FIN:Poly Network攻击者:很少看到专业安全团队报告已上线合约的关键漏洞

巴比特讯,8月14日,PolyNetwork攻击者再次留下链上信息,主要内容如下:

1.FBI没有试图联系我。我很高兴他们和其他安全团队可能会从这场“游戏”中受益。对研究人员来说,甚至攻击本身就是“一种享受”。

2.对我来说,观看顶级安全团队的应急反应很有趣。

Polygon Avail测试网现已上线,每秒可处理420笔交易:8月30日消息,Polygon宣布其扩容方案Avail测试网现已上线,Polygon表示,目前Avail的出块时间为20秒,每个区块能够保存大约2MB的数据。假设平均事务大小为250字节,今天的每个Polygon Avail区块可以容纳大约8400个事务(每秒420个事务)。[2022/8/31 12:58:41]

3.一开始,大多数专家都在谈论内幕阴谋的单个Keeper。根据我所看到的,@kelvinfichter是第一个指出ETH合约中最关键但也最明显错误的人。慢雾团队宣布了关于资金踪迹的好消息。但他们不觉得这太明显了吗?无论如何,他们让社区冷静下来了。这是一个意想不到的副作用,但非常重要。后来,他们似乎忙于处理来自媒体和社区的询问。我很高兴他们在帮助我完成指导或教育部分的事情。宛如黑暗骑士找到了他的哈维·登特!谢谢慢雾团队。其他安全团队似乎没有慢雾那么活跃,但他们为解释这次攻击的更多细节做出了贡献。我认为Certik是第一个发布关于本体调用缺失的团队。派盾还提到了启动交易和特殊签署人。强啊!

Dean:Polkadot 后发优势体现在大、跨、高、升:火币全球站“全球观察区”已于 9月21日首发上线CRU (Crust) 。当天在以“波卡生态如何发力去中心化存储”为主题的媒体直播中,Crust团队的产品负责人Dean在接受媒体访谈时认为,相对于以太坊生态来说,Polkadot 体现的是一种后发优势:大、跨、高、升。大是指吞吐量大,跨则代表了波卡的跨链能力,高指的是波卡异构平行链的高度自由性,升是链上治理和无分叉升级。波卡的这些特性,可以完美的支持Crust这样应用型公链以及其上的落地应用。

Dean表示,火币近期率先推出了“波卡生态板块”、“存储板块”,既体现了火币作为一个CeFi平台对“波卡”和“存储”这两个赛道的认可,也体现了火币站在用户视角上对用户交易体验的重视。[2020/9/21]

4.安全是一项艰巨的工作,无论是在传统世界还是加密世界。大多数情况下,安全专家只是在事后作为法医被传唤,写写“验尸报告”,有时会追踪作恶者。也有一些项目不是非常迫切地寻回资金,因为这不是他们的钱,他们会告诉真正的受害者:“抱歉,我们尝试了,但无法保证极端的安全”。

动态 | Polymath终止两个内部项目,并将专注于证券型代币应用程序:据cointelegraph报道,基于以太坊的证券型代币平台Polymath将终止其两个计划中的内部项目,并解雇了这两个项目的10名员工。该公司正在将公司资源汇集到其证券型代币应用程序Polymath Token Studio,迄今为止已经发布了130多个证券型代币。[2019/7/6]

另一个有趣的事实是,很少看到任何专业的安全团队报告已上线合约的关键漏洞。当然,他们总能在这些项目“死后”告诉你死因。为什么你没有看到安全团队发现了数百万美元乃至数十亿美元漏洞的案例?因为没付钱?我想大多数安全团队都比我有钱,有些团队可能比我更有能力,你相信他们从来没有遇到过类似的诱惑吗?还是其中的一些人向邪恶屈服了?这让人想起了电影《网络谜踪》。这只是我的阴谋论,这就是我不相信任何人的原因,但你可以永远相信我。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-3:88ms