Polygon官方在12月4日进行的硬分叉升级中,修补了一个可盗领总供应量92%MATIC的超级漏洞。然而,已有黑帽骇客在此期间盗走了约200万美元(801,601枚MATIC)。尽管Polygon团队迅速响应并全额负担了损失,但此事件仍凸显了区块链安全的重要性。
Risk and Disclaimer:The content shared by the author represents only their personal views and does not reflect the position of CoinWorldNet (币界网). CoinWorldNet does not guarantee the truthfulness, accuracy, or originality of the content. This article does not constitute an offer, solicitation, invitation, recommendation, or advice to buy or sell any investment products or make any investment decisions
Comments(1)
Popular
Latest
Polygon官方在12月4日进行的硬分叉升级中,修补了一个可盗领总供应量92%MATIC的超级漏洞。然而,已有黑帽骇客在此期间盗走了约200万美元(801,601枚MATIC)。尽管Polygon团队迅速响应并全额负担了损失,但此事件仍凸显了区块链安全的重要性。根据官方声明,该漏洞允许攻击者通过MRC20合约转移函数缺乏限额检查的问题,允许骇客盗取超过92亿枚MATIC(价值超过240亿美元)。由于兹事体大,若提早惊动骇客可能会造成更多损失,Polygon官方决定遵循以太坊客户端Geth采用的静默补丁政策,即先补漏洞再行公布。在修补程式出炉后,Polygon在12月5日悄悄地于区块高度22156660启动硬分叉升级,最终成功将惊天漏洞补上。尽管Polygon团队的动作迅速,但还是有骇客早一步发现漏洞,在官方完成测试网升级、准备启动主网更新之间的空隙时发动攻击,盗走了801,601枚MATIC(现值约200万美元)。对于损失的金额,Polygon官方表示会全额负担,此外Polygon官方也向揭发此漏洞的两位白帽骇客(一位昵称Spacewalker、另一位匿名)提供346万美元的赏金,前者拿到价值220万美元的稳定币、后者则拿到了50万枚MATIC。 Polygon的共同创办人Jaynti Kanani对此事件表示:这是一次Polygon网络弹性、以及在压力下团队的执行力如何的考验,考虑到风险的巨大程度,我相信我们的团队已经在这个状况下做出最好的决定。
2024-12-05 15:50
Reply
43
edit
comment
collection
like
share