NEAR Rainbow Bridge brani napad ob koncu tedna, ki hekerja stane 5 ETH

Alex Shevchenko, izvršni direktor Aurora Labs, razglasitve V ponedeljek je NEAR-ETH Rainbow Bridge branil napad čez vikend, zaradi česar je heker izgubil 5ETH.

Shevchenko je trdil, da je bil napad "samodejno ublažen v 31 sekundah", kar je prikazalo zelo učinkovit obrambni mehanizem za zaščito sredstev uporabnikov v mostu.

Rainbow Bridge uporabnikom omogoča premikanje žetonov $ETH, $NEAR in ERC-20 med omrežji. Vendar pa most "temelji na nezaupljivih predpostavkah brez izbranega posrednika za prenos sporočil ali sredstev med verigami." Te predpostavke pomenijo, da lahko kdorkoli sodeluje s pametnimi pogodbami »običajno s slabimi nameni«.

Vendar pa slabi akterji ne morejo predložiti "nepravilnih" informacij zaradi potrebe po "soglasju validatorjev NEAR". Ševčenko je nadaljeval,

"če nekdo poskuša predložiti napačne informacije, bi to izpodbijali neodvisni nadzorni psi, ki prav tako opazujejo BLIŽUJO verige blokov."

"izdelani NEAR block« je bil oddan čez vikend, zahteval je polog v višini 5 ETH. Transakcija je bila uspešno poslana v Ethereum v soboto, 20. avgusta, ob 04:49:19 UTC. Ševčenko je trdil, da je "napadalec upal, da bo zapleteno reagirati na napad v soboto zgodaj zjutraj." Vendar pa so »avtomatizirani psi nadzorniki« izpodbijali transakcije, zaradi česar je napadalec le 31 sekund kasneje ob 04:49:50 UTC izgubil svoj depozit.

Po odgovoru avtomatiziranega nadzornika je Shevchenko zatrdil, da je varnostna ekipa v eni uri preverila status mostu in potrdila, da ni potrebno nadaljnje ukrepanje.

Ševčenko je nit zaključil z izjavo neposredno napadalcu, rekoč,

»Dragi napadalec, super je videti dejavnost z vaše strani, toda če želite dejansko narediti nekaj dobrega, namesto da bi kradli denar uporabnikov in se mučili, da bi ga oprali; imate alternativo — nagrado za hrošče.«

Originalna nit spodaj:

Vir: https://cryptoslate.com/near-rainbow-bridge-defends-weekend-attack-costing-hacker-5-eth/