区块链网络周三表示,一名在 12 月初帮助 Polygon 避免了数十亿美元灾难的黑客赢得了 220 万美元的漏洞赏金。 所谓的“白帽”,在 Twitter 和 GitHub 上被称为“Leon Spacewalker”,它在一份重要的 Polygon智能合约中报告了一个漏洞,该合约在 12 月 3 日持有超过 90 亿个 MATIC 代币,当时价值约为 202 亿美元。核心开发人员在 12 月 5 日之前匆忙修复。 根据管理 Polygon 漏洞赏金计划的加密安全初创公司 Immunefi 的说法,它的速度不足以保护所有合同的资金。12 月 4 日,另外的黑客窃取了 801,601 个 MATIC 代币(当时价值约 140 万美元)。 Polygon 基金会表示它受到了打击。 尽管如此,根据 Polygon 的事件时间表,修复,一个硬分叉在块 #22156660 之前在 90% 的网络验证器中存活,保护了以太坊扩展工具的大量资金。在周三之前,Polygon 还没有公开讨论过硬分叉的原因。 查阅记录CoinDesk 于 12 月 5 日审查了 Polygon Discord 服务器的验证器频道。它包含多个验证器,他们对核心开发人员对推动通常重大且广为人知的软件升级的沉默表示愤怒。 事实上,根据 Discord 日志,突然的硬分叉对网络产生了溢出效应,因为没有为转变做好准备的验证者被下线。 Polygon 的开发人员周三承认,他们最初的沉默造成了不稳定的局面。“安全性和透明度之间存在天然的紧张关系,”该团队在其博客文章中说。他们表示,按照以太坊社区的“无声补丁”标准进行了“最低限度”的初始披露。 “重要的是,这是对我们网络弹性以及我们在压力下果断行动的能力的一次考验,”联合创始人 Jaynti Kanani 在一篇博客文章中说。“考虑到风险有多大,我相信我们的团队已经在这种情况下做出了最好的决定。” Polygon 的漏洞赏金计划授予 Leon Spacewalker 220 万美元的稳定币;一个不同的白帽子在最初的盗窃案中报告了同样的错误,赢得了 500,000 MATIC。 截至发稿时,Spacewalker 没有回应。 (责任编辑:admin) |