链资讯 链资讯
Ctrl+D收藏链资讯
首页 > TRX > 正文

金色前哨 | 慢雾余弦:是否定位出PolyNetwork黑客已不重要 只是阶段性战争结束

作者:

时间:

8月10日晚上8点38分,跨链协议Poly Network遭到黑客攻击,共计超6.1亿美元加密资产转出至3个地址。被盗资金之巨,使其成为DeFi史上金额最大的一次黑客攻击事件。

加密社区各方力量如以慢雾为代表的安全公司、以神鱼为代表的加密KOL、以虎符为代表的中心化交易所,开始紧密合作。

经过52小时的追踪和谈判,2021年8月12日晚取得阶段性成果,攻击者已退换Poly Network 5.8亿美元资产,其中2.3 亿美元资产在3/4双方多签地址,另有3343万USDT被Tether冻结。神鱼称Poly Network攻击者为“白帽黑客”,还表示将在Cryptovoxels里建造关于Poly Network事件的纪念碑,致谢所有参与者,推动整个行业的安全发展。

8月13日上午10点49份,此次追踪黑客核心力量之一慢雾科技创始人余弦在朋友圈发文,简要总结了此次安全事件。

分析师:萨尔瓦多是一个非常适合比特币快速采用的国家:加密货币分析师Lark Davis发推称,萨尔瓦多70%的人口没有银行服务,但手机普及率为146%(是的,每人1.46部手机)而且他们依赖美元而不是自己的货币。这意味着它是一个非常适合比特币快速采用的国家。

此前消息,闪电网络钱包Zap创始人Jack Mallers在迈阿密举行的比特币2021会议上表示,萨尔瓦多正在制定一项法案以承认比特币的合法地位,Zap正在与该国总统Nayib Bukele合作实施一项计划。目前该法案还必须经过该国立法议会的审查。 但由于Bukele新进政党牢牢控制该机构,该法案被批准几乎已是定局。一旦获批,该法案可能会使萨尔瓦多成为第一个采用比特币标准的国家。随后,萨尔瓦多共和国总统Nayib Bukele将推特头像换成了激光眼图片。[2021/6/6 23:16:16]

余弦表示,事件发生后,慢雾科技迅速联合能够触达的全球资源绘制了黑客画像,通宵做漏洞分析,并与项目方紧密联动确认。 联合各方资源做了各种链上可能性行为分析。同时与神鱼及项目方一起做了持续两天的黑客沟通工作,最终退还了几乎所有被盗资金。

至于最终有没有定位出黑客?余弦表示,这个已经不重要了。这就像打牌,明牌已经出现在牌桌上了,手里还有什么牌,为什么要公开?看结果就行,黑客可以的,有实力,有表现欲望,那么他是谁已经不重要了。

他还表示,一切还没有结束,这只是阶段性战争结束。看远点,这个世界需要进化。

这已经是第N次慢雾动用了洪荒之力,这也让许多朋友知道慢雾有能力做到这个。但不好意思,这种能力太过消耗,成本也非常高,也很有运气成分。这过程慢雾做了什么?我简单透露点:

1. 迅速联合慢雾可及的全球资源绘制最粗暴的黑客画像,这里先特别感谢下虎符、熊越及 Bibox,你们可能不知道这些信息的巨大价值,虽然黑客说都是假的,这不是废话吗?历史上哪个黑客大行动用的身份不是伪装后的,但为什么还有落网的?

2. 通宵做漏洞分析,并与项目方紧密联动确认。如果连问题出在哪都不知道,那么就无法知道对手的出发点。

3. 联合各方资源做了各种链上可能性行为分析,有发现,但不够直接,暂时放下。

4. 与神鱼及项目方一起做了持续两天的黑客沟通工作,这是最精彩的环节,黑客有表达欲望,挺好,最终退还了几乎所有被盗资金。

5. 那么慢雾到底定位出黑客了没?不好意思,这个已经不重要了。这就像打牌,明牌已经出现在牌桌上了,手里还有什么牌,为什么要公开?看结果就行,黑客可以的,有实力,有表现欲望,那么他是谁已经不重要了。他选择了聪明的做法,这点谢谢他。

6. 慢雾很神?不,我们只是很敬畏一切力量且我们有相关经验而已。我们也很累,这耗费了我们巨大精力,我们挽救不了所有其他事件。

7. 安全审计到底有用吗?这不是废话吗?怎么会没用,但是你需要明白没有绝对的安全。

8. 慢雾获得了什么?你们看到的全球知名度,也出圈了,包括华尔街日报、彭博社、央视、凤凰卫视,身边的许多圈外朋友都知道我们出名了。但是,我们本就很有知名度,这次加深了而已,我们应得的。但我们有得到金钱吗?没有:-)

9. 慢雾会出错吗?这也是废话,我们不是神。

10. 这一切结束了吗?还没有,这只是阶段性战争结束。看远点,这个世界需要进化。

最后感谢特殊力量的支持。

标签:比特币ETWTWOPOL比特币最新价格行情美元腾讯财经AI NetworkabelnetworkPolkaCipher

TRX热门资讯
金色观察 | Coinbase的加密帝国

虽然二季度以比特币为代表的加密货币遭遇腰斩行情,但激增的交易量仍然使加密货币交易所保持“旱涝保收”的状态。 8月10日周二美股盘后,成立于2012年的美国最大加密货币交易所Coinbase母公司Coinbase Global(交易代码COIN)公布了今年4月中旬上市以来的第二份季度财报。

数字美元:寻找问题的解决方案

随着公众对更快的支付的需求增加,包括美联储在内的中央银行都需要做出回应,非银行实体也寻求在促进支付方面发挥更大作用,支付系统正在发生深刻的变化。也有人呼吁美联储“参与进来”并发行一种公众可以使用的中央银行数字货币(CBDC)。

虚拟货币税收政策来了 你要交个税了么?

比特币为首的虚拟货币,很多国家都把它们当作一种投机性的商品。 而且,因为加密货币的去中心化特点,摆脱了常规渠道的监管,使得加密货币中偷税、漏税行为变得十分常见,个人和企业都有可能将自身资产转变为加密货币,从而避开税务的问题。 对于一个国家而言,税收又是维持稳定和长久发展一个十分重要的手段。

数字人民币专利数激增 “区块链”领域或大有可为

随着数字人民币试点逐步深入,越来越多的企业开始加入到试点中,而“数字货币”相关的专利申请也不断更新。 数币未到,专利先行 2019年年底,关于DCEP试点的消息不胫而走。12月初,《财经》报道,由人民银行牵头,工、农、中、建四大国有商业银行,中国移动、中国电信、中国联通三大电信运营商等企业共同参与的央行法定数字货币试点项目,有望在深圳、苏州等地落地。

买不了整个NFT 那就真的没办法了吗?

顶级的NFT可能花费数万甚至数百万美元。大多数散户投资者都无法接触到它们,不同的团队正在通过将NFT分割来解决这个问题。碎片化是将NFT锁定到金库中,然后铸造一些可替代份额作为ERC-20代币的过程。碎片化既有利于NFT产品所有者,也有利于股权购买者。份额买家现在可以负担一小部分NFT。

门罗币创始人被捕:或将面临20年监禁

在中国,相信见过以下图1的更多是通过挖矿病,故此有这篇报道。 美国当局逮捕了著名的门罗币创始人Riccardo Spagni,据称他逃往该国是为了逃避国内的欺诈指控,这可能会使他入狱20年。