Polygon:一个理想的区块链,但存在不理想的黑客案例

区块链项目的自治性。截至2022年6月,Polygon已经运行了超过7000个DeFi、Metaverse、游戏和NFT dApps。

上述发展的主要任务是为各种区块链的互动提供环境。让我们来考虑一下它的特点,已经取得了哪些改进,还需要做什么工作。

那么,有什么好处呢?

通过重要的改进工作,我们可以声称该协议具有以下优势:

  • 低手续费
  • 高处理速度
  • 高吞吐量(每秒超过60,000笔交易)

黑客不会休息:安全级别如何?

在加密世界中,资产安全问题始终受到特别关注。然而,“黑客科学”不停地发展,攻击者在任何协议中都会发现越来越多的漏洞。在Polygon的情况下,引发大规模黑客攻击的主要特点是:

协议中存在一个关键的智能合约,用于存储与生态系统连接的所有区块链的流动性。

根据cnbc.com网站的报道,黑客成功利用了协议中一个智能合约的漏洞。这个智能合约允许用户从币安智能链、以太坊和Polygon区块链中移动代币,并且可以有效地交换这些网络的资产,因此它具有大量的流动性。黑客成功地重写了三个区块链中的每一个的智能合约指令,并将资金发送到他们的加密货币钱包地址。结果,超过6亿美元的加密货币被盗。

个别项目协议的漏洞(例如Sushiswap)。

根据beincrypto.com网站的信息,在Badger DAO协议的DIGG代币中发现了系统的一个漏洞。攻击者利用了转换0.05%的DIGG/WBTC交易费用的交易。总共,他以这种方式成功窃取了81个以太币(约合103,842美元)。

安全实验室网站还描述了另一起漏洞案例。据该资源称,黑客利用了一种漏洞,使价值近240亿美元的数字资产面临风险。

两名伦理黑客发现了这个问题,并将他们的发现告知了与去中心化金融(DeFi)相关的漏洞发现平台Immunefi。然而,尽管及时采取了消除错误的措施,攻击者仍然成功利用了Polygon网络的漏洞,并窃取了801,601个MATIC代币(价值超过200万美元)。

出于安全考虑,关于漏洞的问题得到了解决,但没有公开通知。发现了漏洞的伦理黑客分别获得了220万美元和127万美元的加密货币作为奖励。

通过创建一个新的交易对,他形成了一个流动性较低的DIGG/ETH池。由于没有链接将奖励发送给质押者,黑客获取了所有佣金。

尽管加密货币项目面临着欺诈和攻击的风险,但大多数项目都表明他们正在努力保护平台。