جزئیات کامل «هک ناموفق» یکی از پلهای NEAR!!
الکس شوچنکو، مدیر عامل آزمایشگاه Aurora Labs گفت که در 22 آگوست یک هکر، 5 اتریوم (ETH) را در یک حمله ناموفق در آخر هفته به Rainbow Bridge، پلِ NEAR/ETH از دست داد و هیچ پولی از هیچ کاربری از بین نرفت.
شوچنکو گفت که این حمله "به طور خودکار در عرض 31 ثانیه متوقف شد!" و چیزی که به نظر مکانیسمی موثر برای محافظت از منابع مالی کاربران روی پل است را برجسته کرد.
طبق گزارش Chainalysis، این در حالی است که هکرها در شش ماه اول سال جاری نزدیک به 2 میلیارد دلار از صنعت DeFi سرقت کردند.
«سگهای نگهبان» (Watchdogs) Aurora از حمله به پل رنگینکمان جلوگیری میکنند.
پل رنگینکمان به کاربران اجازه میدهد تا توکنها را بین شبکه های ETH، NEAR و Aurora منتقل کنند. توسط Aurora، راه حل مقیاسپذیر سازگار با اتریوم ساخته شده بر روی بلاکچین NEAR ایجاد شده است.
کاربران میتوانند دارایی های ERC-20 را مستقیماً از MetaMask یا سایر کیف پولهای Web3 به کیف پولها و برنامههای NEAR ارسال کنند و بالعکس.
شوچنکو در یک پست وبلاگی گفت: “اگر کسی سعی کند اطلاعات نادرستی ارسال کند، توسط ناظران مستقل که همچنین بلاکچین NEAR را مشاهده میکنند، به چالش کشیده میشود.”
ایجاد بلوک جعلی!
در آخر هفته، یک مهاجم "یک بلوک NEAR جعلی" را به پل Rainbow ارسال کرد که به اصطلاح به "سپرده ایمن" 5 اتریوم نیاز داشت. این تراکنش در تاریخ 20 اوت در ساعت 04:49:19 عصر UTC با موفقیت به اتریوم ارسال شد.
شوچنکو گفت که هکر «امیدوار بود که واکنش به حمله در اوایل صبح شنبه، پیچیده باشد.»
با این حال، «ناظران خودکار تراکنش مخرب را به چالش کشیدند» و در نتیجه مهاجم 5 سپرده اتریوم خود را که در آن زمان حدود 8000 دلار ارزش داشت، از دست داد!
مدیر عامل Aurora گفت: "واکنش فقط 31 ثانیه طول کشید." "بعد از اطلاعرسانی در مورد فعالیتهای عجیب و غریب، در عرض یک ساعت، تیم در حال بررسی بود که همه چیز خوب باشد..."
این اولین بار نیست که پل رنگین کمان مورد حمله قرار میگیرد. در اول ماه May، این پلتفرم از تلاش هکرها برای سرقت وجوه دفاع کرد. "به این دلیل که معماری پل برای مقاومت در برابر چنین حملاتی طراحی شده است."
شوچنکو همچنین اعلام کرد که یک پیام دارد برای مهاجم عزیز:
«اینکه پایان فعالیت شما را دیدم، بسیار خجسته بود. لکن، اگر واقعاً بهدنبال ساختن یک چیز خوب هستی، به جای اینکه پول کاربران را بدزدی و تلاش زیادی برای شستشوی آن بهخرج بدی، بیا باگ پیدا کن و جایزه بگیر!»
| نویسنده و مترجم: امین امیری |