於區塊鏈技術,該技術先驗地使得無需銀行等中介機構即可進行交易,交易直接在用戶之間進行。「任何國家的當局都會將你的不當行為視為重大經濟犯罪,並會起訴你。 (...) 您應該與我們交談以找到解決方案”,保利網絡在信中堅稱。
接管“合約”
為了實現這一巨大的成功,駭客利用了 Poly Network 互通協定中的一個缺陷。這允許不同的區塊鏈連接在一起,例如,同時在多個鏈上執行稱為「合約」的程序。該漏洞使得控制 Poly Network 合約成為可能。因此,攻擊者可以“隨意交易並從合約中提取任意金額”,安全專家解釋道慢霧區。簡而言之,這是偉大的藝術。
據 CipherTrace 稱,截至 4 月底,加密貨幣盜竊、駭客攻擊和詐欺總額已達 4.32 億美元。「與過去幾年相比,這個數字可能看起來很小,但如果我們更詳細地觀察,我們會看到一個令人擔憂的趨勢:去中心化金融領域的駭客攻擊現在佔駭客和盜竊總量的60% 以上”,這家專業公司指出。