PANews 12月30日消息,名為Leon Spacewalker 的白帽黑客在漏洞賞金平台Immunefi 發布博客文章稱, Leon Spacewalker於12月3日報告了Polygon 中的一個嚴重漏洞。該漏洞包括Polygon 的MRC20 合約的轉移函數中缺乏餘額/限額檢查,並且會允許攻擊者竊取幾乎所有9,276,584,332 枚MATIC 代幣(截至12月5日的數據,當前價值超過240 億美元)。根據Leon Spacewalker 的報告,Polygon 立即採取行動修復該錯誤。此外,第二個白帽黑客Whitehat2 於12月4日也提交了一份報告,指出了相同的漏洞,Polygon 隨後對其主網進行了緊急升級,並在12月5日區塊高度22156660完成90 %的驗證節點主網升級,目前漏洞已修復。但仍有黑客在網絡升級前,利用該漏洞竊取801,601 MATIC,Polygon基金會表示承擔損失。

Polygon 向Leon Spacewalker 支付了220 萬美元的穩定幣獎金,向Hacker2 支付了50萬枚MATIC 代幣(目前價值約126萬美元),共向兩名白帽黑客支付總計約346萬美元的賞金。 MATIC 的市場似乎並未受到漏洞的影響,截至發稿時,MATIC 的交易價格約為2.45美元。


原文鏈接