DOT langeb pärast seda, kui häkker lõi Polkadoti silla turvaaugu kaudu 1 miljardit tokenit

DOT langeb pärast seda, kui häkker lõi Polkadoti silla turvaaugu kaudu 1 miljardit tokenit
DOT libises pärast Ethereum silla ära kasutada

DOT langes esmaspäeval järsult pärast seda, kui ründaja kasutas ära projekti Ethereumi sillainfrastruktuuri haavatavust ja vermimises 1 miljardit loata DOT-märki. Minutite jooksul langes märgis umbes 1,23-1,24 dollarilt 1,15-1,16 dollarini, enne kui see osaliselt taastus umbes 1,19-1,20 dollarini.

Tipphetked

  • Ründaja lõi Ethereumis 1 miljard sildistatud DOTi ja müüs märgid likviidsuspuuli kaudu.
  • DOT langes lühiajaliselt umbes 1,23-1,24 dollarilt 1,15-1,16 dollarini, enne kui ta osaliselt taastus.
  • Ründaja võttis välja umbes 108,2 ETH ehk umbes 237 000 dollarit, kuna sillutatud tokeni likviidsus oli madal.
  • Polkadoti põhivõrk ja native DOT ei olnud mõjutatud; haavatavus oli Ethereumi Hyperbridge'i väravas.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Hävitus tabas silda, mitte põhivõrku

Arkhami ja Lookonchaini sõnul vermiks ründaja Ethereumis 1 miljard sildistatud DOTi ja müüs need tokenid kohe likviidsusbasseini. Vaatamata tohutule nominaalsele summale ei saanud ründaja turuväärtusega raha välja võtta, sest DOTi sillutatud versioonil oli piiratud likviidsus, mis piirdus umbes 108,2 ETH-ga ehk umbes 237 000-240 000 dollariga

.

Turu jaoks on oluline, et intsident ei mõjutanud Polkadoti põhivõrgus olevat emakeelset DOT-tokenni. Analüütikute ja turvaaudiitorite sõnul piirdus probleem Ethereumi Hyperbridge'i väravaga, samas kui Polkadoti releekett ja ehtne DOT Polkadotil jäid puutumata. See jättis kahju pigem mainele ja turule kui süsteemsele võrgustikule laiemalt.

Kuidas viga toimis

CertiK esialgse analüüsi kohaselt tegi rünnaku võimalikuks Merkle Mountain Range'i teenuse calculateRoot-funktsiooni replay-haavatavus. Selle tulemusel ei olnud riigitõendid tihedalt seotud konkreetsete päringutega, mis võimaldas varem kasutatud riigikohustusi uuesti kasutada. Lisaks ei valideerinud tokenGateway.handleChangeAdmin funktsioon rangelt sisendandmeid, avades ründajale tee Ethereumi sillutatud DOT-lepingu administraatori muutmiseks.

Pärast selle kontrolli taseme saavutamist viis ründaja läbi ühe tehingu, millega vermiti kogu 1 miljard müüdud märke ja seejärel müüdi need. See episood tõi taas esile ahelateüleste sildade haavatavuse: isegi kui baasvõrk ei ole ohustatud, võib rünnak ühendavale lepingule ikkagi vallandada kohese turureaktsiooni.

Mida tähendab intsident turu jaoks

Krüptoinfrastruktuuri üks nõrgemaid punkte on endiselt sildade disain, mitte tingimata aluseks olevad plokiahelad ise. Teiseks näitab see, kui järsult võib token reageerida isegi lokaalsele intsidendile: DOT kaotas mõne minutiga üle 6%-7%, kuigi ründaja tegelik kasum piirdus õhukese likviidsuse tõttu umbes 237 000 dollariga.

Polkadoti jaoks tähendab see, et tuleb kiiresti liikuda, et parandada haavatavust ja veenda turgu, et probleem piirdus tõepoolest Ethereumi sillaga. Kuni Hyperbridge ei avalda täielikku post-mortem'i, saab kõige selgemat pilti juhtunust ikka veel ahelas olevatest andmetest ja CertiKi esialgsest tehnilisest analüüsist.

Varem teatati, et Polkadot piirab DOT pakkumise ja vähendab emissiooni määra.

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele