NEAR Intents-ը ենթարկվել է 3.8 միլիոն դոլարի հարձակման, հաքերը 48 ժամ է պահանջում

Ամենադիտվածներ

near intents

Արագ Ընթերցում

  • NEAR Intents-ը ենթարկվել է 3.8 միլիոն դոլարի հարձակման 2026 թվականի հոկտեմբերի 1-ին:
  • Ավանդների և դուրսբերման գործառնությունները կասեցվել են 11 խոշոր բլոկչեյն ցանցերում:
  • Հարձակվողը միջոցները փոխանցել է KuCoin բորսա և փոխանակել Բիթքոինով:
  • Հաքերը ներկայացրել է 48-ժամյա ուղղակի վերջնագիր գողացված ակտիվների վերաբերյալ:
  • Նախագիծը խոստացել է լիարժեք փոխհատուցում, սակայն ժամանակացույց չի հրապարակել:

Խաչաձև շղթայական փոխանակման հարթակը կասեցրել է գործառնությունները

NEAR Protocol էկոհարթակում գործող NEAR Intents խաչաձև շղթայական փոխանակման շերտը հաստատել է անվտանգության խախտման մասին, որի հետևանքով 2026 թվականի հոկտեմբերի 1-ին կորել է ավելի քան 3.8 միլիոն դոլար, ինչպես հաղորդում է CryptoTicker-ը: Միջոցների չարտոնված արտահոսքից հետո նախագծի թիմն անմիջապես փակել է խոցելի հատվածը խելացի պայմանագրում և կասեցրել ավանդների ու դուրսբերումների հնարավորությունը տասնմեկ միացված բլոկչեյն ցանցերում:

Ազդեցության տակ հայտնված ցանցերի թվում են BNB Smart Chain-ը, Polygon-ը, TON-ը, Optimism-ը, Avalanche-ը, Stellar-ը, Monad-ը, X Layer-ը, ADI-ն, Scroll-ը և Plasma-ն: Մինչ արձանագրության օպերատորները հայտարարել են ներքին գործառնությունների շուտափույթ վերականգնման մասին, ավանդների և դուրսբերումների սառեցումը շարունակվում է անորոշ ժամանակով: Այս հանգամանքը վճռորոշ է օգտատերերի համար, քանի որ փոխանակում թույլ տվող, սակայն դուրսբերումն արգելափակող հարթակը գործնականում անհասանելի է դարձնում միջոցները:

Տեխնիկական պատճառները. Omni կամուրջի և Intents պայմանագրի փոխազդեցությունը

Նախագծի տեխնիկական վերլուծության համաձայն՝ խոցելիությունը չի բխել մեկուսացված խելացի պայմանագրից, այլ պայմանավորված է եղել Omni ավանդների և դուրսբերման շերտի ու վերին մակարդակի NEAR Intents պայմանագրի միջև բարդ փոխգործակցությամբ: Խաչաձև շղթայական ճարտարապետության մեջ Omni-ն ընդունում է մուտքային ավանդները արտաքին բլոկչեյններից և իրականացնում դուրսբերումները, մինչդեռ Intents շերտը համակարգում է թոքենների փոխանակումները, որոնք իրականացվում են մրցակցող ծառայությունների՝ այսպես կոչված «լուծողների» կողմից:

Քննիչները պարզել են, որ այս երկու մակարդակների համաձայնեցման խախտումը թույլ է տվել չարտոնված դուրսբերումներ կատարել՝ շրջանցելով ստանդարտ ստուգման մեխանիզմները: On-chain հետաքննող ZachXBT-ն հանրայնորեն հետևել է գողացված 3.8 միլիոն դոլարի շարժին՝ BNB Chain-ի թեժ դրամապանակից մինչև KuCoin բորսա, որտեղ ապօրինի միջոցները փոխանակվել են Բիթքոինի հետ՝ հետքերը շփոթեցնելու նպատակով:

Հաքերի վերջնագիրը և փոխհատուցման անորոշությունը

Իրադարձություններին անմիջապես միջամտել է անվտանգության հետազոտող Ալեքս Շևչենկոն՝ հայտնելով, որ NEAR Intents-ի հարձակման հետևում կանգնած հաքերը ներկայացրել է 48-ժամյա ուղղակի վերջնագիր՝ նախքան մնացած գողացված միջոցների հնարավոր ցրելը, ինչպես նշում է The Defiant-ը: Այս պահանջը բարդացնում է նախագծի կողմից ներգրավված իրավապահների և վերլուծական ընկերությունների կատարած վերականգնման աշխատանքները:

Թեև NEAR Intents-ի թիմը հրապարակայնորեն խոստացել է ամբողջությամբ փոխհատուցել տուժած օգտատերերի միջոցները, սակայն հստակ ժամանակացույց չի սահմանվել: Քանի որ ապակենտրոնացված փոխանակման շերտերը գործում են ավանդային պաշտպանության ավանդական կարգավորումներից դուրս, օգտատերերի պահանջներն առայժմ հիմնված են միայն նախագծի կամավոր պարտավորությունների վրա:

Անվտանգության հիմնական քայլերը կրիպտոարժույթների տերերի համար

Անվտանգության մասնագետները խորհուրդ են տալիս խաչաձև շղթայական հարթակներից օգտվողներին ձեռնարկել հետևյալ անհապաղ քայլերը.

  • Ստուգել բաց փոխանակումները. Վերանայել սեպտեմբերի 30-ից հետո սկսված և համապատասխան գրառում չունեցող գործարքների պատմությունը:
  • Չեղարկել պայմանագրային թույլտվությունները. Հեռացնել երրորդ կողմի պայմանագրերին տրված անսահմանափակ ծախսերի թույլտվությունները:
  • Խուսափել կասկածելի շրջանցումներից. Սպասել ցանցերի պաշտոնական վերագործարկմանը և չօգտվել չստուգված երկրորդային կամուրջներից:
Հետևեք մեզ Telegram-ում
|
Խմբագրական ներդրում:Ազատ TV Խմբագրություն
|
Հրատարակիչ:Ազատ TV

Ամենաթարմ