Poly Network駭客已還3.42億美元:我寧愿在黑暗中拯救世界!
創下DeFi史上最大盜竊案的駭客已歸還6億美元贓款中的3.42億,并在交易轉帳留言上發布了長達三頁的自問自答Q&A、解釋自己的目的。除了對資金不感興趣外,被部分人稱為“Etherhood”(以太坊中的Robinhood)更認為自己有責任在任何人利用漏洞之前揭露它。
截至8月12日上午8時,Poly Network攻擊者已通過BSC、以太坊和Polygon返還了價值超過3.42億美元的代幣(包括 USDC、BUSD、SHIB和FEI)。
底下則有一些網友指責Poly有著非常差的安全措施,另也有人半開玩笑表示如果不介意的話,可以給我我其中的0.1%,但大部分的留言則認為,被盜走資金意味著Poly的安全性不足,向駭客喊話還錢站不住腳,甚至呼吁Poly官方招募這位駭客。
駭客發布Q&A稱有責任揭露漏洞
被社群冠上Etherhood稱號的駭客在歸還轉帳時留下訊息發表Q&A,向整個社群表示因為好玩進行駭客行為,選擇Polygon是因為跨鏈駭客行為很火(HOT)
駭客也解釋自己發現漏洞后為何選擇盜走資產:為了資金的安全。
他表示,當他取得如此巨量的財富后,他之所以并未直接與Poly官方接洽,是因為任何人都能為了巨款背棄信念、Poly也可能選擇私下修復漏洞,Etherhood無法相信任何人,只能把這筆錢放在受信任的地址,同時保持我自己的匿名和安全,以史上最大竊案之姿喚醒大眾:現在每個人都聞到了陰謀論的味道,內鬼?不是我,但誰知道呢?我有責任在任何內部人員隱藏、利用這個漏洞之前揭露它!
駭客也肯定Poly Network,稱其是一套不錯的系統,是帶給駭客享受、最具挑戰性的一次攻擊:“我必須快速擊敗任何內部人員或駭客,這是獎勵也是挑戰?!?/p>
其最后表示自己即使不作惡(Dontdoevil),仍有身份暴露的危險。因此他通過臨時Email地址、IP與假指紋來維持隱身:“我寧愿待在黑暗中拯救世界?!?/p>
沒有永遠安全的系統
鏈上分析與合規公司Elliptic的聯合創辦人湯姆·羅賓遜(Tom Robinson)向外媒BBC表示,區塊鏈本身的運行是完美無缺的,但問題在于像以太坊這樣的區塊鏈,你可以編寫自己的智能合約,包括Poly Network在內,許多服務已經開始提供這一點:“因此,每當一個人編寫程式碼時,他們就有可能犯錯?!?/p>