Kẻ tấn công đã mất 2.5 ETH do cuộc tấn công thất bại vào cầu vồng giao thức NEAR.

Vào ngày 1 tháng XNUMX, Cầu Cầu vồng Giao thức NEAR đã bị tấn công. Theo Giám đốc điều hành Aurora Labs Alex Shevchenko, không có tài sản nào bị đánh cắp và kẻ tấn công thậm chí còn bị mất một số tiền.

Anh ta cũng tiết lộ địa chỉ của kẻ tấn công, người bắt đầu bằng một số ETH được gửi bằng cách sử dụng Tiền mặt lốc xoáy. Cuộc tấn công bắt đầu vào ngày 1 tháng XNUMX, khi kẻ tấn công sử dụng hợp đồng gửi tiền để trở thành người chuyển tiếp Rainbow Bridge. Kế hoạch là gửi các khối khách hàng nhẹ đã hoàn thiện. Theo Shevchenko, các biện pháp bổ sung sẽ được áp dụng để đảm bảo rằng chi phí của một cuộc tấn công sẽ tăng lên.

Sau một thời gian, một trong những cơ quan giám sát cầu đã nhận ra khối được gửi không có trên chuỗi khối Giao thức NEAR và đưa ra một giao dịch thử thách cho Ethereum. Trong tweet của mình, Shevchenko giải thích:

“Kết quả là giao dịch giám sát không thành công, giao dịch bot MEV đã thành công và khôi phục khối bịa đặt của kẻ tấn công. Vài phút sau, người chuyển tiếp của chúng tôi đã gửi một khối mới:”

Trong chủ đề Twitter mở rộng của mình, Shevchenko đi sâu hơn vào chi tiết kỹ thuật về sự việc. Tuy nhiên, ông nhấn mạnh rằng các chương trình sẽ tập trung vào các biện pháp an ninh.

“Tôi mong tất cả những người đang đổi mới trong blockchain chú ý đầy đủ đến tính bảo mật và độ bền của sản phẩm của họ thông qua tất cả các phương tiện có sẵn: hệ thống tự động, thông báo, tiền thưởng phát hiện lỗi, kiểm toán nội bộ và bên ngoài.”

Rainbow Bridge là một cây cầu xuyên chuỗi cho phép người dùng gửi và nhận tiền giữa các mạng Ethereum, NEAR và Aurora. Aurora Labs đã tạo ra nó và nó nổi tiếng về trải nghiệm người dùng.

Các cuộc tấn công trên cầu đã trở nên phổ biến hơn trong những tháng gần đây. Vụ lớn nhất trong số này là vụ hack cầu Ronin, dẫn đến vụ trộm 615 triệu USD. Các cuộc tấn công khác bao gồm Meter và Wormhole.

Với số tiền lớn liên quan, lĩnh vực DeFi đang một mục tiêu hấp dẫn cho tin tặc. Tin tặc đã đánh cắp gần 1.22 tỷ USD từ không gian DeFi chỉ trong ba tháng đầu năm 2022. Con số này gấp khoảng tám lần so với cùng kỳ năm trước.

Shevchenko nhấn mạnh sự cần thiết của các nhà phát triển tập trung vào bảo mật vì lý do này. Những kẻ tấn công sẽ có xu hướng thực hiện một cuộc tấn công khi có nhiều tiền đổ vào hơn. Thành công lâu dài sẽ được quyết định bởi biện pháp an ninh và kiểm tra.

TUYÊN BỐ TỪ CHỐI TRÁCH NHIỆM: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không phải là lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Tham gia CoinCu Telegram để theo dõi tin tức: https://t.me/coincunews

Theo dõi kênh Youtube CoinCu | Theo dõi trang Facebook của CoinCu

Patrick

Tin tức về CoinCu

Kẻ tấn công đã mất 2.5 ETH do cuộc tấn công thất bại vào cầu vồng giao thức NEAR.

Vào ngày 1 tháng XNUMX, Cầu Cầu vồng Giao thức NEAR đã bị tấn công. Theo Giám đốc điều hành Aurora Labs Alex Shevchenko, không có tài sản nào bị đánh cắp và kẻ tấn công thậm chí còn bị mất một số tiền.

Anh ta cũng tiết lộ địa chỉ của kẻ tấn công, người bắt đầu bằng một số ETH được gửi bằng cách sử dụng Tiền mặt lốc xoáy. Cuộc tấn công bắt đầu vào ngày 1 tháng XNUMX, khi kẻ tấn công sử dụng hợp đồng gửi tiền để trở thành người chuyển tiếp Rainbow Bridge. Kế hoạch là gửi các khối khách hàng nhẹ đã hoàn thiện. Theo Shevchenko, các biện pháp bổ sung sẽ được áp dụng để đảm bảo rằng chi phí của một cuộc tấn công sẽ tăng lên.

Sau một thời gian, một trong những cơ quan giám sát cầu đã nhận ra khối được gửi không có trên chuỗi khối Giao thức NEAR và đưa ra một giao dịch thử thách cho Ethereum. Trong tweet của mình, Shevchenko giải thích:

“Kết quả là giao dịch giám sát không thành công, giao dịch bot MEV đã thành công và khôi phục khối bịa đặt của kẻ tấn công. Vài phút sau, người chuyển tiếp của chúng tôi đã gửi một khối mới:”

Trong chủ đề Twitter mở rộng của mình, Shevchenko đi sâu hơn vào chi tiết kỹ thuật về sự việc. Tuy nhiên, ông nhấn mạnh rằng các chương trình sẽ tập trung vào các biện pháp an ninh.

“Tôi mong tất cả những người đang đổi mới trong blockchain chú ý đầy đủ đến tính bảo mật và độ bền của sản phẩm của họ thông qua tất cả các phương tiện có sẵn: hệ thống tự động, thông báo, tiền thưởng phát hiện lỗi, kiểm toán nội bộ và bên ngoài.”

Rainbow Bridge là một cây cầu xuyên chuỗi cho phép người dùng gửi và nhận tiền giữa các mạng Ethereum, NEAR và Aurora. Aurora Labs đã tạo ra nó và nó nổi tiếng về trải nghiệm người dùng.

Các cuộc tấn công trên cầu đã trở nên phổ biến hơn trong những tháng gần đây. Vụ lớn nhất trong số này là vụ hack cầu Ronin, dẫn đến vụ trộm 615 triệu USD. Các cuộc tấn công khác bao gồm Meter và Wormhole.

Với số tiền lớn liên quan, lĩnh vực DeFi đang một mục tiêu hấp dẫn cho tin tặc. Tin tặc đã đánh cắp gần 1.22 tỷ USD từ không gian DeFi chỉ trong ba tháng đầu năm 2022. Con số này gấp khoảng tám lần so với cùng kỳ năm trước.

Shevchenko nhấn mạnh sự cần thiết của các nhà phát triển tập trung vào bảo mật vì lý do này. Những kẻ tấn công sẽ có xu hướng thực hiện một cuộc tấn công khi có nhiều tiền đổ vào hơn. Thành công lâu dài sẽ được quyết định bởi biện pháp an ninh và kiểm tra.

TUYÊN BỐ TỪ CHỐI TRÁCH NHIỆM: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không phải là lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Tham gia CoinCu Telegram để theo dõi tin tức: https://t.me/coincunews

Theo dõi kênh Youtube CoinCu | Theo dõi trang Facebook của CoinCu

Patrick

Tin tức về CoinCu

Đã truy cập 117 lần, 1 lần truy cập hôm nay