თეთრი ქუდი აღმოაჩენს მასიურ დაუცველობას ETH-ში Arbitrum Bridge-ის მიმართ

Ethereum

  • White Hat-მა აღიარა ETH-ის უზარმაზარი დაუცველობა Arbitrum Bridge-ის მიმართ.  
  • თეთრი ქუდმა მიიღო 400 ETH ჯილდოდ დაუცველობის ამოცნობისთვის. 

მსოფლიოში პოპულარულმა ჰაკერების ფონდმა White Hat-ის ჰაკერმა გამოავლინა „მრავალმილიონ დოლარიანი დაუცველობა“. ხიდზე, რომელიც ეხმარება Ethereum-სა და Arbitrum-ს დაკავშირებაში, და ჯგუფი დაჯილდოვდება უზარმაზარი რაოდენობით 400 ეთერით საკითხის ამოცნობისთვის. 

თეთრი ქუდის ჰაკერები პოპულარულია სოციალურ მედიაში მომხმარებლის სახელით Riptide. ჰაკერები განსაზღვრავენ ექსპლოიტს, როგორც ინიციალიზაციის ფუნქციის გამოყენებას მათი ხიდის მისამართის დასაყენებლად, რომელიც გაიტაცებს ყველა შემომავალ ETH დეპოზიტს, ვინც ცდილობს თანხების გადატანას Ethereum-დან Arbitrum Nitro-მდე. 

20 სექტემბერს, Riptide-მა თავის Medium პოსტში დაწერა, რომ „ჩვენ შერჩევით შეგვეძლო მიზნად ისახავდეს ETH-ის დიდ დეპოზიტებს, რათა შეუმჩნეველი დარჩეს უფრო დიდი ხნის განმავლობაში, ამოვიღოთ ყოველი დეპოზიტი, რომელიც გადის ხიდზე, ან დაველოდოთ და უბრალოდ გავატაროთ შემდეგი მასიური ETH დეპოზიტი. 

ჰაკს შეეძლო დაერიცხა ათობით ან თუნდაც ასობით მილიონი ღირებულების ETH, რადგან ყველაზე დიდი დეპოზიტის რიპტიდი, რომელიც რეგისტრირებულია შემოსულებში იყო 168,000 ETH, 225 მილიონ დოლარზე მეტი ღირებულების; ტიპიური ანაბარი მერყეობდა 1000-დან 5000 ETH-მდე 24 საათში, ღირებულებით $1.34-დან $6.7 მილიონამდე.  

არალეგალური და არასასურველი საშუალებებით შემოსავლის ნაცვლად, Riptide-მა გამოხატა სიხარული, რომ „უკიდურესად დაფუძნებულმა Arbitrum-ის გუნდმა“ დააჯილდოვა ისინი 400ETH-ით, 536,500 დოლარზე მეტი ღირებულებით, მაგრამ მომავალში ჯგუფი გამოაქვეყნებს Twitter-ზე, რომ ამ სახის აღმოჩენას უნდა მიეცეს მაქსიმუმ 2 მილიონი დოლარი.  

Arbitrum არის ყველაზე ფართოდ გავრცელებული სკალირების რეზოლუცია Ethereum-ზე. ის ამჟამად პირველ ადგილს იკავებს მთლიანი ღირებულების ჩაკეტვით (TVL). TVL არის მეტრიკა, რომელიც ზომავს პროტოკოლის ჭკვიან კონტრაქტებში შენახულ მნიშვნელობას. და პერსპექტიული შეკრებებისთვის და #7 ყველა ბლოკჩეინში.

Offchain Labs განაახლებს თავის ArbOS(Arbitrum Operating System) კომპონენტი, რომელიც ახლა გადაწერილია პროგრამირების პროგრამულ ენაზე Go. ArbOS-ის განახლებული ვერსია გააძლიერებს ჯვარედინი კომუნიკაციას Arbitrum-სა და Ethereum-ს შორის, მათ შორის ტრანზაქციების ჯგუფური შეკუმშვისა და მონაცემთა შეკუმშვის ჩათვლით, რაც საბოლოოდ დაეხმარება Ethereum mainnet-ის ღირებულების შემცირებას. 

წყარო: https://www.thecoinrepublic.com/2022/09/21/white-hat-discovers-massive-vulnerability-in-eth-to-arbitrum-bridge/