news

جزئیات کامل «هک ناموفق» یکی از پل‌های NEAR!!

1401-06-01 13:35:42

الکس شوچنکو، مدیر عامل آزمایشگاه Aurora Labs گفت که در 22 آگوست یک هکر، 5 اتریوم (ETH) را در یک حمله ناموفق در آخر هفته به Rainbow Bridge، پلِ NEAR/ETH   از دست داد و هیچ پولی از هیچ کاربری از بین نرفت.

شوچنکو گفت که این حمله "به طور خودکار در عرض 31 ثانیه متوقف شد!" و چیزی که به نظر مکانیسمی موثر برای محافظت از منابع مالی کاربران روی پل است را برجسته کرد.


طبق گزارش Chainalysis، این در حالی است که هکرها در شش ماه اول سال جاری نزدیک به 2 میلیارد دلار از صنعت DeFi سرقت کردند.


«سگ‌های نگهبان» (Watchdogs) Aurora از حمله به پل رنگین‌کمان جلوگیری می‌کنند.

پل رنگین‌کمان به کاربران اجازه می‌دهد تا توکن‌ها را بین شبکه های ETH، NEAR و Aurora منتقل کنند. توسط Aurora، راه حل مقیاس‌پذیر سازگار با اتریوم ساخته شده بر روی بلاکچین NEAR ایجاد شده است.


کاربران می‌توانند دارایی های ERC-20 را مستقیماً از MetaMask یا سایر کیف پول‌های Web3 به کیف پول‌ها و برنامه‌های NEAR ارسال کنند و بالعکس.


شوچنکو در یک پست وبلاگی گفت: “اگر کسی سعی کند اطلاعات نادرستی ارسال کند، توسط ناظران مستقل که همچنین بلاکچین NEAR را مشاهده می‌کنند، به چالش کشیده می‌شود.”


ایجاد بلوک جعلی!

در آخر هفته، یک مهاجم "یک بلوک NEAR جعلی" را به پل Rainbow ارسال کرد که به اصطلاح به "سپرده ایمن" 5 اتریوم نیاز داشت. این تراکنش در تاریخ 20 اوت در ساعت 04:49:19 عصر UTC با موفقیت به اتریوم ارسال شد.

شوچنکو گفت که هکر «امیدوار بود که واکنش به حمله در اوایل صبح شنبه، پیچیده باشد.»


با این حال، «ناظران خودکار تراکنش مخرب را به چالش کشیدند» و در نتیجه مهاجم 5 سپرده اتریوم خود را که در آن زمان حدود 8000 دلار ارزش داشت، از دست داد!


مدیر عامل Aurora گفت: "واکنش فقط 31 ثانیه طول کشید." "بعد از اطلاع‌رسانی در مورد فعالیت‌های عجیب و غریب، در عرض یک ساعت، تیم در حال بررسی بود که همه چیز خوب باشد..."

این اولین بار نیست که پل رنگین کمان مورد حمله قرار می‌گیرد. در اول ماه May، این پلتفرم از تلاش هکرها برای سرقت وجوه دفاع کرد. "به این دلیل که معماری پل برای مقاومت در برابر چنین حملاتی طراحی شده است."


شوچنکو همچنین اعلام کرد که یک پیام دارد برای مهاجم عزیز:

«اینکه پایان فعالیت شما را دیدم، بسیار خجسته بود. لکن، اگر واقعاً به‌دنبال ساختن یک چیز خوب هستی، به جای اینکه پول کاربران را بدزدی و تلاش زیادی برای شستشوی آن به‌خرج بدی، بیا باگ پیدا کن و جایزه بگیر!»


| نویسنده و مترجم: امین امیری |