Eșec pentru atacatorul Rainbow bridge: a pierdut 5 ETH în cadrul unui atac nereușit

Eșec pentru atacatorul Rainbow bridge: a pierdut 5 ETH în cadrul unui atac nereușit Pórul járt a Rainbow híd támadója 5 ETH-t vesztett el a sikertelen támadásban mycryptoption

CEO-ul Aurora Labs, Alex Sevcsenko, a declarat că pe 22 august un hacker a pierdut 5 ETH ca urmare a unui atac nereușit din acest weekend asupra NEAR/ETH Rainbow bridge. Utilizatorii nu au fost afectați.

Sevcsenko a povestit că atacul „a fost respins automat în 31 de secunde„. Acesta a subliniat eficiența mecanismului care servește la protejarea fondurilor utilizatorilor.

Este un lucru îmbucurător, deoarece datele Chainalysis arată că hackerii au furat din industria DeFi nu mai puțin de 2 miliarde de dolari în primele șase luni ale acestui an.


Eșec pentru atacatorul Rainbow bridge: Atacul a fost prevenit cu ajutorul Aurora

Rainbow Bridge permite utilizatorilor să transfere token-uri între rețelele ETH, NEAR și Aurora. Astfel, Aurora a creat o soluție de scalare compatibilă cu Ethereum, construită pe blockchain-ul NEAR.

Utilizatorii pot trimite direct token-uri ERC-20 din MetaMask sau alte portofele Web3 către portofelele și aplicațiile NEAR. Aceste operațiuni sunt posibile și în sens invers.

Prin utilizarea acestui pod, „nu este nevoie de un intermediar pentru a transfera mesaje sau instrumente între lanțuri„; tocmai de aceea, oricine poate accesa contractele smart.

Potrivit lui Sevcsenko, infractorii cibernetici nu pot folosi „informații incorecte, deoarece este necesar consensul validatorilor NEAR pentru a efectua operațiuni”, iar acest lucru protejează împotriva pierderii oricăror fonduri de pe bridge.

„Dacă cineva încearcă să furnizeze informații incorecte, acesta va fi atacat de gardieni independenți care monitorizează și blockchain-ul NEAR

– a afirmat într-o postare pe blog.


Fabricarea de blocuri false

În weekend, un atacator a trimis pe Rainbow Bridge „un bloc NEAR fals” care a implicat un depozit de siguranță de 5 ETH. Tranzacția a fost efectuată cu succes pe 20 august, la ora 16:49:19 (UTC), în rețeaua Ethereum.


Ai 10% reducere la toate taxele pentru totdeauna, dacă îți deschizi un cont nou la cel mai popular exchange de criptomonede, Binance!  
Deschide-ți cont acum

Sevcsenko a spus că hackerul a sperat că va dificil de răspuns la atacul de sâmbătă dimineață.

Însă așa-numiții „câini de pază automatizați au reacționat la tranzacția rău intenționată„, ceea ce a dus la pierderea de către atacator a depozitului de 5 ETH – care valora 8.000 de dolari la acel moment.

„Întreaga operațiune a durat doar 31 de secunde”

susține CEO-ul Aurora.

„Echipa a efectuat verifiările necesare în termen de o oră de la sesizarea activităților ciudate”.

Nu este prima dată când Rainbow bridge este atacat. Pe 1 mai, platforma a respins cu succes un alt atac al hackerilor. Sevcsenko crede că acest lucru se datorează faptului că structura podului a fost proiectată în așa fel încât să reziste în mod eficient unor astfel de atacuri.

El a adăugat că Aurora a abandonat planurile care vizau sporirea gradului de securitate prin creșterea depozitului de garanție, fiindcă ar face bridge-ul mai puțin descentralizat. În schimb, protocolul a plătit recompense în valoare de 6 milioane de dolari unor hackeri etici care iau măsuri pentru a proteja fondurile utilizatorilor.

Sevcsenko a transmis un mesaj separat atacatorului:

„Dacă vrei să faci cu adevărat un lucru bun, în loc să furi fondurile utilizatorilor și să te confrunți cu greutățile spălării banilor, avem pentru tine o alternativă – participă la programul nostru bug bounty.”

sursa: beincrypto.com

Ești pasionat de crypto? Alatură-te echipei noastre și lucrează de acasă | Te răsplătim cu criptomonede


Alții le-au citit și pe acestea! Articole recomandate:

Citește evaluarea și părerile despre cele mai populare burse de criptomonede! Împărtășește-ți experiențele, opiniile și susține comunitatea crypto!


Alătură-te Grupului nostru Facebook!

Construim cea mai mare comunitate de criptomonede românească: Crypto România | Bitcoin și Criptomonede | DeFi și NFT România


 

Mai multe articole