Цагаан малгай нь ETH-д Арбитрумын гүүр хүртэлх асар том эмзэг байдлыг илрүүлэв

Ethereum

  • Цагаан малгай нь ETH-ийн Arbitrum Bridge-ийн асар том эмзэг байдлыг хүлээн зөвшөөрсөн.  
  • Цагаан малгай нь эмзэг байдлыг хүлээн зөвшөөрснийхөө төлөө 400 ETH шагнал авсан. 

Дэлхий даяар алдартай хакерын сан White Hat хакер "олон сая долларын эмзэг байдлыг" илчилсэн байна. гүүрэн дээр, энэ нь Ethereum болон Arbitrum-ийг холбоход тусалж байгаа бөгөөд тус бүлэг асуудлыг таньж мэдсэнийхээ төлөө асар их хэмжээний 400 эфирээр шагнагддаг. 

Цагаан малгайт хакерууд олон нийтийн сүлжээнд Riptide хэмээх хэрэглэгчийн нэрээр алдартай. Хакерууд мөлжлөгийг Ethereum-аас Arbitrum Nitro руу гүүр болгохыг оролдсон хүмүүсээс ирж буй бүх ETH хадгаламжийг хулгайлах гүүр хаягаа тохируулахын тулд эхлүүлэх функцийг ашиглах гэж тодорхойлдог. 

20-р сарын XNUMX-нд Риптид өөрийн Дунд зэргийн нийтлэлдээ "Бид ETH-ийн томоохон ордуудыг сонгон онилж, удаан хугацааны турш илрэхгүй байх, гүүрээр орж ирэх орд бүрийг шүүж авах, эсвэл хүлээж байгаад дараагийн их хэмжээний ордыг ажиллуулж болно" гэж бичжээ. ETH хадгаламж.” 

Ирсэн хайрцагт бүртгэгдсэн хамгийн том хадгаламжийн riptide нь 168,000 сая доллараас дээш үнэ бүхий 225 ETH байсан тул хакердсан нь хэдэн арван, бүр хэдэн зуун сая үнэ цэнэтэй ETH-ийг цэвэршүүлж магадгүй юм; ердийн хадгаламж нь 1000 цагийн дотор 5000-аас 24 ETH хооронд хэлбэлзэж, 1.34-6.7 сая доллараар үнэлэгддэг.  

Хууль бус, хүсээгүй арга хэрэгслээр орлого олохын оронд Риптид "маш үндэслэлтэй Арбитрумын баг" тэднийг 400 гаруй долларын үнэ бүхий 536,500ETH-ээр шагнасандаа баяртай байгаагаа илэрхийлсэн боловч ирээдүйд бүлэг ийм төрлийн олдворыг дээд тал нь 2 сая доллараар шагнуулах ёстой гэж Twitter дээр нийтэлсэн байна.  

Арбитрум бол Ethereum дээр хамгийн өргөн хэрэглэгддэг масштабын тогтоол юм. Энэ нь одоогоор нийт үнэ цэнийн түгжигдсэн (TVL)-д нэгдүгээрт бичигдэж байна. TVL нь протоколын ухаалаг гэрээнд хадгалагдсан утгыг хэмждэг хэмжүүр юм. Мөн бүх блокчейн дээр ирээдүйтэй эргэлдэж, №7.

Offchain Labs нь шинэчлэгдсэн ArbOS(Arbitrum Operating System) бүрэлдэхүүн хэсэг нь одоо Language Go програмчлалын програмчлалд дахин бичигдсэн байна. ArbOS-ийн сайжруулсан хувилбар нь Arbitrum болон Ethereum хоорондын гүйлгээний багц болон өгөгдлийг шахах зэрэг хоорондын хэлхээ холбоог сайжруулж, эцэст нь Ethereum сүлжээний зардлыг бууруулахад тусална. 

Эх сурвалж: https://www.thecoinrepublic.com/2022/09/21/white-hat-discovers-massive-vulnerability-in-eth-to-arbitrum-bridge/