Polygon悄然修复价值240亿美元用户资金的关键漏洞
本月早些时候,以太坊扩容框架Polygon的开发者悄然修复了一个"关键"漏洞,该漏洞可能危及240亿美元的用户资金。然而,在补丁发布前,一名攻击者已经成功窃取了价值180万美元的MATIC代币。
漏洞披露与紧急修复
白帽黑客于12月3日在漏洞赏金平台ImmuneFi上披露了该漏洞。Polygon团队在48小时内启动了升级,并在周三发布的博客文章中解释称,他们选择在漏洞修复后才公开这一事件。团队表示:"考虑到此次升级的性质,必须在不过多引起注意的情况下执行。"
如果未及时修复,该智能合约漏洞将允许攻击者从其创世合约中铸造超过92亿个MATIC代币(总供应量为100亿)。但Polygon的快速升级执行确保了用户资金未受损失,且升级过程顺利完成。
攻击损失与团队回应
然而,快速修复的硬分叉未能及时阻止一名恶意攻击者利用该漏洞窃取了超过80万个MATIC(当时价值约180万美元)。Polygon基金会表示将承担这一损失。
项目联合创始人表示,这种情况"迟早会发生",但结果证明了网络的韧性。他说:"考虑到所涉及的风险,我相信我们的团队在特定情况下做出了最佳决策。"市场似乎也认同这一观点,MATIC货币交易价格为2.56美元,在过去一个月上涨了41%。
Polygon的发展与行业现状
Polygon致力于解决以太坊的一些主要限制,包括吞吐量和交易效率,在过去一年中取得了重大进展。最近,去中心化交易所Uniswap宣布将在其V3发布中使用该网络,推动MATIC创下新高。
然而,价值9800亿美元的去中心化金融(DeFi)行业遭受了一系列引人注目的攻击,其中大部分都集中在闪电贷上。根据取证初创公司CipherTrace的数据,2021年前六个月,DeFi领域约有4.74亿美元资金被盗。