پیشنهاد کاری Poly Network به هکر خود!

پیشنهاد کاری Poly Network به هکر خود!

پس از بهره برداری تاریخی، توافق نامه پل زنجیره ای متقابل، مهاجم خود را با موقعیت شغلی جذاب مورد تمسخر قرار می دهد.
در پی سوء استفاده از Poly Network، که در آن مهاجم بیش از 600 میلیون دلار رمزنگاری سرقت کرد، تنها برای بازگرداندن بزرگ ترین بخش از هزینه، شبکه همچنان به کاهش خسارت و رفع آسیب پذیری های خود ضمن گفت و گو با هکر پاسخگو ادامه می دهد.
توافق نامه پل زنجیره ای متقابل که امکان تعامل انعطاف پذیر بین چندین زنجیره را فراهم می کند،
فرد ناشناس مسئول بزرگترین سرقت مالی غیرمتمرکز (DeFi) را دعوت کرد تا موقعیت مشاور امنیت اصلی تیم را پر کند.

پاداش و پیشنهاد کار

این شبکه مدعی شد که قصد ندارد مسئولیت قانونی هکر را در حالی که یک مقام “مشاور امنیت اصلی” دارد، به عهده بگیرد.
ما تلاش های مداوم برای ایجاد تفاهم با آقای وایت هت(کلاه سفید) انجام داده ایم و واقعاً امیدواریم که آقای وایت هت در اسرع وقت کلیدهای خصوصی را منتقل کند تا بتوانیم کنترل دارایی کامل را در اولین فرصت به کاربران برگردانیم، توافق نامه در آخرین به روز رسانی اعلام شده است، زیرا بخشی از وجوه سرقت شده در کیف پول چند امضا قفل شده است و هکر کلید خود را نگه می دارد.

شبکه ی Poly Network از مهاجم خواسته است که کلید خصوصی را ارائه دهد و تاکنون پاداش بزرگ 500,000 دلاری را به وی پیشنهاد کرده است، در حالی که از فرد به عنوان “آقای کلاه سفید” یاد میشود، که قرار است انگیزه های اخلاقی اش را منعکس کند.
مهاجم پاسخ داد: “من در نظر دارم جایزه را برای هکر های عمومی به عنوان پاداش بگیرم، اگر آنها بتوانند Poly Network را هک کنند،”در حالی که این شبکه ادعا می کند که هیچ اعتراضی با “هر کاری که آقای وایت هت در نهایت با پاداش انجام دهد” نخواهد داشت.

عواقب بعدی

ما آسیب پذیری قرارداد متقابل را برطرف کرده ایم که منجر به تغییر آدرس نگهدارنده به نشانی مشخص شده توسط آقای کلاه سفید شد.
توافق نامه در توییتر اعلام کرد
رفع این مشکل شامل لیست سفید قراردادها و روش هایی است که می توان از طریق تماس های خارجی استناد کرد.
از زمان وقوع این حادثه، توافق نامه مورد استفاده “بازیابی دارایی ها را در اولویت اول تیم قرار داده است”، در حین تعامل با چندین شرکت امنیتی که به آنها در انجام حسابرسی قرارداد کمک کرده است.
هنگامی که اصلاح جدید مورد بازبینی قرار گرفت و ارتقاء شبکه اصلی نیز فعال شد، تیم یک برنامه پاداش جدید 500،000 دلاری را در پلتفرم جایزه اشکال Immunefi اعلام کرد. 100000 دلار به ازای هر گزارش آسیب پذیری بحرانی.

Sarafy Hafez
صرافی حافظ

حافظ یکی از معتبرترین نام ها در صنعت خدمات مالی ایرانیان کانادا می باشد. با 17 سال تجربه، حافظ کانالی امن و سریع را برای تمامی مشتریان فراهم می سازد