原文(英)ポリゴンのバグを悪用した後、ハッカーが160万ドルを盗んだ
2021-12-30 05:16:43
重要なポイント
- 重大なバグが原因で、ポリゴンは12月初旬に801,601のMATICトークンでハッキングされました。
- 重大な脆弱性にパッチを当てるために、ネットワークは12月5日にハードフォークされました。
- Polygonは、チームに通知した倫理的なハッカーに約346万ドルの報奨金を支払いました。
この記事を共有する
Polygonの背後にあるコア開発チームは、その契約の1つにある重大なバグが160万ドルで一時的に悪用されたことを明らかにしました。
ポリゴンは重大なバグにパッチを当てるために密かにハードフォークされました
イーサリアムのプルーフオブステークサイドチェーンであるPolygonは、12月5日にハードフォークを介して修正されたバグのため、今月初めに一時的にハッキングされました。ハードフォークの前に、未知のハッカーがMATICトークンで160万ドルを盗みました。木曜日に明らかに ブログ投稿、イベントの24日後。
12月の第1週に、 レオンスペースウォーカー バグバウンティプラットフォームImmunefiに関連する2人の倫理的ハッカーであるWhitehat2は、Polygonに脆弱性を通知しました。 このバグは、ネットワーク上のガスレストランザクションに使用されるMRC20コントラクトの伝達関数で発見されました。
バグが報告された後、Polygonは、すべてのバリデーターとノードオペレーターと連携して機能するステルスハードフォークを利用して、バグにパッチを適用しました。 この脆弱性は数日以内に修正されましたが、未知のブラックハットハッカーがその時点で160万ドル相当の801,601個のMATICトークンを盗むのを阻止することはできませんでした。 事後分析で、チームは次のように報告しました。
「最善の努力にもかかわらず、悪意のあるハッカーは、ネットワークのアップグレードが有効になる前に、このエクスプロイトを使用して801,601MATICを盗むことができました。」
これがさらに遅れていれば、状況ははるかに悪化した可能性があります。 修正の展開でPolygonを支援したImmunefi、 述べました 別のブログ投稿では、Polygonのバグが報告されていなかった場合、悪意のあるハッカーは、当時約200億ドル相当の約92億のMATICトークンを使い果たした可能性があります。
脆弱性にパッチを当てるためにチームが取った手順についてコメントし、Polygonの共同創設者であるJaynti Kananiは、チームは「状況を考慮して可能な限り最善の決定を下した」と述べました。
Polygonは、バグを報告した倫理的なハッカーに約346万ドルの報奨金を支払いました。 さらに、チームは、盗まれたMATICトークンの費用を負担すると述べました。
重大なバグが発見され、Polygonにパッチが適用されたのは、これが初めてではありませんでした。 2021年10月、Polygonは、8億5,000万ドルのロックされた資金を抱えていたPlasmaBridgeの重大なバグにパッチを適用しました。
Polygonは、ハッキングが24日間公開されなかった理由を明らかにしませんでした。 プロジェクトの代表者はコメントの要請に応じなかった。
開示:執筆時点で、この作品の作者はETH、MATIC、およびその他の暗号通貨を所有していました。
この記事を共有する
PolygonSwervesがイーサリアムブリッジで8億5,000万ドルのハッキング
Polygonは、PlasmaBridgeに影響を与える重大な脆弱性にパッチを適用しました。 Polygonが200万ドルの報奨金Ethereumサイドチェーンを支払うPolygonは、PlasmaBridge契約の重大なバグにパッチを適用しました。 A..。
UniswapはPolygonにデプロイされます
イーサリアム最大の分散型取引所の1つであるユニスワップがPolygonに導入されました。 Uniswap Now On Polygonイーサリアムで最大の分散型取引所の1つであるユニスワップが、Polygonで開始されました。 ポリゴン…
ポリゴンは市場の回復の中で史上最高を記録
Polygonは、過去1か月の64%の上昇を受けて、過去最高の2.62ドルを突破しました。 ポリゴンが新たな高値をつけるポリゴンは2021年を強気の形で締めくくっています。
元ソース
続き・詳細はこちら
ポリゴンのバグを悪用した後、ハッカーが160万ドルを盗んだ