„Polkadot Parachains“ aptiko kritinį pažeidžiamumą

Polkadot

Saugumo tyrinėtojas aptiko galimą pažeidžiamumą, dėl kurio iš trijų su Ethereum suderinamų „Polkadot“ tinklo parašiutų, ty „Moonbeam“, „Astar Network“ ir „Acala“, galėjo pavogti apie 200 mln. Pažeidžiamumas buvo rastas birželį „Frontier“, programinėje įrangoje, naudojamoje „supakuoti“ vietinius žetonus trijuose „Blockchain“ projektuose „Polkadot“ tinkle.

Tačiau komandos, esančios už šių trijų parašiutų, stengėsi išspręsti problemą ir taip pat išleido avarinį pataisą, kol joks piktybinis užpuolikas nespėjo jo išnaudoti, todėl nebuvo prarastos jokios lėšos.

Du iš Polkadot parašiutų, Moonbeam ir Astar, apdovanojo pwning.eth 1 milijono dolerių premiją per Immunefi, o Parity prisidėjo prie atlygio 250,000 6 USD. Pwning.eth anksčiau buvo apdovanotas už kritinių klaidų radimą. Tai apima 2022 mln. USD premiją XNUMX m. pradžioje už „Aurora“ pažeidžiamumo – su EVM („Ethereum Virtual Machine“) suderinamos blokų grandinės – atradimą.

„Immunefi“ atstovas interviu sakė, kad „Pwning.eth rado klaidą, paveikusią visą Polkadot ekosistemą ir leidžiančią įsilaužėliams pavogti daugiau nei 200 mln. USD per Moonbeam, Astar Network ir Acala. Jie visi buvo pažeidžiami dėl klaidos, kuri galėjo leisti piktybiniams vartotojams kaldinti supakuotus vietinius žetonus. 

Polkadot unikalumas

„Polkadot“ yra suskaidytas kelių grandžių tinklas. Jis gali apdoroti daug operacijų keliose grandinėse lygiagrečiai („parachains“), o tai pagerina mastelį. 2021 m. pabaigoje „Polkadot“ sėkmingai baigė pirmuosius „Parachain“ aukcionus. Aukcionas vyko pagal neleistiną žvakių aukciono sistemą.

Polkadot pirmuosius penkis laiko tarpsnius paskyrė aukciono laimėtojams: „Acala“, „Moonbeam“, „Astar“, „Parallel“ ir „Clover“. Šių projektų „parachain“ lizdai bus užrakinti 96 savaitėms, kuriuos garantuos DOT konkurso dalyviai, įsipareigoję kaip užstatą. Kaip įprasta „Polkadot“, visi projektai anksčiau buvo išbandomi de facto testiniame tinkle „Kusama“.

Šaltinis: CoinMarketCap

Dabartinė Polkadot (DOT) kaina yra 5.02 USD, o 24 valandų prekybos apimtis yra 183.25 mln. USD. „Polkadot“ per paskutines 7.40 valandas išaugo 24%, o realios rinkos vertė – 5.79 mlrd. USD.

Anot „ProofOfGitHub“ – aktyvumo stebėjimo priemonės, „Polkadot“ užėmė aukščiausią vietą su didžiausiu plėtros veiklos skaičiumi. Tai svarbu, nes „Polkadot“ pastaruoju metu dominuoja vystymosi požiūriu.

Šaltinis: https://www.thecoinrepublic.com/2023/01/09/polkadot-parachains-found-critical-vulnerability/