ETFFIN Finance >> cours Finance personnelle >  >> Crypto-monnaie >> Chaîne de blocs

Poly Network offre jusqu'à 500 000 $ de récompense de bug bounty à son propre hacker

Poly Network a offert à son propre pirate informatique une prime de bogue de 500 000 $ pour avoir découvert la vulnérabilité qui lui a permis d'orchestrer ce qui est désormais considéré comme le plus grand braquage de crypto-monnaie à ce jour.

La plate-forme blockchain aurait offert le prix après que le pirate informatique ait rendu le reste des 610 millions de dollars (440 millions de livres sterling) de jetons Ether, Binance et USDC, volés lors d'un piratage sur la plate-forme mercredi.

C'est selon un Q&A publié par le pirate informatique et partagé en ligne par Tom Robinson, le co-fondateur de la société londonienne d'analyse et de conformité blockchain Elliptic. Robinson avait trouvé les messages "intégrés dans les transactions Ethereum envoyées depuis le compte contrôlé par le pirate".

Dans une note destinée au pirate informatique, Poly Network aurait déclaré :"Nous apprécions que vous partagiez votre expérience et nous pensons que votre action constitue un comportement de chapeau blanc".

« Nous prévoyons de vous offrir une prime de bogue de 500 000 $ une fois que vous aurez effectué le remboursement complet », a déclaré la société au pirate informatique, avant d'ajouter qu'ils ne subiront aucune répercussion juridique pour le braquage, le décrivant comme « très utile ».

Le pirate a déclaré qu'il n'avait pas répondu à l'offre de prime de bogue de Poly Network, mais a ajouté que tous les actifs volés seraient renvoyés.

Les analystes d'Elliptic avaient précédemment émis l'hypothèse que la décision de restituer les actifs aurait pu être motivée par leur traçabilité :le pirate pourrait être "poursuivi par les autorités" en laissant "de nombreux fils d'Ariane numériques sur la blockchain pour que les forces de l'ordre suivent, aidées par l'analyse de la blockchain outils".

Jeudi soir, Poly Network a déclaré que "tous les actifs restants sur Ethereum (à l'exception de l'USDT gelé) avaient été transférés vers le portefeuille multisig [nature] contrôlé par M. White Hat et Poly Network".

« Le processus de remboursement n'est pas encore terminé. Pour assurer la récupération en toute sécurité des actifs des utilisateurs, nous espérons maintenir la communication avec M. White Hat et transmettre des informations précises au public », a-t-il déclaré, avant d'ajouter que « toute allégation et spéculation infondées pourrait endommager le processus extrêmement important de récupération des actifs ». .

L'identité du pirate reste inconnue. Cependant, dans leurs questions-réponses, ils avaient laissé entendre qu'ils ne venaient pas d'un pays anglophone et qu'ils s'étaient livrés au piratage dès leur plus jeune âge. Ils se sont également décrits comme des "hackers de haut niveau dans le monde réel" travaillant dans "l'industrie de la sécurité".