يستغل "الهاكر ذو القبعة البيضاء" المحتمل THORchain مقابل 8 ملايين دولار ، ويقترح مكافأة قدرها 10٪ من PlatoBlockchain Data Intelligence. البحث العمودي. عاي.

يستغل "الهاكر ذو القبعة البيضاء" المحتمل THORchain مقابل 8 ملايين دولار ، ويقترح مكافأة بنسبة 10٪

يستغل "الهاكر ذو القبعة البيضاء" المحتمل THORchain مقابل 8 ملايين دولار ، ويقترح مكافأة قدرها 10٪ من PlatoBlockchain Data Intelligence. البحث العمودي. عاي.

عانت البورصة اللامركزية عبر السلسلة THORChain من الاختراق الثاني بملايين الدولارات في عدة أسابيع ، مع تأثر بقيمة 8 ملايين دولار من إيثر.

ومع ذلك ، يبدو أن الهجوم قد تم تنفيذه من قبل قرصان من ذوي القبعات البيضاء ، حيث أعلنت THORChain أن الجاني قد طلب مكافأة بنسبة 10٪. سيتم إيقاف ETH حتى يتم تدقيق الكود.

سيتم دعم مزودي السيولة المتأثرين بالاستغلال باستخدام أموال خزينة المشروع

اعترفت البورصة - التي لا تزال في منتصف إطلاق تجريبي تدريجي يسمى Chaosnet - بأن "تعقيد" آلة الدولة الخاصة بها تشتمل على "كعب Archille" من THORChain ، ولكنها أكدت أن مشكلاتها "يمكن حلها بعيون أكثر ، وكذلك كإعادة التفكير في إجراءات المطورين ومراجعة الأقران ".

لقطة شاشة شاركت من منتدى Discord الخاص بالمشروع يظهر رسالة تم إعادة توجيهها إلى المشروع بواسطة الاختراق عبر بيانات المعاملة.

يدعي المخترق أنه تعمد تقليل الضرر الناجم عن الاستغلال في محاولة لتعليم THORChain درسًا ، قائلاً: "لا تتسرع في التعليمات البرمجية التي تتحكم في 9 أرقام" ، و "قم بالتعطيل حتى تكتمل عمليات التدقيق".

يضيف المخترق أنه كان من الممكن أن يكون قد سرق Ether و Bitcoin و Binance Coin و Lycancoin والعديد من رموز BEP-20 إذا رغبوا في ذلك ، مؤكدين أنه تم العثور على "العديد من المشكلات الحرجة" وأن مكافأة الخطأ بنسبة 10٪ كان من الممكن أن تمنع وقوع الحادث .

في 16 يوليو، أفاد كوينتيليغراف أن THORChain قد تم إيقافه بعد 4,000 إيثر بقيمة 7.6 مليون دولار. استنزفت من البروتوكول. اقترح البروتوكول دون جدوى مكافأة خطأ على المتسلل مقابل إعادة الأموال المسروقة.

هذا الموضوع ذو علاقة بـ: تعلن ChainSwap عن خطة التعويض و "التدقيق العميق" بعد استغلال 8 ملايين دولار

كما خسرت البورصة اللامركزية 140,000 ألف دولار في ثغرة منفصلة عانت منها الشهر الماضي.

دخلت THORChain في إطلاق "Chaosnet" تحت حراسة في أبريل، تم تمكين عمليات المبادلة عبر السلاسل عبر شبكات Bitcoin وEthereum وLitecoin وBitcoin Cash وBinance Chain.

المصدر: https://cointelegraph.com/news/possible-white-hat-hacker-exploits-thorchain-for-8m-proposes-10-bounty

الطابع الزمني:

اكثر من Cointelegraph