NEAR Rainbow Bridge försvarar helgattack som kostar hacker 5 ETH PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

NEAR Rainbow Bridge försvarar helgattack som kostar hacker 5 ETH

VD för Aurora Labs, Alex Shevchenko, meddelade I måndags när NEAR-ETH Rainbow Bridge försvarade en attack under helgen som resulterade i att hackaren förlorade 5ETH.

Shevchenko hävdade att attacken "lindrades automatiskt inom 31 sekunder", vilket visade upp en mycket effektiv försvarsmekanism för att skydda användarnas pengar inom bron.

Rainbow Bridge tillåter användare att flytta $ETH-, $NEAR- och ERC-20-tokens mellan nätverk. Dock är bryggan "baserad på trovärdiga antaganden utan någon vald mellanhand för att överföra meddelanden eller tillgångar mellan kedjor." Dessa antaganden innebär att vem som helst kan interagera med smarta kontrakt "vanligtvis med dåliga avsikter."

Dåliga skådespelare kan dock inte skicka in "felaktig" information på grund av behovet av "en konsensus av NEAR-validerare." Shevchenko fortsatte,

"om någon försöker skicka in felaktig information, då skulle det utmanas av oberoende vakthundar, som också observerar NEAR blockchain."

En "fabricerade NEAR block” skickades in under helgen, vilket kräver en insättning på 5 ETH. Transaktionen skickades till Ethereum lördagen den 20 augusti kl. 04:49:19 UTC. Shevchenko hävdade att "anfallaren hoppades att det skulle bli komplicerat att reagera på attacken tidigt på lördagsmorgonen." De "automatiserade vakthundarna" utmanade dock transaktionerna som fick angriparen att förlora sin insättning bara 31 sekunder senare klockan 04:49:50 UTC.

Efter svaret från den automatiserade vakthunden hävdade Shevchenko att säkerhetsteamet kontrollerade brons status inom en timme för att bekräfta att ingen ytterligare åtgärd krävdes.

Shevchenko avslutade tråden med ett uttalande direkt till angriparen och sa:

"kära angripare, det är fantastiskt att se aktiviteten från din sida, men om du faktiskt vill göra något bra, istället för att stjäla användarnas pengar och ha mycket svårt att försöka tvätta det; du har ett alternativ – buggskottet.”

Ursprunglig tråd nedan:

Tidsstämpel:

Mer från CryptoSlate