漏洞是区块链网络的一部分,Pogon透露了它如何在检测到漏洞后躲过一劫,引入了修复程序,升级了网络,向whitehat黑客支付了赏金,所有这些都是通过一个静默的方式实现的。
根据该团队**的博文,这一切都始于12月3日两名whitehat黑客通知bug赏金平台Immunefi Pogon PoS genesis合同中的一个问题,该漏洞可能使恶意实体从MATIC的100亿总供应中盗取了92多亿MATIC代币(价值约240亿美元)。
在此之后,Pogon的核心团队与whitehat黑客以及Immunefi联手,通过在24小时内不间断地升级80%的网络来引入修复。
即使在12月5日修复了block 22156660上的漏洞,但在不影响网络的情况下,攻击者仍能够在升级之前窃取801601,基金会声称将承担**的费用。
此外,POLOGAN向两名白帽子支付了约346万美元的慷慨赏金。
该基金会还透露,该漏洞是固定的,不通知社区,因为它遵循“沉默补丁”政策。有趣的是,这项政策是由Go以太坊团队(即GETH)于去年制定的。
Immunefi首席技术官邓肯·汤森(Duncan Townsend)在谈到Pogon如何避免大规模破坏时说:
“Pogon团队对这一披露的反应迅速而有效,这一事件的圆满结束证明了他们的专业知识,与Pogon验证器的密切协调有助于避免可能发生的重大灾难。”
这一年见证了区块链和加密货币行业的巨大变化,在这一过程中,它成功地吸引了相当一部分攻击者,造成了巨大的经济损失。由来已久的风险依然存在——只要有钱,恶意实体就会试图窃取。
根据最近的统计数据,今年攻击者成功逃脱了价值超过40亿美元的加密货币,是2020年的近3倍。仅DeFi协议就占加密资金损失总额的14亿美元。
文章标题:Polygon躲过一劫:完成修补一个可能使价值240亿美元的MATIC面临风险的漏洞
文章链接:https://www.btchangqing.cn/337484.html
更新时间:2021年12月31日
本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。