Неудачная атака на Rainbow Bridge обошлась злоумышленнику в 2,5 ETH

2 mins
Автор
Переводчик Диана Дорошук
Читайте последние новости криптовалют в Телеграм

СОДЕРЖАНИЕ

  • Злоумышленник начал с отправки некоторого количества токенов ETH через Tornado Cash
  • Атака провалилась, и никакие средства не были потеряны
  • CEO Aurora Labs напомнил разработчикам о необходимости внедрения строгих мер безопасности
  • promo

Вчера, 1 мая, злоумышленник совершил неудачную атаку на Protocol Rainbow Bridge от NEAR, и это обошлось ему в 2.5 ETH

По словам CEO Aurora Labs Алекса Шевченко, никакие средства украдены не были, и злоумышленник даже потерял часть денег. Шевченко также опубликовал адрес злоумышленника, который начал с отправки некоторого количества токенов ETH через Tornado Cash.

Мошенник попытался ограбить протокол 1 мая, когда он запустил контракт, предназначенный для внесения некоторых средств, чтобы стать ретранслятором Rainbow Bridge. Идея атаки заключалась в отправке несуществующих блоков light client (пользовательские узлы с минимальной загрузкой).

Через некоторое время один из наблюдателей моста обнаружил, что отправленный блок не находится в блокчейне NEAR Protocol, и оспорил транзакцию.

Шевченко объясняет ситуацию в своем твите так:

‎«В результате транзакция того наблюдателя завершилась неудачей, а транзакция MEV bot завершилась успешно и откатила сфабрикованный блок злоумышленника. Через несколько минут наш ретранслятор отправил новый блок»‎.

Шевченко объясняет инцидент гораздо более подробно в другом твите. Однако он подчеркивает, что проекты должны быть сосредоточены на установлении еще большей безопасности для пользователей:

«Я желаю всем, кто внедряет инновации в блокчейн, уделять достаточно внимания безопасности и надежности своих продуктов с помощью всех доступных средств: автоматических систем, уведомлений, вознаграждений за ошибки, внутренних и внешних аудитов».

Rainbow Bridge – это кроссчейн-мост, который позволяет пользователям переводить активы между сетями Ethereum, NEAR и Aurora. Он был создан Aurora Labs и известен своим пользовательским интерфейсом.

Постоянные атаки на DeFi

В последние месяцы участились нападения на мосты. Самым крупным из них был взлом моста Ronin, в результате которого были украдены $615 млн. Другие атаки также затронули Meter и Wormhole.

DeFi-рынок является привлекательной мишенью для хакеров, учитывая, что в последнее время туда поступает очень много денег. Только за первые три месяца 2022 года хакеры украли из DeFi-пространства более $1,22 млрд. Это почти в восемь раз больше, чем за аналогичный период прошлого года.

Именно по этой причине Шевченко подчеркивает, что разработчики должны быть сосредоточены на безопасности. По мере поступления большего количества денег у злоумышленников будет только больше соблазна совершить атаку. Меры безопасности и проверки станут первостепенными для долгосрочного успеха.

Топ криптоплатформ | Октябрь 2024
Топ криптоплатформ | Октябрь 2024
Топ криптоплатформ | Октябрь 2024

Trusted

Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.

whatsapp-image-2021-09-28-at-16.52.48.jpeg
Диана Дорошук
Переводчик и будущий специалист в области международных отношений. Интересуется криптовалютами с 2017 года, торгует и вкладывается в проекты (IDO, private sales). Занималась переводом дипломатических писем, документов, а также статей и постов для криптопроектов, создавала для них контент на английском языке, работала модератором русского и английского сообществ.
READ FULL BIO
Sponsored
Sponsored