A Polkadot Parachains kritikus sebezhetőséget talált

Polkadot

Egy biztonsági kutató potenciális sebezhetőséget talált, amely körülbelül 200 millió dollár ellopását eredményezhette volna a Polkadot hálózat három Ethereum-kompatibilis ejtőernyőjéből, ezek a Moonbeam, az Astar Network és az Acala. A sebezhetőséget júniusban találták meg a Frontier szoftverben, amely a Polkadot hálózat három blokklánc-projektjének natív tokenek "csomagolására" használt szoftver.

A három parachain mögött álló csapatok azonban dolgoztak a probléma megoldásán, és kiadtak egy sürgősségi javítást, mielőtt bármely rosszindulatú támadó kihasználhatta volna, így nem veszett el pénz.

A Polkadot ejtőernyői közül kettő, Moonbeam és Astar a pwning.eth-t 1 millió dolláros jutalomban részesítette az Immunefi révén, Parity pedig 250,000 6 dollárral járult hozzá a jutalomhoz. A Pwning.eth-t korábban jutalmazták kritikus hibák megtalálásáért. Ez magában foglalja a 2022 elején járó XNUMX millió dolláros jutalmat az Aurora – egy EVM (Ethereum Virtual Machine) kompatibilis blokklánc – sebezhetőségének felfedezéséért.

Az Immunefi képviselője egy interjúban elmondta, hogy „A Pwning.eth olyan hibát talált, amely az egész Polkadot ökoszisztémára hatással volt, és lehetővé tette a hackerek számára, hogy több mint 200 millió dollárt lopjanak el a Moonbeam, az Astar Network és az Acala hálózatán. Mindegyikük sebezhető volt egy olyan hibával szemben, amely lehetővé tehette a rosszindulatú felhasználók számára, hogy becsomagolt natív tokeneket verjenek.” 

Polkadot egyediség

A Polkadot egy szilánkos többláncú hálózat. Számos tranzakciót tud párhuzamosan feldolgozni több láncon („parachains”), ami javítja a méretezhetőséget. 2021 végén a Polkadot sikeresen lezárta első Parachain aukcióit. Az aukció engedély nélküli gyertyaárverési rendszert követett.

Polkadot az első öt helyet az aukció nyerteseinek osztotta ki: Acala, Moonbeam, Astar, Parallel és Clover. Ezeknek a projekteknek a parachain résidők 96 hétre zárva lesznek, amit a DOT ajánlattevői biztosítékként vállalnak. A Polkadot-on megszokott módon, az összes projektet korábban a de facto Kusama teszthálózaton tesztelték.

Forrás: CoinMarketCap

A Polkadot (DOT) jelenlegi ára 5.02 USD, a 24 órás kereskedési volumen pedig 183.25 millió USD. A Polkadot 7.40%-ot erősödött az elmúlt 24 órában, 5.79 milliárd dolláros élő piaci kapitalizációval.

A ProofOfGitHub – egy tevékenységkövető – szerint a Polkadot visszaszerezte az első helyet a legmagasabb fejlesztési tevékenységszámmal. Ez azért fontos, mert a Polkadot a közelmúltban dominál a fejlesztés terén.

Forrás: https://www.thecoinrepublic.com/2023/01/09/polkadot-parachains-found-critical-vulnerability/