[THREAD] Comment Mr. White Hat a réalisé le plus gros braquage de l'histoire de la crypto,
666 Millions de dollars dérobé à @PolyNetwork2.
666 Millions de dollars dérobé à @PolyNetwork2.
Nous sommes ici pour voir comment il s'y est pris, analyser et déterminer ce qui a été exploité et pourquoi a-t-il rendu les 666 Millions qu'il a dérobés à @PolyNetwork2.
Premièrement, qu'est ce que @PolyNetwork2,
Polynetwork est un projet de transaction cross-chain qui vous permet de déplacer des actifs ou des jetons entre différents protocoles blockchain comme ethereum ou polygon.
Polynetwork est un projet de transaction cross-chain qui vous permet de déplacer des actifs ou des jetons entre différents protocoles blockchain comme ethereum ou polygon.
Pour commencer, j'ai pris quelques exemples pour que vous compreniez la suite,
il y a un comptable (b) qui a le contrôle de la banque.
Donc ce comptable (b) a le contrôle des comptes bancaires dans lesquels se trouve tout l'argent,
il y a un comptable (b) qui a le contrôle de la banque.
Donc ce comptable (b) a le contrôle des comptes bancaires dans lesquels se trouve tout l'argent,
Donc, on peut comprendre que le patron peut être "modifié" à cause du contrat "EthCrossChainManager" et ses fonctions qui sont séparées du contrat "EthCrossChainData" (qui contient le gardien (le patron).
Puisque le propriétaire du contrat "EthCrossChainData" est le contrat "EthCrossChainManager" (le comptable).
Le contrat "EthCrossChainManager" peut modifier le gardien (le patron) du contrat en appelant la fonction "putCurEpochConPubKeyBytes" du contrat "EthCrossChainData".
Le contrat "EthCrossChainManager" peut modifier le gardien (le patron) du contrat en appelant la fonction "putCurEpochConPubKeyBytes" du contrat "EthCrossChainData".
modifier le rôle de gardien à l'adresse spécifiée de Mr. White Hat (le hackeur).
En gros, le patron c'est fait "hypnotiser",
Mr. White Hat a dit au patron de dire au comptable que le patron n'est plus le patron du comptable mais qu'il est le patron du comptable à la place,
En gros, le patron c'est fait "hypnotiser",
Mr. White Hat a dit au patron de dire au comptable que le patron n'est plus le patron du comptable mais qu'il est le patron du comptable à la place,
Grâce à cette transaction, Mr. White Hat modifie l'opération du gardien :
etherscan.io
Donc, la fonction "_executecrosschainTx" appelle une autre fonction qui met à jour les bookkeepers avec les clés publiques de Mr. White Hat.
etherscan.io
Donc, la fonction "_executecrosschainTx" appelle une autre fonction qui met à jour les bookkeepers avec les clés publiques de Mr. White Hat.
@PolyNetwork2 utilisent le concept de lock boxes, qui authentifie les messages signés et validés par un groupe de contrats appelés bookkeepers,
Mr. White Hat doit donc mettre à jour le bookkeeper avec sa clé publique grâce à une fonction,
Mr. White Hat doit donc mettre à jour le bookkeeper avec sa clé publique grâce à une fonction,
Il a ensuite envoyé des instructions pour des transactions financières,
des transactions financières au comptable qui ont vidé l'argent des comptes bancaires,
La transaction par laquelle Mr. White Hat a effectué l'attaque: etherscan.io
des transactions financières au comptable qui ont vidé l'argent des comptes bancaires,
La transaction par laquelle Mr. White Hat a effectué l'attaque: etherscan.io
Pourquoi a-t-il rendu les 666 Millions volés ?
Mr. White Hat a déclaré qu'il a volé les fonds afin de les mettre en sécurité suite à la découverte d'une faille dans les contrats de Poly Network, il voulait simplement contribuer à la sécurité de @PolyNetwork2
Voici sa #FAQ 👇
Mr. White Hat a déclaré qu'il a volé les fonds afin de les mettre en sécurité suite à la découverte d'une faille dans les contrats de Poly Network, il voulait simplement contribuer à la sécurité de @PolyNetwork2
Voici sa #FAQ 👇
Voilà pour ce thread, merci d'avoir lu jusqu'ici, si vous souhaitez en apprendre plus sur l'écosystème crypto, n'hésitez pas à me suivre juste ici ! @0xFaycy
Cette article m’a aidé à rédiger ce thread:
slowmist.medium.com…
Cette article m’a aidé à rédiger ce thread:
slowmist.medium.com…
Loading suggestions...