時間:2023-07-17|瀏覽:267
這一做法引發了巨大爭議,許多白帽黑客和網絡安全專家都不贊成。連美國聯邦調查局(FBI)的前官員也指出,私營企業沒有對這種刑事犯罪給予豁免的權限。
令人好奇的是,黑客做了什么能獲得獎勵,還是怎么洗白?他們偷了那么多錢,為什么要還回來?
在8月10日,PolyNetwork宣布遭到黑客襲擊,并表示愿意與黑客進行溝通,試圖找到解決方案。然而出人意料的是,黑客居然表示愿意還錢,并說對錢沒興趣。
據報道,黑客在區塊鏈上發布了一份三頁的“自我采訪”,稱他們本來就打算還錢,這次襲擊只是為了揭示PolyNetwork的軟件漏洞。他們擔心發現的漏洞會被平臺秘密修復,所以決定拿走大量的虛擬貨幣,以此來“說明問題”。黑客甚至表示他們不想引發“虛擬貨幣界的恐慌”,所以只拿了“重要的幣種”,而沒有拿狗狗幣等其他幣種。
一家區塊鏈分析公司Elliptic的聯合創始人湯姆·羅賓遜分析稱,可能黑客在偷了錢后才意識到造成了多大的轟動和關注,他們也意識到不管把錢轉移到哪里都會被監視,所以決定還錢。
但也有人質疑,如果黑客動機如此高尚,為什么要在網上嘲笑和吹噓?而且據一家網絡安全公司稱,他們已經快要找到黑客的身份了。所以黑客可能感到害怕暴露身份,才決定還錢。
不管黑客的真正動機是什么,PolyNetwork接受了黑客的解釋,并稱他們為“白帽子先生”。白帽子黑客是指遵守職業道德的安全研究人員,他們使用自己的黑客技能來做好事,幫助組織機構尋找安全漏洞。
PolyNetwork甚至承諾給黑客提供50萬美元的獎勵,并保證不會因為這次事件追究他們的責任。
這一做法激怒了網絡安全界,人們擔心這會創造一個非常糟糕的先例,讓非法黑客找到洗白自己的方法。
一位名為凱蒂·帕克斯頓-費爾的曼徹斯特城市大學講師是一名白帽子黑客,她幫助過包括美國國防部在內的組織機構發現了許多網絡安全漏洞。她也認為將這次黑客襲擊定義為白帽子是令人失望的。
凱蒂指出,白帽子黑客會進行檢查,不會觸及某些系統,他們會和團隊合作,并向組織機構提供專業的報告,他們不會做不必要的擅自操作來展示風險,并且不會將用戶數據置于危險之中。
美國前司法部及聯邦調查局官員查理·斯蒂爾也指出,在這起黑客襲擊中,黑客盜取了價值6億美元的虛擬貨幣,然后又將其歸還,但這并不會減少相關部門的擔憂,并且私營企業沒有權限承諾免除這種刑事犯罪的起訴。
據PolyNetwork消息,價值2.6億美元的虛擬貨幣已經被歸還。截至12日晚,黑客盜走的大部分資產已經轉移到一個由公司和黑客共同控制的數字錢包。盡管還在等待歸還程序的完成,但該公司一直在與黑客合作。
湯姆·羅賓遜補充道,在區塊鏈上可以看到黑客手中的各種價值幾千美元的虛擬貨幣,但不清楚這些幣是屬于被盜的部分還是人們根據黑客要求歸還的“感謝金”。除此之外,一位用戶提醒黑客,泰達幣(Tether)已被開發者凍結。黑客因此以4萬美元的以太幣黑客表示對此“沒興趣”。
這個事件引發了很多關注,許多人在關注黑客的真正動機以及他們最終的命運。