8月11日晚間,Poly Network黑客通過以太坊網絡轉賬留言用問答的形式回答了一些關於發動這次攻擊的動機和緣由。
8 月 11 日 23:57
問:為什麼要當黑客?
答:為了好玩:)
問:為什麼選擇Poly Network?
答:跨鏈很火
問:為什麼要轉讓代幣?
答:為了保證安全。
當發現這個錯誤時,我有一種複雜的感覺。捫心自問,如果這麼多的財富擺在你面前,該怎麼辦?禮貌地告知項目團隊以便他們能夠修復漏洞?但任何人都有可能成為叛徒,因為這可是10億美金!我不能相信任何人。我不能相信任何人! 我唯一能想到的解決辦法是把錢存到一個自己信任的賬戶裡,同時保持自己的身份匿名和安全。現在大家都聞到了這裡面有陰謀的味道。內部人士?我不是,但誰知道呢?我有責任在任何內部人員隱藏和利用漏洞之前暴露這個漏洞! “。
問:為什麼搞得如此復雜?
答:POLY 網絡是一個不錯的系統。這是黑客可以享受的最具挑戰性的攻擊之一。我必須快速擊敗任何內部人員或黑客,我把它當作獎勵挑戰:)
問:你暴露身份了嗎?
答:沒有,從來沒有。我明白即使我不做壞事,也會有暴露自己的風險。所以我使用了臨時電子郵件、IP或所謂的指紋,這些都是無法追踪的。我寧願呆在黑暗中,拯救世界。
八月 12 00:31
問:30 小時前的攻擊中到底發生了什麼?
答:說來話長。
信不信由你,我也是被迫參與這個遊戲的。
Poly Network是一個複雜的系統,我沒有設法建立一個本地測試環境。我一開始就沒能製作概念驗證(POC)。然而,當我要放棄的時候,機會來了。在調試了一整夜之後,我為本體網絡製作了一個_SINGLE_消息。
我計劃發起一個很酷的閃電戰來迅速接管支持Poly的四個網絡:ETH、BSC、Polygon 和HECO。然而,HECO 網絡出錯了!其中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞攻擊,並且密鑰已更新為一些錯誤的參數。這就導致我的計劃被破壞。
我本應該在那一刻停攻擊,但我決定讓這場表演繼續!如果他們在沒有任何通知的情況下秘密修補這個漏洞怎麼辦?
然而,我不想引起加密世界的真實恐慌。所以我選擇忽略Poly上的垃圾幣,所以人們不必擔心它們會歸零。我拿走了那些重要的代幣(SHIB 除外)並且之後沒有出售任何代幣。
問:那為什麼要出售/兌換那些穩定幣?
答:POLY 團隊最初的回應讓我很生氣。
在我還沒來得及回復之前,他們敦促其他人責備和憎恨我!我當然知道有假的DeFi代幣,但我並沒有當真,因為我沒有洗錢的計劃。
與此同時,把穩定幣存入到其他地方進行理財可以賺取一些利息來支付一些潛在成本,這樣我就有更多時間與Poly團隊進行談判。
八月 12 00:55
問:為什麼要向一位社區成員發送13.37枚ETH的小費? (注:一位名為“Hanashiro.eth”的社區成員通過一條交易消息告知黑客不要使用USDT,並從與“PolyNetwork Exploiter”鏈接的地址中收到13.37枚ETH的獎勵。)
答:我感受到了以太坊社區的溫暖。
我當時正忙於調查HECO 的問題並調試我的腳本。我認為這是網絡問題,為什麼我不能存款(我用了一個複雜的網絡代理)。所以我和那傢伙分享了我的善意。
問:為什麼要問到Tornado 和DAO? (注:Tornado通常被黑客用於混幣,洗白被盜資產)
答:目睹瞭如此多的黑客攻擊,我知道將資金投入Tornado是一個明智但也是絕望的決定。這違背了我的初衷。在看到那麼多乞求後,成為眾包黑客只是我開的玩笑:)
問:為什麼要返還資金?
答:這一直是我的計劃!我不是對金錢很感興趣!我知道人們受到攻擊時會很痛苦,但他們不應該從過去發生的這麼多黑客攻擊中學到一些東西嗎?我在午夜之前宣布了返還資金的決定,所以相信我的人應該去好好休息;)
問:為什麼返還資金進度有點慢?
答:我確實需要時間與POLY 團隊溝通。抱歉,這是我所知道的唯一一種在隱藏自己的身份的同時還能維護自己尊嚴的方法。我需要休息一下。
問:你怎麼看Poly 團隊?
答:我已經和他們開始了簡短的交談,內容日誌都在以太坊上。我可能會,也可能不會發布這些內容。他們遭受的痛苦是暫時的,但一定是令人難忘的。
我想為他們提供有關如何保護他們網絡安全的提示,以便他們在未來有資格管理一個價值10 億美金的項目。 Poly 網絡是一個設計良好的系統,它將會處理更多資產。他們在推特上有很多新粉絲,對嗎?
八月 12 01:13
我不使用電子郵件。 FUCK polyhacker@yandex.com & negotiations@cock.li
八月 12 02:05
免責聲明:我從未要求過Poly Network的賞金我所說的是在鏈上
八月 12 02:59
問:為什麼是CEX?菜鳥?
答:隨便吧:)
此次黑客的關鍵挑戰是調用一些與本體網絡的合約(我最喜歡的部分)。你必須為本體網絡獲取一些”Gas”,被稱為”ONG”。它不是一個可交易的DeFi代幣,只能在一些中國的(?)交易所上找到它。如果你必須通過CEX,為什麼還要從Dex交易?為什麼你認為我可能在DEXes中留下痕跡?
問:為什麼要退款?懦夫?
答:隨便吧:)
當你評判別人時,你不是在定義他們,而是在定義你自己。
我已經享受了我最關心的事情:黑客和指導。
很少有黑客能理解DdeFi安全的情況。是的,你看到了很多黑客,但他們中的大多數並不像一個真正的黑客那樣令人愉快。一些愚蠢的代碼導致了大量的損失,但這並不具有挑戰性。這就像與一個青少年對抗。
我承認,Poly黑客並不像你想像的那樣花哨,但我確實從這個項目中體驗到了新的東西。我想說的是,找出Poly network結構中的盲點將是我人生中最美好的時刻之一。
隨著加密世界的發展,我已經有了足夠的錢。我一直在探索生命的意義,已經好一段時間了。我希望我的生活可以由獨特的冒險組成,所以我喜歡學習和破解一切,以便與命運抗爭。命運在我心中。
說實話,我確實有一些自私的動機,想通過利用巨大的基金來做一些很酷但不有害的事情,比如DAO。然後我意識到,成為道德領袖將是我可以達成的最酷的事情!
八月 12 03:12
Polygon網絡很不可靠,很多時候我以為我已經發送了交易,但它卻消失了。哈哈哈哈
八月 12 03:34
伙計們,問問你自己,Poly團隊是資產的所有者嗎?他們只是基金經理,你會教他們如何觸發他們的”後門”嗎?在DeFi世界中,除了代碼和你自己,你不能相信任何人。
對於”受害者”:我並不是說Poly團隊不值得信任,但你們沒有機會挑戰他們的代碼,(因為)代碼應該是法律。別擔心,你們不是真正的受害者。
8 月 12 日 6:09
你好,乞丐,為什麼不向POLY 多簽錢包要錢? 0x71Fb9dB587F6d47Ac8192Cd76110E05B8fd2142f