Հաքերները 80 միլիոն դոլար են հավաքել Qubit Cross-Chain Bridge-ից՝ 2022 թվականի ամենամեծ դեֆիցիտը մինչ օրս – Bitcoin News

Անվտանգության վրա հիմնված բլոկչեյն ընկերության Certik ընկերության կողմից հրապարակված վերջին զեկույցից բխող բացահայտումները ցույց են տալիս, որ Binance խելացի շղթան ↔ Ethereum կամուրջը, որը կոչվում է Qubit, կոտրվել է 80 միլիոն դոլարով: Տվյալները ցույց են տալիս, որ 27 թվականի հունվարի 2022-ին հարձակվողը Qubit Finance-ի կամրջի շահագործումից հանել է մի շարք նշաններ, և Certik-ն ասում է, որ հաքերն «առայժմ 2022 թվականի ամենամեծ շահագործումն է մինչ օրս»:

Qubit's Binance Smart Chain-ը ↔ Ethereum Cross-Chain Bridge-ը հարձակվել է 80 միլիոն դոլարով Defi Tokens-ով

Ապակենտրոնացված ֆինանսական (defi) շահագործումը, որը կապված է Qubit Finance-ի Binance խելացի շղթայի ↔ Ethereum կամուրջի հետ, հանգեցրել է 80 միլիոն դոլարի կորստի, ըստ Certik-ի բլոկչեյնի անվտանգության փորձագետների: Qubit Finance-ը դեֆի արձանագրություն է, որն առաջարկում է վարկավորման հնարավորություններ և խաչաձև շղթայական կամուրջ BSC-ի և ETH-ի միջև:

Խաչաձեւ շղթայական կամուրջը շահագործվել է չարամիտ հարձակվողի կողմից, ով կարողացել է զուտ 77,162 qXETH գումար վերցնել և փոխարկել միջոցները այլ միջոցների: Ըստ էության, հաքերը կարողացել է օգտագործել գողացված մետաղադրամներ՝ ձեռք բերելու «15,688 WETH (37.6 միլիոն դոլար), 767 BTC-B (28.5 միլիոն դոլար), մոտավորապես 9.5 միլիոն դոլար տարբեր կայուն մետաղադրամներով և 5 միլիոն դոլար՝ CAKE, BUNNY և MDX: Certik-ի հետմահու վերլուծությունը հետագայում բացատրում է.

Ըստ էության, հարձակվողն օգտագործել է Qubit Finance-ի կոդում առկա տրամաբանական սխալը, որը թույլ է տվել նրանց մուտքագրել վնասակար տվյալներ և հանել նշանները Binance Smart Chain-ում, երբ դրանք չեն պահվել Ethereum-ում:

Certik. «Մարդիկ պետք է կամրջեն կրիպտո ակտիվները այնպիսի եղանակներով, որոնք ենթակա չեն հաքերների»

Ներկայումս հասցեում պահվում են բոլոր գողացված մետաղադրամները, որոնք գրելու պահին արժեն մոտավորապես $79,332,154: Certik-ն ասում է, որ խաչաձեւ շղթայական կամրջի խոցելիությունը ընդգծում է երկու կարևոր բան. «Շղթայական կամուրջների կարևորությունը, որոնք հեշտացնում են բլոկչեյնների միջև փոխգործունակությունը [և այդ կամուրջների անվտանգության կարևորությունը»: Վերջին 12 ամիսների ընթացքում խաչաձեւ շղթայական կամուրջների տեխնոլոգիան մեծապես աճել է:

Գողացված միջոցների տեսողական հեռանկար՝ վերցված Qubit-ի Binance Smart Chain-ից ↔ Ethereum խաչաձեւ շղթայական կամուրջից Certik-ի միջոցով:

Dune Analytics-ից ստացված տվյալները ցույց են տալիս, որ ուրբաթ օրը 11.79 միլիարդ դոլար ընդհանուր արժեքը արգելափակված է (TVL): Պոլիգոնն ունի ամենամեծ (MATIC ↔ ETH) խաչաձեւ շղթայական TVL կամուրջը՝ 5.1 միլիարդ դոլարով: Certik-ի հետմահու վերլուծությունը շեշտում է, որ քանի որ խաչաձեւ շղթայական տեխնոլոգիաները աճում են կամուրջների անվտանգությունը շատ կարևոր կլինի:

«Երբ մենք շարժվում ենք Ethereum-ի գերիշխող աշխարհից դեպի իսկապես բազմաշղթա աշխարհ, կամուրջները միայն ավելի կարևոր կդառնան», - եզրակացնում է Certik-ի վերլուծությունը Qubit-ի կորուստների վերաբերյալ: «Մարդիկ պետք է միջոցները տեղափոխեն մի բլոկչեյնից մյուսը, բայց նրանք պետք է դա անեն այնպիսի եղանակներով, որոնք ենթակա չեն հաքերների համար, ովքեր կարող են գողանալ ավելի քան 80 միլիոն դոլար»:

Հատկորոշիչներ այս պատմության մեջ
Վերլուծություն, հարձակվող, Binance Smart Chain, Binance Smart Chain ↔ Ethereum, BSC, BSC ↔ ETH, certik, Certik Security, խաչաձեւ շղթայական կամուրջ, խաչաձեւ շղթայական կամուրջ TVL, DeFi, Defi Hack, Dune Analytics, ETH, Ethereum, Hacker, Polygon, Qbit, QubitsHBite, post-mortem վերլուծություն

Ի՞նչ եք կարծում Qubit-ի 80 միլիոն դոլար արժողությամբ խաչաձեւ կամրջի կորստի մասին: Տեղեկացրեք մեզ, թե ինչ եք մտածում այս թեմայի վերաբերյալ ստորև բերված մեկնաբանությունների բաժնում:

Ieեյմի Ռեդման

Ջեյմի Ռեդմենը Bitcoin.com News-ի նորությունների առաջատարն է և Ֆլորիդայում բնակվող ֆինանսական տեխնոլոգիաների լրագրող: Ռեդմենը կրիպտոարժույթների համայնքի ակտիվ անդամ է 2011 թվականից: Նա կիրք ունի բիթքոյնով, բաց կոդով և ապակենտրոնացված հավելվածներով: 2015 թվականի սեպտեմբերից Redman-ը գրել է ավելի քան 5,000 հոդված Bitcoin.com News-ի համար այսօր ի հայտ եկած խափանող արձանագրությունների մասին:




Պատկեր վարկեր՝ Shutterstock, Pixabay, Wiki Commons, Certik,

Հրաժարում պատասխանատվությունիցԱյս հոդվածը միայն տեղեկատվական նպատակներով է: Դա ուղղակի գնելու կամ վաճառելու առաջարկի ուղղակի առաջարկ չէ կամ խնդրանք է, կամ որևէ արտադրանքի, ծառայությունների կամ ընկերությունների առաջարկություն կամ հաստատում: Bitcoin.com- ը չի տրամադրում ներդրումային, հարկային, իրավական կամ հաշվապահական խորհրդատվություն: Ոչ ընկերությունը, ոչ էլ հեղինակը պատասխանատվություն չեն կրում ուղղակիորեն կամ անուղղակիորեն որևէ վնասի կամ կորստի համար, որը պատճառվել է կամ ենթադրվում է, որ դա պատճառվել է սույն հոդվածում նշված որևէ բովանդակության, ապրանքների կամ ծառայությունների վրա որևէ նյութի օգտագործման կամ ապավինելու հետ:

Աղբյուր՝ https://news.bitcoin.com/hacker-siphons-80-million-from-qubit-cross-chain-bridge-largest-defi-exploit-of-2022-to-date/