Tarihin en büyük merkezi olmayan finans platformuna karşı yapılan Poly Network soygununun arkasındaki bilgisayar korsanı, Çarşamba günü çaldıkları miktarın çoğunu iade etti ve çalınan 600 milyon dolardan fazla kripto para biriminin yaklaşık 260 milyon dolarını geri gönderdi.
Blok zincirler arasında çalışan bir “DeFi” platformu olan Poly Network yaptığı açıklamada, saldırının arkasındaki bilinmeyen suçlunun şimdiye kadar BSC’den 256 milyon dolar, Polygon’dan 1 milyon dolar ve Ethereum’dan 3,3 milyon dolar iade ettiğini belirtti.
Poly Network, hala Ethereum’da 269 milyon dolar ve Polygon’da 84 milyon dolarlık kripto paranın iade edilmesi gerektiğini kaydetti. Şirket, saldırıyı sözleşme çağrılarıyla ilgili olarak kullanılan bir güvenlik açığına bağlarken, Poly Network, istismarın “söylenildiği gibi tek bir noktadan kaynaklanmadığını” ekledi. Araştırmacılar ise saldırıyı “EthCrossChainManager” adlı bir Poly Network sözleşmesine bağlıyorlar.
Poly Network saldırısı neden gerçekleştirildi: Soyguncular açıkladı
Bilgisayar korsanları, parayı iade etmenin yanı sıra gerekçelerinin bir kısmını açıkladıkları üç bölümlü bir Soru-Cevap bölümünü de kamuoyu ile paylaştı. Elliptic’in kurucu ortağı Tom Robinson tarafından paylaşılan bir gönderide saldırgan, Poly Network’ün sisteminde bir hata bulduklarını ve onla ne yapacaklarını düşündüklerini, sonunda mevcut parayı çalıp başka bir hesaba aktarmaya karar verdiklerini söyledi.
The $600 million Poly Network hacker has published part one of a "Q&A":#polynetworkhack pic.twitter.com/3y1JQnHe50
— Tom Robinson (@tomrobin) August 11, 2021
Eylemlerini “fedakar” veya “özgecil” bir olay olarak resmetmeye çalışan saldırganlar, “içeriden biri” tarafından istismar edilmeden önce güvenlik açığını ortaya çıkarmaya çalıştıklarını söylediler. Soyguncular, anonim e-posta adresleri ve IP’ler kullandıkları için tamamen korunduklarını iddia ediyorlar. Açıklamaların devamı;
“Poly Network iyi bir sistem. Bir bilgisayar korsanının gerçekleştirebileceği en zorlu ve zevkli saldırılardan biriydi. İçeridekileri veya diğer bilgisayar korsanlarını hızlı bir şekilde yenmem gerekiyordu… Parayla pek ilgilenmiyorum! İnsanlara saldırıldığında canlarının acıdığını biliyorum ama bu saldırıdan bir şeyler öğrenmeleri gerekmez mi?”