頭條保利網絡自...

保利網絡自述DeFi史上最大安全事故全過程

保利網复盤被盜6億美元資產又失而復得的詳細過程。

撰文:保利網絡

發生在8 月10 日的Poly Network 的攻擊事件可能是涉及最大的一起網絡安全事件,超過6.1 億美元的互聯網資產在15 手被盜並被歸還。整個區塊鏈行業及所有相關方,和Poly Network伴隨著經歷了這還跌落的過程。目前所有涉及資產事件已經全部發生,系統功能已經基本恢復到前水平,這起事件終於可以落下帷幕。

在過去的這個故事中,我們也收到了很多關於事件的諮詢,希望從我們的角度以公開透明的方式對事件事件進行一次回顧,以警告我們銘記本次事件,同時也讓更多那些個人整件事情的處理細節,在整個事件中我們做的並不完美,但是工人是一點經驗的。

保利網絡自述DeFi史上最大安全事故全過程

到底發生了什麼(我們跌落谷底)

關於事故的具體描述,安全機構都進行了評述:

發發也是我們私信最大的一晚,我們要追求目標晚明確,有條通信不當解決核心問題:鎖定資產,社區傳播,建立渠道。

最終進展如下:

  • 通過ETH網絡與0x8a地址建立健康溝通渠道;
  • 繫繩搖晃 了相關的超3300萬USDT資產;
  • 幣安OKEx火幣 等發佈公告,會關注此事件的流量流向;
  • 與USDC,BSC,Polygon,Heco,wBTC,MetaMask 等取得聯繫;
  • 保利網推特持 續發布事件進展,減少用戶氣象,非屬實的流言。

去中心化任重道遠(去中心化還有很長的路要走)

通過與白帽先生的交流,雙方緩和了情緒,基本信任。 8月11日,攻擊者“準備歸還資產」。接著保利網絡的 代理地址部署 完成,8 月11 日8:43:57 AM +UTC 保利團隊開始回收第一批還退資產。截止到8 月13 日,系統物業的資產恢復部分功能,在與白帽先生確認後,項目進入恢復恢復階段,核心目標還是兩點:救護,快速系統修復。

最終進展如下:

白帽先生自己的部分鏈上原因了自己的企圖,過程和給大家的誠懇建議,我們進行了對 記錄

期間,網絡團隊經歷過自己的評議與爭論,我們看到最大的爭執也同樣是帽白先生提出 最大的顧慮 – 保利網絡的去中心化進程;

快速問答,第(難以置信)第七部分:

答:我對他們恢復和保護該項目的願望和能力充滿信心,該項目被設計為一個強大的系統。我唯一擔心的是多鏈,整個網絡的核心部分,_不是很分散_,這不是我可以貢獻的東西。也許我是_錯誤的_。

在此,我們也想擔心疑慮解釋解釋,事實上項目已經在去中心化的道路上探索許久,我們相信去中心化永遠是優秀的協議非常重要的一環,如果有興趣,大家可以 關注下 ,在半年前,我們已經啟動了保利網絡的新版本開發,我們希望通過完整的經濟模型和治理機制,來保證整個網絡的去中心化管理。因為跨鏈協議未來的單鏈項目,因為要實現不同的特性鏈之間的互通性,除了實現安全性更簡單的操作鏈更複雜的外,如何有效地實現治理也是一個重要的部分,實現多元化的世界的整體,需要各個相關方進行更高效的活動的干擾。

安全就是一切(安全性就是一切)

安全一定不是一開始而就的事情,對於網絡安全的事件,匯聚了全行業 最直接深刻的理解

8月15日,在確定並宣布恢復計劃後,團隊開始持續推進和取消放棄繼續的工作,包括在平台上發布了50個美金的安全賞金計劃,希望吸引全球安全機構和白帽為了保利網絡的安全防護,當然這只是安全的初步,系統恢復我們也:

我們也想引用白帽先生的對區塊鏈安全的一些解釋,我們覺得在一定程度上是建議中肯同時的。

伙計們,問問自己,保利團隊是資產的所有者嗎?他們只是基金的管理者!你會教他們如何觸發他們的“後門”嗎?在defi 世界中,除了代碼和你自己,你不能相信任何人。

致“受害者”:我不是說保利團隊不值得信賴,但你們沒有人有機會挑戰他們應該成為法律的代碼。別擔心,你不是真正的受害者。我救了你!

問:關於D​​EFI/區塊鏈安全的任何事情?

安全是一項艱鉅的工作,無論是在經典世界還是加密世界。在大多數情況下,我們的安全專家只會在事件發生後作為體檢醫師被傳喚。我們所做的只是撰寫驗屍報告,有時會追踪壞人。這在加密世界幾乎是一樣的,除了有些項目不是很急於拿回錢,因為這不是他們的錢,他們只會告訴真正的受害者“對不起,我們嘗試過,但從來沒有保證”。

以上引用內容來自 以太坊鏈

我們相信協議的安全始終是重要的一環,但我們也相信在密碼的世界裡,代碼更需要更廣和世界範圍內的世界,聰明的我們一起參加了不同的認識和知識,但仍然可以參加到這個世界建設和治理裡,我們在未來想建立一個安全協議,還有一個對所有人透明的協議。

你所有的代幣都還給你了(所有資產均已歸還)

所有的故事都有一個尾聲,很欣慰,我的故事是一個大團圓結局。

  • 8月19日,白帽先生歸還了以太坊上的96,942,063個DAI。
  • 8月22日,除wBTC和ETH資產已盡數歸還。 Poly Network開始進行穩定幣的資產清點和恢復,以協助O3 Hub的功能恢復。
  • 8月23日完成了白帽先生 返回 的96,942,063 個DAI 與USDC 之間的轉換,同時將BSC 上的87,557,051 個BUSD 轉換為USDC(BEP-20)。保利網絡團隊用自有資金進行證明

  • 8月23日白帽先生 發表 了多簽錢的錢。

  • 8月25日,爭奪事件的WBTC和ETH資產 全部恢復

  • 同日,Tether 將儲蓄的33,431,200 USDT 資產 全數釋放 至保利網絡接收資產的多簽錢包內。
  • 8月26日,保利網絡完成USDT資產的複工工作。至此,所有受引發事件影響的資產恢復完畢。

保利網絡自述DeFi史上最大安全事故全過程

感謝大家與我們站在一起(感謝所有並肩奮鬥的人)

這個故事到了一個尾聲,但對於我們是下一個征程的開始,在新征程開始之前,我們想對所有使用保利網絡的項目說明和用戶,表示真誠的感謝和深切的錯誤意。系統漏洞所有用戶帶來的信任。感謝你們對項目的信任,雖然我們有可能會失去了一些曾經相信我們的人,但我們會用之後的行動重建大家對項目的信心。同時,我們也將用我們的方式去感謝所有使用,支持過,一起經歷過這件事的每個人,具體的細節將在系統完成後正式發布,請大家關注。

對於我們來說,項目安全始終是保利網絡以及整個行業永恆的主題,希望保利網絡事件能夠幫助我們建設一個更健壯的項目,還能給整個行業帶來深刻和持久的警示。說,經歷過將成為我們不會忘卻的記憶,它永遠代表了一個協議的協議,對信任、權力、慾望、責任、信念的新理解。

免責聲明:作為均部分鏈信息平台,本站發布的文章僅代表作者個人觀點,ChainNews 與推論鏈相結合。

.

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...