DeFiプロトコルから6億1,100万ドルを吸い上げ、一般公開の場でオンチェーンQ&Aセッションを開始し、その後すべての1セントまで返したとしたら……想像してみてください。
これは実際に2021年8月に起きたことで、暗号史上でも最も奇妙なセキュリティ侵害の一つとして残っています。『ポリ・ネットワークのハック』です。
🔴 その悪用
ハッカーはポリ・ネットワークのクロスチェーン・ブリッジにあるスマートコントラクトの脆弱性を悪用しました。取引を検証するために使われる暗号技術を操作することで、攻撃者はシステムをすり抜け、イーサリアム、BNBチェーン、ポリゴンにまたがって莫大な資産を引き出しました。
💬 オンチェーンの会話
暗号の世界が衝撃を受ける中、ハッカーは前例のない行動をとりました。身を隠す代わりに、イーサリアムのトランザクション入力データ(IDVs)にメッセージを埋め込み、コミュニティとチャットし始めたのです。
なぜそうしたのかと尋ねられると、ハッカーはオンチェーン上でこう答えました:
「他の誰かが悪用する前に脆弱性を暴くためだ。楽しかったからやった。」
🤝 まさかのどんでん返し
世界中のセキュリティ企業がハッカーのウォレットを追跡し、盗まれた資金を扱う取引所が出金を止めたことで、現金化はほぼ不可能になりました。
Poly Networkは独自のアプローチをとりました。ハッカーに懇願し、50万ドルのバグ報奨金を提示し、さらに資産を返せば「最高セキュリティ顧問」として雇うことまで提案したのです。
🔄 返還
信じられないことに、それはうまくいきました。数日間の間に、ハッカーはすべての6億1,100万ドルをプロトコルのマルチシグ・ウォレットに返金し、約束を守って「ホワイト・ハット氏」というあだ名を得ました。
💡 重要なポイント:
1. スマートコントラクト監査:コードは法律ですが、不具合のあるコードは招待状そのものです。監査済みのブリッジであっても、深い論理的脆弱性が隠れている場合があります。
2. オンチェーン追跡:自分に対して巨額の懸賞金を掲げてしまうと、透明な台帳のあるエコシステムではオンチェーンでの資金洗浄が非常に難しくなります。
あなたはどう思いますか?「ホワイト・ハット氏」は本当に、欠陥を暴く英雄だったのでしょうか。それとも、出金が不可能になっただけで、資金を返したのでしょうか?🤔🤔
#CryptoSecurity #DeFi #PolyNetwork #BlockchainSafety

