Поділитися цією статтею

Розетка, перезапуск операцій Bungee після очевидного експлойту на 3,3 мільйона доларів

За словами розробників, у вівторок увечері на платформі стався інцидент із безпекою, який вплинув на гаманці з нескінченними дозволами на контракти Socket.

Автор Shaurya Malwa|Відредаговано Parikshit Mishra
Оновлено 8 бер. 2024 р., 8:04 пп Опубліковано 17 січ. 2024 р., 7:20 дп Перекладено AI
Man typing on a keyboard. (Shutterstock)

Служба сумісності Socket і її сполучна платформа Bungee відновили роботу вранці в середу після того, як очевидний експлойт на 3,3 мільйона доларів США призвів до тимчасової паузи в торговій діяльності.

Інцидент стався, коли зловмисники атакували гаманці з нескінченними дозволами на контракти Socket, розробники сказали. Схвалення — це авторизація інструментів на основі блокчейну, які дозволяють додаткам отримувати доступ до токенів або певного токена в гаманці користувача.

Анонімне дослідження безпеки @speekaway першим помітило експлойти приблизно о 18:20 UTC у вівторок. А підключений гаманець до експлойту, який, як вважають, зловмисники володіють майже 3 мільйонами доларів США в ефірі [ETH] та іншими токенами на суму 300 000 доларів США.

Socket призупинив активність, коли було виявлено експлойт, запобігаючи подальшому поширенню атаки. У середу вранці розробники Socket повідомили, що на X проблему вирішено, і діяльність перезапущена. Додали, що в планах на компенсація була в роботі.

Перехресні ланцюгові мости, такі як Socket’s Bungee, дозволяють користувачам передавати токени між різними блокчейнами, але залишаються ONE із найбільш використовуваних інструментів на ринку.

Раніше в січні першим новорічним Крипто експлойтом став злом Orbit Chain, міжланцюгового мосту, який з’єднує Ethereum з іншими мережами, вартістю 81 мільйон доларів. За словами ключових розробників, такі атаки продовжують залишатися звичайним явищем через складність крос-чейн інструментів.

«Кросчейн-безпека має кілька рівнів, про які споживачі повинні знати, обираючи міст», — сказав Сергій Назаров, співзасновник Chainlink, у повідомленні CoinDesk. «Як і оракули даних, існує багато варіантів мостів, які T забезпечують реальної безпеки та T описують, як вони працюють, крім слів «децентралізований» і «безпечний».

«Користувачам мосту було б доцільно запитати себе, що вони насправді знають про безпеку обраного мосту та яке місце він займає на 5 рівнях міжланцюгового спектру безпеки», — додав Назаров.

Більше для вас

Encryption Supremacy - Zcash and Privacy in the Age of Scale

Most crypto privacy models weaken as blockchain data grows. Encryption-based models like Zcash strengthen. CoinDesk Research maps the five privacy approaches and examines the widening gap.

Чому це важливо:

As blockchain adoption scales, the metadata available to machine learning models scales with it. Obfuscation-based privacy approaches are structurally degrading as a result. This report provides a comprehensive comparison of all five major crypto privacy architectures and a framework for evaluating which models remain durable as AI capabilities improve.

More For You

Developers

Розробники розглядають способи квантового захисту найстарішої у світі криптовалюти, оскільки загроза квантових обчислень виходить за межі гіпотетичного рівня.

알아야 할 것:

  • Дослідники Google заявляють, що достатньо потужний квантовий комп’ютер може зламати основну криптографію Bitcoin менш ніж за дев’ять хвилин, що викликає занепокоєння щодо можливості появи такої загрози вже у 2029 році.
  • Розробники досліджують кілька засобів захисту, включаючи видалення публічних ключів на ланцюгу (BIP 360), впровадження хеш-орієнтованих постквантових підписів, таких як SPHINCS+,...