Tunel czasoprzestrzenny, popularny cross-łańcuchowy most kryptograficzny między Solana, Ethereum, Lawina, i inni, odzyskali brakujące środki po tym, jak wczoraj hakerowi udało się wyssać 320 milionów dolarów w opakowanym Ethereum (WETH) poza protokołem.
weTH w Wormhole to kryptowaluta powiązana z ceną Ethereum, ale interoperacyjna z innymi sieciami. Aby stworzyć weTH, użytkownicy muszą najpierw postawić Ethereum.
Zespół Wormhole ogłosił dziś na Twitterze, że „Wszystkie fundusze zostały przywrócone i Wormhole powrócił”. W kolejnym tweecie powiedzieli, że naprawili lukę wkrótce po północy UTC, a „wszystkie weTH mają kopię zapasową 1:1” od 13:08 UTC.
Zespół pracuje nad szczegółowym raportem o incydencie i udostępni go jak najszybciej
18:26 UTC – kontrakt został wykorzystany na 120 tys. ETH
00:33 UTC – luka została załatana
13:08 UTC – Kontrakt ETH został wypełniony i wszystkie wETH są zabezpieczone 1:1
13:29 UTC – Portal (token bridge) jest przywracany
— Tunel czasoprzestrzenny 🌪 (@wormholecrypto) 3 lutego 2022 r.
Witryna analityczna Blockchain Eliptyczny doszedł do wniosku, że exploit był spowodowany przez Wormhole's brak walidacji kont „opiekuna”, w wyniku czego atakujący jest w stanie wybić 120,000 XNUMX WETH bez wsparcia ETH.
Haker wymienił następnie 93,750 XNUMX weTH na Ethereum, a resztę zamienił na Solanę, której pozostawili nietkniętą w ich portfelu Solana.
Kto przywrócił fundusze?
Po środowym hakowaniu tunel czasoprzestrzenny wysłał wiadomość do atakującego na blockchainie Ethereum.
Napisano: „To jest program do wdrażania tuneli czasoprzestrzennych: zauważyliśmy, że udało ci się wykorzystać weryfikację Solana VAA i tokeny miętowe. Chcielibyśmy [sic] zaoferować ci umowę z białym kapeluszem i przedstawić ci nagrodę w wysokości 10 milionów dolarów za szczegóły dotyczące exploitów oraz zwrot wybitych przez ciebie weTH”.
Pół godziny później zespół napisał na Twitterze, że Wormhole był „niedostępny z powodu konserwacji, ponieważ przyglądamy się potencjalnemu exploitowi”.
‼️ Sieć tuneli czasoprzestrzennych jest niedostępna z powodu konserwacji, ponieważ przyglądamy się potencjalnemu exploitowi.
📢 Będziemy dostarczać aktualizacje tutaj, gdy tylko je otrzymamy.
🙏 Dziękuję za cierpliwość.
— Tunel czasoprzestrzenny 🌪 (@wormholecrypto) 2 lutego 2022 r.
Wormhole opublikował następnie na Twitterze wiadomość o exploitie, dodając: „ETH zostanie dodane w ciągu najbliższych godzin, aby zapewnić wsparcie wETH 1:1. Więcej szczegółów wkrótce.”
Sieć tuneli czasoprzestrzennych była eksploatowana dla 120 tys.
ETH zostanie dodane w ciągu najbliższych godzin, aby zapewnić wsparcie weTH w skali 1:1. Więcej szczegółów wkrótce.
Pracujemy nad szybkim przywróceniem sieci. Dziękuję za cierpliwość.
— Tunel czasoprzestrzenny 🌪 (@wormholecrypto) 2 lutego 2022 r.
Ataki krzyżowe
Ataki na mosty między łańcuchami mnożą się wraz z upowszechnianiem się kolejnych łańcuchów bloków. W zeszłym tygodniu most krzyżowy w protokole DeFi Qubit był zhakowany za 80 milionów dolarów.
Tydzień wcześniej Wypuszczono 3 miliony dolarów przez wielu hakerów atakujących protokół cross-chain routera Multichain. Haker w białym kapeluszu zwrócił później z tego 900,000 XNUMX dolarów, ale reszta wciąż nie została uwzględniona.
Oczywiście należy zająć się lukami w zabezpieczeniach między łańcuchami, jeśli nie ma to stać się cotygodniowym zjawiskiem.
Źródło: https://decrypt.co/91962/crypto-bridge-wormhole-replenished-after-hack-320m-ethereum
- "
- 000
- 11
- Umowa
- Wszystkie kategorie
- analityka
- ogłosił
- jest
- blockchain
- BRIDGE
- Bug
- umowa
- Łańcuch krzyżowy
- Crypto
- kryptowaluta
- DeFi
- na dół
- Eliptyczny
- ETH.
- ethereum
- Ethereum blockchain
- Wykorzystać
- i terminów, a
- fundusze
- opiekun
- siekać
- haker
- hakerzy
- tutaj
- HTTPS
- IT
- LINK
- milion
- sieć
- sieci
- aktualności
- oferta
- Inne
- Popularny
- Portal
- teraźniejszość
- Cena
- protokół
- zapewniać
- raport
- REST
- Powiedział
- Share
- Solana
- stawka
- już dziś
- żeton
- Żetony
- ćwierkać
- i twitterze
- Nowości
- Użytkownicy
- UTC
- Weryfikacja
- Luki w zabezpieczeniach
- wrażliwość
- tydzień
- tygodniowy
- pracujący