„Twitter“ naudotojas „Ateik kaip gelbėtojas kryžiaus grandinių tiltui“.

Twitter

  • „Twitter“ vartotojas atskleidė klaidą, skirtą apsaugoti kryžminį grandininį tiltą nuo įsilaužimo.
  • Vartotojas bandė pranešti apie problemą, bet negavo jokio atsakymo iš Optimizmo komandos.
  • Tai paskatino jį viešai atskleisti klaidą.

Diena išgelbėta

Kripto įsilaužėliai stengiasi išgauti maksimalią vertę iš augančio sektoriaus per pažeidžiamumą. Nors erdvė išlieka naudojant „blockchain“ technologiją, ji nėra atakai atspari tinklų prieglauda. Tačiau technologijų entuziastai daro viską, ką gali, kad padėtų programinės įrangos saugai. Neseniai „Arbitrum“ tinklo technologijų lyderis atskrido kaip „Ironman's Mark 38“ „Igor“, kad atskleistų kryžminio grandininio tilto klaidą.

Buvo rasta klaida, nuskaitant kryžminį grandininį tiltą, jungiantį ETH L2 tinklą Optimism ir BitBTC. The Twitter vartotojas paaiškino, kad jis gali leisti užpuolikams kaldinti netikrus žetonus ir pakeisti juos į tikrus. Jis sakė, kad anksčiau bandė juos įspėti apie problemą, bet niekas neatsakė, todėl jis paskelbė apie pažeidžiamumą.

Remiantis pranešimais, 3 m. kriptosferoje užpuolikai jau prarado 2022 milijardus dolerių. Tilto atakos sudaro tik 2 milijardus dolerių, o Ronino tiltas išlieka didžiausias metų įsilaužimas. 2022 m. kovą Šiaurės Korėjos įsilaužėlių grupė „Lazarus“ sukompromitavo tiltą, kad iš tinklo nušluotų apie 625 mln. „Sky Mavis“ taip pat pažadėjo kompensuoti ir atnaujino tinklą 2022 m. birželį.

Be to, įsilaužėliai 2022 m. vasarį sukompromitavo Wormhole Bridge ir pavogė 320 mln. 2022 m. rugpjūčio mėn. kai kurie užpuolikai sukompromitavo Nomad tiltą ir sumokėjo 190 mln. Kai kurie kenkėjiški veikėjai įsiveržė į Beanstalk Farms – protokolą, skirtą subalansuoti kriptovaliutų paklausą ir pasiūlą – 2022 m. balandį, norėdami išnaudoti jos valdymo struktūrą, ir pabėgo su 182 mln.

Tiltas veikia kaip tarpininkas, jungiantis vieną blokų grandinę su kita, leidžiantis perkelti turtą tarp ekosistemų. Tiltų tinklas gali padėti padidinti skirtingų virtualių aplinkų sąveiką. Metaverse platformoms jie gali būti naudingi, nes ekspertai mano, kad metaverse iš tikrųjų bus sujungta kelių virtualių erdvių sfera, galiausiai sukurianti multivisatą.

Kriptografinių įsilaužimų sektorius negali išvengti. Kad ir kaip kūrėjai stengtųsi, šios gyvatės visada šliaužioja po erdvę, kad apnuodytų ekosistemas. Saugus tinklas gali pritraukti daug vartotojų, o žmonės nė sekundei negalvos apie pažeidžiamos vietos apleidimą.

Kūrėjai turėtų prižiūrėti savo tinklą nuolat atnaujindami tinklo kibernetinį saugumą. Vartotojai taip pat turi būti atsakingi už savo veiksmus ir vengti bendrauti su įtartinais subjektais ir aplinka. Crypto erdvė. Tinkamas kūrėjų ir vartotojų koordinavimas gali padėti apsaugoti ir veikti bet kurį tinklą.

Šaltinis: https://www.thecoinrepublic.com/2022/10/21/twitter-user-come-as-a-savior-for-the-cross-chain-bridge/