Saldırgan, NEAR Protokolü Rainbow Köprüsü'ne Yapılan Başarısız Saldırı Nedeniyle 2.5 ETH Kaybetti.

1 Mayıs'ta NEAR Protokolü Gökkuşağı Köprüsü'ne saldırı düzenlendi. Aurora Labs CEO'su Alex Shevchenko'ya göre hiçbir varlık çalınmadı, hatta saldırgan bir miktar para bile kaybetti.

Ayrıca saldırganın, kullanılarak gönderilen bazı ETH'lerle başlayan adresini de açıkladı. Kasırga Nakit. Saldırı, saldırganın Rainbow Bridge aktarıcısı olmak amacıyla para yatırmak için bir sözleşme kullanmasıyla 1 Mayıs'ta başladı. Plan, uydurulmuş hafif istemci blokları göndermekti. Shevchenko'ya göre, bir saldırının maliyetinin artmasını sağlamak için ek önlemler alınacak.

Bir süre sonra köprü bekçilerinden biri gönderilen bloğu fark etti. NEAR Protokol blok zincirinde değildi ve Ethereum'a bir meydan okuma işlemi yayınladı. Shevchenko tweetinde şunları açıklıyor:

“Sonuç olarak watchdog işlemi başarısız oldu, MEV bot işlemi başarılı oldu ve saldırganın uydurduğu bloğu geri aldı. Bundan birkaç dakika sonra aktarıcımız yeni bir blok gönderdi:”

Kapsamlı Twitter başlığında Shevchenko çok daha fazlasını anlatıyor teknik detay olay hakkında. Ancak programların güvenlik önlemlerine odaklanacağını vurguluyor.

“Blockchain'de yenilik yapan herkesin, ürünlerinin güvenliğine ve sağlamlığına mevcut tüm yollarla yeterince dikkat etmesini diliyorum: otomatik sistemler, bildirimler, hata ödülleri, iç ve dış denetimler.”

Rainbow Bridge, kullanıcıların şunları yapmasına olanak tanıyan çapraz zincirli bir köprüdür: Ethereum, NEAR ve Aurora ağları arasında para gönderip alın. Aurora Labs bunu yarattı ve kullanıcı deneyimiyle tanınıyor.

Köprü saldırıları son aylarda daha yaygın hale geldi. Bunlardan en büyüğü, 615 milyon doların çalınmasıyla sonuçlanan Ronin Köprüsü'nün hacklenmesiydi. Diğer saldırılar arasında Meter ve Wormhole bulunur.

Büyük miktarda para göz önüne alındığında, DeFi sektörü bilgisayar korsanları için cazip bir hedef. Bilgisayar korsanları yalnızca 1.22'nin ilk üç ayında DeFi alanından yaklaşık 2022 milyar dolar çaldı. Bu, bir önceki yılın aynı dönemindekinin yaklaşık sekiz katı.

Shevchenko, geliştiricilerin bu nedenle güvenliğe odaklanması gerektiğini vurguluyor. Saldırganlar, daha fazla para aktıkça saldırı düzenlemeye daha yatkın olacaklardır. Uzun vadeli başarıyı şu şekilde belirleyecektir: güvenlik önlemleri ve denetimler.

YASAL UYARI: Bu web sitesinde yer alan bilgiler genel piyasa yorumu olarak sağlanmıştır ve yatırım tavsiyesi niteliğinde değildir. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için CoinCu Telegram'a katılın: https://t.me/coincunews

CoinCu Youtube Kanalını Takip Edin | CoinCu Facebook sayfasını takip edin

Patrick

CoinCu Haberleri

Saldırgan, NEAR Protokolü Rainbow Köprüsü'ne Yapılan Başarısız Saldırı Nedeniyle 2.5 ETH Kaybetti.

1 Mayıs'ta NEAR Protokolü Gökkuşağı Köprüsü'ne saldırı düzenlendi. Aurora Labs CEO'su Alex Shevchenko'ya göre hiçbir varlık çalınmadı, hatta saldırgan bir miktar para bile kaybetti.

Ayrıca saldırganın, kullanılarak gönderilen bazı ETH'lerle başlayan adresini de açıkladı. Kasırga Nakit. Saldırı, saldırganın Rainbow Bridge aktarıcısı olmak amacıyla para yatırmak için bir sözleşme kullanmasıyla 1 Mayıs'ta başladı. Plan, uydurulmuş hafif istemci blokları göndermekti. Shevchenko'ya göre, bir saldırının maliyetinin artmasını sağlamak için ek önlemler alınacak.

Bir süre sonra köprü bekçilerinden biri gönderilen bloğu fark etti. NEAR Protokol blok zincirinde değildi ve Ethereum'a bir meydan okuma işlemi yayınladı. Shevchenko tweetinde şunları açıklıyor:

“Sonuç olarak watchdog işlemi başarısız oldu, MEV bot işlemi başarılı oldu ve saldırganın uydurduğu bloğu geri aldı. Bundan birkaç dakika sonra aktarıcımız yeni bir blok gönderdi:”

Kapsamlı Twitter başlığında Shevchenko çok daha fazlasını anlatıyor teknik detay olay hakkında. Ancak programların güvenlik önlemlerine odaklanacağını vurguluyor.

“Blockchain'de yenilik yapan herkesin, ürünlerinin güvenliğine ve sağlamlığına mevcut tüm yollarla yeterince dikkat etmesini diliyorum: otomatik sistemler, bildirimler, hata ödülleri, iç ve dış denetimler.”

Rainbow Bridge, kullanıcıların şunları yapmasına olanak tanıyan çapraz zincirli bir köprüdür: Ethereum, NEAR ve Aurora ağları arasında para gönderip alın. Aurora Labs bunu yarattı ve kullanıcı deneyimiyle tanınıyor.

Köprü saldırıları son aylarda daha yaygın hale geldi. Bunlardan en büyüğü, 615 milyon doların çalınmasıyla sonuçlanan Ronin Köprüsü'nün hacklenmesiydi. Diğer saldırılar arasında Meter ve Wormhole bulunur.

Büyük miktarda para göz önüne alındığında, DeFi sektörü bilgisayar korsanları için cazip bir hedef. Bilgisayar korsanları yalnızca 1.22'nin ilk üç ayında DeFi alanından yaklaşık 2022 milyar dolar çaldı. Bu, bir önceki yılın aynı dönemindekinin yaklaşık sekiz katı.

Shevchenko, geliştiricilerin bu nedenle güvenliğe odaklanması gerektiğini vurguluyor. Saldırganlar, daha fazla para aktıkça saldırı düzenlemeye daha yatkın olacaklardır. Uzun vadeli başarıyı şu şekilde belirleyecektir: güvenlik önlemleri ve denetimler.

YASAL UYARI: Bu web sitesinde yer alan bilgiler genel piyasa yorumu olarak sağlanmıştır ve yatırım tavsiyesi niteliğinde değildir. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için CoinCu Telegram'a katılın: https://t.me/coincunews

CoinCu Youtube Kanalını Takip Edin | CoinCu Facebook sayfasını takip edin

Patrick

CoinCu Haberleri

117 kez ziyaret edildi, bugün 1 ziyaret yapıldı