Poly Network 黑客窃取了 6.1 亿美元的加密货币,然后归还了大部分
核心要点
- 跟随伟人 → 抢劫与回归 攻击者利用 Poly Network 智能合约中的漏洞,跨三个独立的区块链窃取资金:以太坊、币安智能链和 Polygon。
- 他们声称:整件事是为了暴露一个关键漏洞,而不是保留资金。
- Poly Network 黑客事件改变了什么 此次价值 6.1 亿美元的漏洞迫使人们重新思考 D

当时最大的 DeFi 漏洞以情节转折告终:攻击者退还了钱,并声称这只是为了暴露一个错误。
2021 年 8 月 10 日,有人从 Poly Network 盗取了大约 6.1 亿美元,Poly Network 是一种跨链互操作性协议,允许用户在不同区块链之间移动代币。当时,这是去中心化金融史上最大的一起盗窃案。
然后奇怪的事情发生了。黑客开始将钱汇回。
Gloria 准确了解巴菲特、索罗斯和潘兴广场正在购买什么——然后在 Gloria Finance 中反映明智的资金。跟随伟人 →
抢劫与回归
攻击者利用 Poly Network 智能合约中的漏洞,跨三个独立的区块链窃取资金:以太坊、币安智能链和 Polygon。
但 24 小时内,漏洞背后的人开始返还代币。截至8月12日,保利网络确认已追回3.42亿美元。具体情况:2.52 亿美元来自币安智能链,8500 万美元来自 Polygon,460 万美元来自以太坊。
加密社区很快将攻击者称为“白帽先生”,他通过嵌入交易中的链上消息来传达他们的动机。他们声称:整件事是为了暴露一个关键漏洞,而不是保留资金。
该漏洞是如何发挥作用的
Poly Network 的漏洞在于其管理跨链交易的智能合约逻辑。攻击者找到了一种方法来欺骗协议释放它不应该释放的资金,本质上是让系统相信它已被授权在不存在此类授权的情况下移动代币。
到2021年8月下旬,保利网络通过与黑客的持续合作,重新获得了剩余资产的控制权。其中包括约 28,953 ETH 和 1,032 WBTC。唯一没有追回的资金是价值 3300 万美元的 Tether,在黑客事件被发现后不久,稳定币发行人就冻结了该资金。
Tether 冻结这些代币的能力表明,某些加密资产并不像其持有者想象的那样去中心化或不受审查。
白帽子还是冷脚?
黑客通过链上消息描述了他们的行为,强调其意图是揭露漏洞,而不是永久保留被盗资金。
保利网络的回应明显是和解的。该协议没有采取最大限度的法律行动,而是与攻击者接触并促进资金返还。
这一事件确实加速了整个 DeFi 领域关于 bug 赏金计划的讨论。此后,许多协议都实施或扩展了赏金系统,为披露关键漏洞提供六位数和七位数的奖励。
Poly Network 黑客事件改变了什么
此次价值 6.1 亿美元的漏洞迫使人们重新思考 DeFi 如何应对危机。 Poly Network 能够收回绝大多数资金部分是运气,黑客选择归还资金,部分是协议、区块链分析公司、交易所甚至 Tether 合规团队之间快速协调的结果。
