Атаковавший Poly Network хакер пообещал вернуть все похищенные деньги
13 августа 2021 года
Занимающаяся трансфером криптовалюты компания Poly Network, на днях ставшая жертвой крупнейшего ограбления в истории криптовалют, сообщила, что некий «мистер White Hat» уже вернул ей часть украденных денег и постепенно возвращает остальные.
«Переговоры с Mr. White Hat продолжаются, и оставшиеся активы пользователей в Ethereum постепенно переводятся. Мы ждем, чтобы Mr. White вернул все оставшиеся активы пользователей, как было им обещано», - сообщила
Poly Network на своей странице в Twitter.
В свою очередь Mr. White Hat, взявший на себя ответственность за кибератаку на Poly Network, рассказал о двигавших им мотивах в публикации наподобие «вопрос-ответ» в Twitter. По его словам, ограбление было осуществлено «ради забавы» с целью продемонстрировать уязвимость, которая могла бы дорого обойтись Poly Network и подорвать доверие к криптовалютам в целом.
«Я бы сказал, что поиск слепых пятен в архитектуре Poly Network является одним из лучших моментов в моей жизни. Если честно, у меня действительно были некоторые эгоистичные мотивы сделать что-то крутое, но безобидное… Потом я понял, что стать моральным лидером было бы крутейшим хаком, который я когда-либо делал», - заявил Mr. White Hat.
Напомним, на этой неделе децентрализованный кроссчейн-протокол и сеть Poly Network стала
жертвой кибератаки, в результате которой злоумышленнику удалось перевести криптовалютные активы на сумму свыше $600 млн на свои кошельки. Однако вскоре хакер вернул почти половину средств, очевидно, из опасений быть пойманным. Так, специалисты по кибербезопасности из SlowMist обнаружили некие маркеры, позволяющие его идентифицировать, в частности, ID, электронный адрес, IP-адрес и цифровой отпечаток устройства.
На фоне инцидента в криптовалютном сообществе начались горячие споры по поводу того, было бы справедливо или нет разрешить хакеру оставить некоторую сумму себе в качестве вознаграждения за обнаруженную уязвимость в Poly Network.
Альянс разработчиков проектов с открытым исходным кодом BinomialPool предложил платить хакерам, осуществляющим такие атаки, 5-10% за возвращение похищенных средств. По мнению альянса, такое предложение было бы выгодно обеим сторонам.
«Хакеры не идут в тюрьму. Сообщество терпит вполне приемлемые убытки. Код становится лучше», - считают в BinomialPool.
В обсуждении этого вопроса в Twitter компания Poly Network пообещала заплатить Mr. White Hat вознаграждение в размере $500 тыс. после того, как он вернет все похищенные активы. Кроме того, она уверила хакера в том, что не будет привлекать его к ответственности.
«Мы считаем, что это поведение характерно для "белых хакеров", поэтому $500 тыс. будут считаться полностью легальным вознаграждением», - заявили представители Poly Network.
Как уверяет сам хакер, он с самого начала намеревался вернуть все деньги.
«Я знаю, это расстроило атакованных людей, но разве
они не должны чему-то научиться в результате таких атак», - сообщил Mr. White Hat.
Источники
правитьЭта статья содержит материалы из статьи «Атаковавший Poly Network хакер пообещал вернуть все похищенные деньги», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.