Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞_Polkadot:WOR

巴比特讯,8月14日,PolyNetwork攻击者再次留下链上信息,主要内容如下:

1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。

2.对我来说,观看顶级安全团队的应急反应很有趣。

数据:polygon链上每日新增地址数接近100万个:据KingData数据,ETH链上当前每日Gas消耗量为960.94亿Wei、每日新增地址数12.11万个、每日交易次数为138.65万笔、累计总交易次数为13.86亿笔、独立地址总数为1.8亿个;

Heco链上当前每日Gas消耗量为1206.16亿Wei、每日新增地址数661个、每日链上交易次数为53.67万笔、累计总交易次数为5.29亿笔、独立地址总数为2307.16万个;

BSC链上当前每日Gas消耗量为18650.57亿Wei、每日新增地址数21万个、每日链上交易次数为1327.98万笔、累计总交易次数为20.25亿笔、独立地址总数为1.21亿个;

polygon链上当前每日新增地址数98.54万个、每日链上交易次数为271.76万笔、累计总交易次数为11.64亿笔、独立地址总数为1.2亿个。[2021/12/7 12:55:30]

3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!

Plasm Network首席工程师已修复Cumulus,Polkadot测试网已可制作跨链用例:Plasm Network发推表示,Plasm Network的首席工程师akru已修复Cumulus,其请求已被合并。从现在开始,XCM应该可以工作,可以在Polkadot测试网上制作第一个真正的跨链用例了。此前消息,Basic XCM代码已合并,允许中继链把消息向下传递到平行链。[2021/2/6 19:02:56]

4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。

波卡周报:以太坊桥一季度接入Polkadot 一季度发布Kusama及Polkadot平行链:2月2日,波卡Polkadot官方社区PolkaBase发布波卡周报。主要内容包括:在不提供明确的链的情况下将无法启动Substrate;将在所有Polkadot RunTime中使用可扩展多重地址;修复cumulus的状态缓存;增加交易通知的最大度量标准;波卡15号公投,RunTime升级到Polkadot v27;波卡品牌重塑的已更新进入沉浸阶段;Kusama赏金提案子赏金扩展实施已执行;申请参加下一次解码的Polkadot的提案将于2月28日截止;2021 年第一季度比特币将进入Polkadot (PolkaBTC);以太坊桥即将在第一季度接入Polkadot;2021年第一季度,Kusama平行链发布,Polkadot平行链发布。[2021/2/3 18:45:26]

另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-8:276ms