El CEO de Aurora Labs, Alex Shevchenko, dijo el 22 de agosto que un pirata informático perdió 5 Ethereum (ETH) en un ataque fallido en NEAR / ETH Rainbow Bridge durante el fin de semana. No se perdieron los fondos de los usuarios.
Shevchenko dijo que el ataque «se mitigó automáticamente en 31 segundos», destacando lo que parece ser un mecanismo efectivo para salvaguardar los fondos de los usuarios en el puente.
Se produce cuando los piratas informáticos robaron casi $ 2 mil millones de la industria DeFi durante los primeros seis meses de este año, según Análisis de cadena.
Los «perros guardianes» de Aurora evitan el ataque al Puente del Arco Iris
Rainbow Bridge permite a los usuarios transferir tokens entre las redes ETH, NEAR y Aurora. Fue creado por Aurora, la solución de escalado compatible con Ethereum basada en la cadena de bloques NEAR.
Los usuarios pueden enviar activos ERC-20 directamente desde MetaMask u otras billeteras Web3 a las billeteras y aplicaciones NEAR y viceversa.
El puente «se basa en suposiciones sin confianza sin intermediarios seleccionados para transferir mensajes o recursos a través de cadenas». Por ello, cualquiera puede interactuar con sus contratos inteligentes, “normalmente con malas intenciones”.
Sin embargo, Shevchenko dijo que los ciberdelincuentes no pueden enviar información «incorrecta» debido a la necesidad de un «consenso de validación NEAR», que protege contra la posible pérdida de todos los fondos en el puente.
«Si alguien intenta enviar información incorrecta, será cuestionado por organismos de control independientes, que también observan NEAR blockchain», dijo en un comunicado. entrada en el blog.
Creación de bloques fabricados
Durante el fin de semana, un atacante presentó un «bloque NEAR fabricado» en el Rainbow Bridge, solicitando un llamado «depósito seguro» de 5 ETH. La transacción se envió con éxito a Ethereum el 20 de agosto a las 16:49:19 UTC.
Shevchenko dijo que el hacker “esperaba que fuera difícil reaccionar [to] el ataque la madrugada del sábado.
Sin embargo, «los perros guardianes automatizados desafiaron la transacción maliciosa», lo que provocó que el atacante perdiera su depósito de 5 ETH, que valía alrededor de $ 8,000 en ese momento.
«La reacción duró solo 31 segundos», dijo el director ejecutivo de Aurora. «Después de las notificaciones sobre actividades extrañas, en una hora el equipo verificó que todo estaba bien…»
Esta no es la primera vez que el Rainbow Bridge ha sido atacado. El 1 de mayo, la plataforma defendió un intento de un pirata informático de robar fondos. Shevchenko dijo eso «porque la arquitectura del puente fue diseñada para resistir tales ataques».
Agregó que Aurora ha «descartado» los planes para aumentar la seguridad aumentando el depósito de seguridad porque eso haría que el puente fuera «más licenciado» y menos descentralizado. En cambio, el protocolo pagó una recompensa de $ 6 millones a los piratas informáticos éticos para ayudar a proteger los fondos de los usuarios.
Shevchenko tuvo un mensaje especial para el delantero:
“Es genial ver el negocio de tu lado, pero si realmente quieres hacer algo bueno, en lugar de robar dinero a los usuarios y tener muchos problemas para lavarlo; tienes una alternativa: la recompensa por errores: «
Descargo de responsabilidad
Toda la información contenida en nuestro sitio web se publica de buena fe y solo con fines de información general. Cualquier acción realizada por el lector sobre la información que se encuentra en nuestro sitio web es estrictamente bajo su propio riesgo.
Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.
Direcciones de Billetera:
- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS
- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe
- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f
- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx
También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:
- Telegram
Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones