Поділитися цією статтею

Фірма безпеки блокчейну CertiK знайшла помилку нескінченного циклу в мережі Sui

Помилка була знайдена ще до того, як основна мережа Sui була активна, і фонд надав винагороду в розмірі 500 000 доларів США за Цікаве.

Автор Anna Baydakova|Відредаговано Aoyon Ashraf
19 черв. 2023 р., 5:03 пп 1 min readПерекладено AI
(Getty Images)

Sui Foundation нагородив 500 000 доларів аудиторської фірми CertiK, що займається розробкою смарт-контрактів, за виявлення потенційного вектора атаки на мережу Sui .

Уразливістю була помилка нескінченного циклу в коді Sui , яка могла бути викликана зловмисним смарт-контрактом і призвести до того, що вузли блокчейну рухаються по нескінченному колу, фактично паралізуючи мережу.

"На відміну від традиційних атак, які вимикають ланцюги через збій вузлів, атака HamsterWheel затримує всі вузли в стані безперервної роботи без обробки нових транзакцій, наче вони працюють на колесі Hamster . Ця стратегія може пошкодити цілі мережі, фактично зробивши їх непрацездатними", - йдеться в прес-релізі CertiK у понеділок.

За словами Sui Foundation, після виявлення помилки команда розробників встановила «два ключові заходи, які зменшать потенційний вплив подібної проблеми в майбутньому». CertiK підтвердив, що виправлення помилки вже випущено, і пообіцяв опублікувати повний технічний звіт пізніше.

«Ми надзвичайно раді, що завдяки програмі вдалося знайти та виправити цю помилку задовго до того, як Sui запрацював», — сказав CoinDesk Даріус Гур, керівник комунікацій Sui Foundation.

«Завдяки програма баунті, а також надійну програму сторонніх перевірок і ретельне внутрішнє тестування, перші шість тижнів основної мережі Sui пройшли надзвичайно гладко з точки зору роботи та безпеки», – додав він.

« Цікаве атаки HamsterWheel демонструє розвиток складності загроз мережам блокчейнів», — сказав Кан Лі, головний спеціаліст із безпеки CertiK, у письмовій заяві.

Читайте також: Sui Mainnet починає працювати, оскільки Крипто Project бере участь у боротьбі з Aptos і DeFi Giants

More For You

A notable portion of Bybit's hacked funds remain dark. (TheDigitalArtist/Pixabay)

У міру зростання кількості зломів і швидкого падіння TVL у секторі DeFi, один із провідних фахівців із безпеки криптовалют стверджує, що агенти кодування на основі штучного інтелекту зробили смарт-контракти фатально вразливими.

What to know:

  • Генеральний директор OpenZeppelin Мануель Араоз попередив, що він тепер вважає весь DeFi небезпечним, аргументуючи це тим, що агентів з кодування на основі штучного інтелекту стали «суперлюдьми» у виявленні вразливостей у смарт-контрактах.
  • Його коментарі з’являються на тлі різкого зниження загальної заблокованої вартості DeFi на понад 20 мільярдів доларів цього року та...