NEAR Protocols Злоумышленник Rainbow Bridge теряет 2,5 ETH


1 мая атаке подвергся Радужный мост NEAR Protocol. Мост через сеть был временно приостановлен на техническое обслуживание после обнаружения аномальной активности.

В подробном почта, Алекс Шевченко, генеральный директор Aurora Labs, сообщил, что атака была остановлена ​​автоматически, когда архитектура моста была спроектирована таким образом, чтобы выдерживать такие инциденты. По словам Шевченко, в ходе мероприятия средства не были потеряны.

Атака

Все началось с того, что 1 мая злоумышленник отправил немного ETH через популярный миксер монет Tornado Cash. Они распространили контракт, который должен был вложить некоторые средства, чтобы стать действительной эстафетой Радужного моста.

Основной целью была отправка «сфабрикованных» легких клиентских блоков. По словам Шевченко, охранники моста определили, что отправленный блок не был в блокчейне NEAR, и, в свою очередь, создали «запросную транзакцию» и отправили ее в Ethereum.

После того, как сторожевая транзакция не удалась, боты MEV поняли, что вождение переднего плана приведет к выигрышу в 2,5 ETH. Менеджер объяснил,

«В результате транзакция сторожевого таймера не удалась, транзакция бота MEV прошла успешно и откатила сфабрикованный блок злоумышленнику. Через несколько минут наш ретранслятор отправил новый блок. Чуть позже мы начали исследовать странное поведение и остановили все контакты. А когда узнавали подробности, ставили на паузу».

Затем он сообщил, что модерация атаки была полностью автоматической, и пользователи продолжали совершать транзакции в обоих направлениях. Шевченко также отметил, что протокол NEAR предпримет дальнейшие действия для обеспечения увеличения стоимости попытки атаки — это означает, что усилия по ретрансляции, как ожидается, возрастут во много раз, поэтому аналогичные усилия будут стоить намного дороже. По словам генерального директора, основное внимание следует уделять безопасности и надежности.

«Я хочу, чтобы все, кто внедряет инновации в блокчейн, уделяли достаточно внимания безопасности и надежности своих продуктов с помощью всех доступных средств: автоматизированных систем, предупреждений, вознаграждений за ошибки, внутренних и внешних аудитов».

Атака моста DeFi

В последние месяцы основной целью атак стали блокчейн-мосты. В ходе одного из крупнейших ограблений в истории криптовалюты злоумышленникам удалось украсть стабильную монету Ethereum и USDC на сумму 620 миллионов долларов из сети Ronin Network Axie Infinity после атаки на Ronin Bridge, которая позволяет пользователям перемещать средства между сетью и Ethereum.

Ранее в этом году Qubit Bridge потерял 80 миллионов долларов в криптовалюте, а Wormhole Bridge всего через несколько недель потерял 320 миллионов долларов.

СПЕЦИАЛЬНОЕ ПРЕДЛОЖЕНИЕ (при поддержке)

Binance Free $100 (Exclusive): используйте эту ссылку, чтобы зарегистрироваться и получить $100 бесплатно и скидку 10% на Binance Futures в первый месяц. (условия).

Специальное предложение PrimeXBT: используйте эту ссылку, чтобы зарегистрироваться и ввести код POTATO50, чтобы получить до 7000 долларов США на свои депозиты.


Купить крипту на BINANCE и получить ваучер на 100USDT! Успей сейчас, предложение ограничено!


Оставьте ваш отзыв!

Leave a reply

Майнинг, блокчейн, криптовалюты, цены, купить-продать, графики, прогнозы
Logo
Enable registration in settings - general