制造了史上最大加密貨幣盜竊案的黑客已返還全部被竊資金
奇怪的是,Poly Network黑客并為攜款消失,反而與目標(biāo)組織展開對話,并承諾退還所有資金。令人驚訝的是,黑客果真在上周退還了幾乎所有的被盜款項(xiàng),除了3300萬美元與美元掛鉤的泰達(dá)幣(USDT)外——這筆資金因?yàn)榇耸露獾桨l(fā)行方凍結(jié)。
但還有另外一個(gè)問題。超過2億美元的資產(chǎn)被困在一個(gè)需要Poly Network和黑客共同提供密碼的賬戶中。黑客過去幾天一直拒絕交出密碼,只是表示要在“所有人都準(zhǔn)備好”之后才會(huì)提供密碼。
Poly Network一直懇求黑客返還剩余資金。該平臺(tái)承諾向身份不明的人提供50萬美元的獎(jiǎng)金,以幫助其系統(tǒng)缺陷,甚至要聘請他們擔(dān)任“首席安全顧問”。
現(xiàn)在,黑客終于允許Poly Network訪問了最后一批被盜資金。該公司在周一的一篇博文中表示,“白帽先生”分享了重新控制剩余資產(chǎn)所需的私鑰。
Poly Network說:“至此,在這一事件中轉(zhuǎn)出的所有用戶資產(chǎn)均已全部收回。我們正在盡快將全部的資產(chǎn)控制權(quán)歸還給用戶?!?/p>
這是加密貨幣領(lǐng)域近期最離奇的事件之一。這是有史以來最大的加密貨幣盜竊案,規(guī)模超過了日本數(shù)字貨幣交易所Coincheck 2018年被竊案(規(guī)模5.348億美元)和東京的Mt.Gox 2014年被竊案(規(guī)模4.5億美元)。
上周,日本加密貨幣交易所Liquid表示,該公司遭到了一次網(wǎng)絡(luò)攻擊,共有價(jià)值9700萬美元的數(shù)字貨幣遭竊。
但在Poly Network案中,攻擊者與受害者卻保持公開對話,最終恢復(fù)了被竊資產(chǎn)。安全專家表示,攻擊者很可能意識到他們很難完成洗錢過程,因?yàn)樗薪灰锥紩?huì)記錄在區(qū)塊鏈上——這是一種支撐大多數(shù)主要數(shù)字貨幣交易的公共分類賬。
在一次數(shù)字貨幣交易中嵌入的消息中,一名自稱黑客的匿名人士表示,他們將“(退出)這場表演”。
“有人可能覺得我們的行為很奇怪,我之所以這么做,是為了以個(gè)人風(fēng)格為這個(gè)Poly項(xiàng)目的安全性做出貢獻(xiàn)?!贝巳苏f,“我們以一種痛苦而晦澀的方式達(dá)成了共識,但總歸還是奏效了。有些人甚至懷疑整件事情都是在炒作。”
Poly Network表示,該公司的團(tuán)隊(duì)“確認(rèn)私鑰是真實(shí)的”。
該公司說:“截至目前,Poly Network已經(jīng)重新控制了此次攻擊中受影響的6.1億美元(不包括凍結(jié)的 3300 萬美元)資產(chǎn)。我們再次感謝白帽先生信守承諾,感謝社區(qū)、合作伙伴和多個(gè)安全機(jī)構(gòu)的幫助。”