Újabb támadást blokkolt a Rainbow Bridge
A Rainbow Bridge 31 másodpercen belül elfojtotta a támadási kísérletet, a hackerek pedig 5 Ethereum-ot elvesztettek a művelet során.
A Rainbow Bridge elleni támadás
A Near Protocol Rainbow Bridge szolgáltatása újabb hack kísérlettel nézett szembe a hétvégén. A májusi első próbálkozáshoz hasonlóan a projekt sikeresen blokkolta a támadást „31 másodpercen belül automatikusan” – jelentette be tegnap az Aurora Labs vezérigazgatója, Alex Shevchenko Twitter-en.
A Rainbow Bridge összeköti a Near Protocol-t, az Ethereum-ot és az Aurora-t – egy EVM-kompatibilis skálázhatósági szolgáltatást a Near-en –, amely lehetővé teszi a felhasználók számára, hogy okos szerződéseken keresztül pénzeszközöket mozgassanak a hálózatok között. Mivel az okos szerződések automatizáltak és nem ellenőrzik a megbízhatóságot, bárki kapcsolatba léphet velük, beleértve a rossz szándékú személyeket is.
medium.com
A közelmúltbeli Near támadás esetében a támadók egy olyan koholt blokkot ajánlottak fel a Near-en, amely 5 Ethereum letétet igényel, mindezt szombat kora reggelre időzítették. A támadók valószínűleg abban reménykedtek, hogy a kora reggeli támadásra nehéz lett volna reagálni – mondta Shevchenko.
"Az automatizált őrzőkutyák megtámadták a rosszindulatú tranzakciót, amelynek következtében a támadók elvesztették letétjüket" - írta a Twitter thread részeként.
Tehát a hackerek 31 másodperc alatt elvesztettek 5 Ethereum- ot, vagyis akkoriban körülbelül 8000 dollárt. A felhasználók nem veszítettek pénzt a feltörési kísérlet során.
„Kedves támadó, jó látni tevékenységet a te oldaladról, de ha tényleg valami jót akarsz csinálni ahelyett, hogy ellopnád a felhasználók pénzét és sok nehézséggel próbálnád tisztára mosni azt; van egy alternatívád – a hibajavítás” – tette hozzá Shevchenko.
Egyre több a hacker támadás
Nem ez volt az első alkalom, hogy a Rainbow Bridge ilyen jellegű támadást tapasztalt – és sikeresen meg is hiúsította azt –. Májusban a híd áttörési kísérlete értesítette a már korábban említett őrzőket. Shevchenko az eset után elmondta, hogy „a hídarchitektúrát úgy tervezték, hogy ellenálljon az ilyen támadásoknak, és további intézkedéseket kell tenni a támadási kísérletek költségeinek növelésére”. Shevchenko májusi Twitter thread-je szerint az őrkutyák megtámadták a hamis tranzakciót, amelynek következtében a hackerek 2,5 Ethereumot veszítettek.
Nem minden kriptohíd akadályozta meg olyan sikeresen a támadókat, mint a Rainbow. Az augusztus eleji Nomad hack, amikor 200 millió dollárt vontak le a hídjáról, az iparág eddigi hetedik legnagyobb feltörését jelenti. Egy másik pusztító hack az Axie Infinity Ronin esete volt, amelynek során 622 millió dollárt loptak el. Ezt követi a Wormhole, azaz az Ethereum és a Solana híd feltörése, 320 millió dolláros veszteséggel.
near.org
Záró gondolatok
A láncokon átívelő hidak az utóbbi időben egyre inkább a rosszindulatú entitások célpontjává váltak. Csak 2022-ben a hídfeltörések teszik ki az ellopott kriptoalapok nagyjából 69%-át, amely összesen 2 milliárd dolláros veszteséget jelent a Chainalysis szerint.
Legalább a Rainbow Bridge példája alapján tudjuk, hogy nem minden hacker tud elmenekülni milliókkal a támadási kísérletei során. Vannak, akik a végén pénzt veszítenek, méghozzá a saját tárcájukból.
Csatlakozz te is a publikus kriptovaluta kereskedő discord csatornánkhoz!
További ajánlott cikkeink:
- Aktuális Bitcoin és kriptovaluta árfolyamok, coin elemzések
- Bitcoin és kriptovaluta konzultáció. Elakadtál? Kérdésed van? Segítünk!
- Bitcoin és blokklánc, egy új világ kezdete; Ebook
- Bitcoin és kriptovaluta adózás ultimate kisokos 2022
- Kriptovaluta és altcoin bemutatók, projekt ismertetők
- Bitcoin és kriptovaluta bányászat beállítások, útmutatók
- Kriptovaluta tőzsde ismertetők, Bitcoin vásárlás
Ismeretlen tárcába mentek a MetaMask validatorainak díjai. A cég kilépteti a Lido-validatorait, az stETH-tulajdonosokat ez csak kis mértékben érinti.
Blokklánc
Elterelték a MetaMask validatorainak díjait: veszélyben az stETH?
Az AllUnity új stablecoint indít, amely elkülönített tartalékokkal tartja az 1:1-es dollárárfolyamot, és európai cégek nemzetközi fizetéseit célozza.
Blokklánc
Az európai AllUnity dollárfedezetű stablecoint indít
A SlowMist augusztus 31-ig vezette vissza a Bitget elleni támadást. A támadó egy külső biztonsági termék hibáján keresztül jutott belső hozzáféréshez.
Tőzsde
Nulladik napi hibával indult a Bitget 388 millió dolláros feltörése
Kezdőként a kriptovaluta befektetésben az segít, ha havonta fix összeggel veszel, és az esések idején sem adsz el. Megmutatjuk, mit hozott ez 2022 óta.
Ismertető
Kriptovaluta befektetés kezdőknek: hogyan építs hosszú távon?
A Binancenek nincs MiCA-engedélye. A videóban megmutatjuk, mit tud ma egy magyar fiók, lehet-e új fiókot nyitni, és tényleg költözni kell-e.
Videó
Ki kell vinned a pénzed a Binanceről?


