All'hacker di Poly Network è stato appena offerto un lavoro... da Poly Network

Nodo di origine: 1035390

All'indomani dell'exploit Poly Network, in cui l'attaccante stola più di $ 600 milioni di criptovalute, solo per ritorno la maggior parte del take, la rete continua a mitigare il danno e corregge le sue vulnerabilità, continuando a dialogare con l'hacker reattivo.

Il protocollo di bridging cross-chain sfruttato che consente un'interazione flessibile tra più catene, ha invitato l'individuo anonimo responsabile della più grande finanza decentralizzata (DeFi) rapina per ricoprire la posizione di consulente per la sicurezza principale della squadra.

Ricompensa e un'offerta di lavoro

La rete ha affermato di non avere intenzione di ritenere legalmente responsabile l'hacker mentre metteva sul tavolo una posizione di "Chief Security Adviser".

"Abbiamo fatto sforzi costanti per stabilire un'intesa con Mr. White Hat e speriamo sinceramente che Mr. White Hat trasferisca le chiavi private il prima possibile in modo da poter restituire il pieno controllo delle risorse agli utenti il ​​prima possibile", ha affermato. il protocollo nell'ultimo aggiornamento, poiché una parte dei fondi rubati rimane bloccata in un portafoglio multi-firma, con l'hacker che trattiene la sua chiave.

Poly Network ha supplicato l'attaccante di fornire la chiave privata e gli ha già offerto una sostanziale ricompensa di $ 500,000, riferendosi all'individuo come "Mr. White Hat", che dovrebbe riflettere le sue motivazioni etiche.

"Sto considerando di prendere la taglia come bonus per gli hacker pubblici se possono hackerare la rete Poly", l'attaccante risposto, mentre la rete afferma che non avrà obiezioni con "qualunque cosa il signor White Hat scelga di fare con la taglia alla fine". 

Le conseguenze

“Abbiamo corretto la vulnerabilità del contratto cross-chain che ha comportato la modifica dell'indirizzo del custode nell'indirizzo specificato dal signor Whitehat. La correzione prevede la whitelist dei contratti e dei metodi che possono essere invocati tramite chiamate esterne", afferma il protocollo su Twitter.

Dall'incidente, il protocollo sfruttato ha fatto del "ripristino delle risorse la prima priorità del team", mentre interagiva con più società di sicurezza che le aiutavano a eseguire l'audit del contratto.

Mentre la nuova patch è stata sottoposta a revisione e l'aggiornamento della mainnet è stato pubblicato, il team ha annunciato un nuovo programma di ricompensa da $ 500,000 su una piattaforma di bug bounty Immunefi, che offre $ 100,000 per segnalazione di vulnerabilità critiche.

ottenere un bordo sul mercato delle criptovalute

Accedi a più approfondimenti crittografici e contesto in ogni articolo come membro pagato di Bordo CryptoSlate.

Analisi di catena

Istantanee dei prezzi

Più contesto

Iscriviti ora per $ 19 / mese Esplora tutti i vantaggi

Pubblicato in: DeFi, Hacks

Piace quello che vedi? Iscriviti per gli aggiornamenti.

Fonte: https://cryptoslate.com/the-poly-network-hacker-just-got-offered-a-job-by-poly-network/

Timestamp:

Di più da CryptoSlate