[Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞]Poly Network攻击者再次留下链上信息,主要内容如下:
1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。
2.对我来说,观看顶级安全团队的应急反应很有趣(当然只在区块链行业中)。
注:以下时间线可能是错误的:
3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特(DC反派双面人)!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!
4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。
另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。
Polygon联创Sandeep Nailwal启动Web3奖学金计划:5月15日消息,Polygon联合创始人Sandeep Nailwal和他帮助创立的风险投资公司 Symbolic Capital 周一宣布推出新的 Nailwal 奖学金,为早期建设者提供从 Web2 到 Web3 的飞跃的财务支持。Nailwal 承诺将自己的钱捐给每年选出的 10 名builders,总金额为 500,000 美元。该奖学金侧重于个人而非团队。[2023/5/16 15:04:49]
PolkaWorld联合发起人:波卡生态发展框架有非常好的顶层设计:金色财经年度巨献洞见财富密码2021投资策略会持续进行中,本期PolkaWorld联合发起人庞晓杰《波卡生态现状与展望》的精华看点如下:整个波卡生态发展的框架有非常好的顶层设计。首先是Substrate开发框架这样的开发工具,可以让开发者很快的基于自己的业务逻辑进行区块链的开发,Substrate给波卡生态的发展提供了基础的工具;然后是Web3基金会会的 grant项目,是波卡生态发展的加速器,通过资助的形式,使得波卡生态迅速壮大;除了Substrate和grant,波卡链本本身的 NPoS 机制,吸引社区加入生态成为验证人、提名人保护网络安全,还有波卡的国库设计,激励社区不断为波卡发展做出贡献。[2020/12/31 16:07:18]
加密风投基金PolychainCapital已出售所持全部MKR代币1,315枚:加密风投基金PolychainCapital已于两日前出售所持MKR代币1,315.93枚。截至目前,该地址共有48,089枚ETH以及570枚yearn.finance代币YFI。[2020/12/6 14:16:52]
郑重声明: Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。