Пользователь Twitter спасает кроссчейн-мост от потенциальной уязвимости

Межсетевой мост между BitBTC и сетью уровня 2 Ethereum Optimism удалось избежать потенциально дорогостоящего эксплойта благодаря работе зоркого пользователя Twitter.

Пользовательский межсетевой мост предлагает пользователям возможность отправлять активы между сетью Optimism и экосистемой децентрализованных финансов (DeFi) BitAnt, которая включает в себя сервисы доходности, NFT, свопы и токен BitBTC, в котором 1 миллион BitBTC представляет 1 биткоин (BTC)..

Ошибка моста BitBTC была отмечена техническим руководителем сети L2 Abirtrum Ли Боусфилдом в сообщении Twitter от 18 октября, предупредив, что «мост оптимизма BitBTC тривиально уязвим».

Баусфилд сказал, что опубликовал твит, так как «команда проигнорировала мои сообщения, поэтому я опубликую критический эксплойт здесь».

https://platform.twitter.com/widgets.js

По словам Боусфилда, в мосте BitBTC была ошибка, которая позволяла злоумышленнику чеканить поддельные токены на одной стороне моста и обменивать их на настоящие на другой.

«Сторона Optimism L2 моста позволяет вам снять любой токен, и это позволяет этому токену выбрать адрес L1Token, переданный на сторону L1 моста. Однако мост L1 полностью игнорирует токен L2, а просто чеканит произвольный токен L1!»он написал, добавив, что:

«Это означает, что злоумышленник может развернуть свой собственный токен на Optimism, предоставить себе все ресурсы и установить токен L1 этого токена на реальный адрес BitBTC L1».

По словам Баусфилда, для успешного использования ошибки потребуется «7 дней, в течение которых мост L1 можно будет исправить с помощью обновления».

Вскоре после того, как это было замечено, кто-то начал проверять эту теорию, когда злоумышленник попытался вывести «200 миллиардов фальшивых BitBTC из Optimism».

Сообщается, что нападавший утверждал, что это была просто проверка.

Баусфилд также отметил в последующем обновлении примерно через 10 часов, что ошибка была исправлена ​​после того, как ему удалось связаться с командой BitBTC.

Коинтелеграф обратился к команде BitAnt за подтверждением этих деталей и обновит историю, если они ответят.

Связанный: эксплойт будильника Ethereum привел к 260 тысячам долларов в виде платы за украденный газ

Разработчик Optimism Кевин Фихтер 18 октября подтвердил, что ошибка была на стороне BitBTC, поскольку он использовал свой собственный мост, а не стандартный мост Optimism, который он предлагает партнерам.

Фихтер также отметил, что активы, «кроме BitBTC, не подвержены риску», добавив, что на стандартный мост было потрачено много времени и энергии, и призвал людей использовать стандартный мост, «если вы не знаете, что делаете».”

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Microsoft вкладывает 2,2 миллиарда долларов в Малайзию на развитие облачных технологий и искусственного интеллекта

Microsoft объявила об инвестициях в размере 2,2 миллиарда долларов США в течение четырех лет в…

3 часа ago

Индийское правоохранительное агентство сотрудничает с Binance, чтобы остановить мошенническое приложение

Управление правопорядка (ED) — индийское правоохранительное агентство — конфисковало 90 крор (10,5 миллионов долларов США)…

3 часа ago

Протокол межсетевого взаимодействия LayerZero завершает первый снимок Airdrop

LayerZero, протокол межсетевого взаимодействия, готовится запустить долгожданную раздачу для пользователей.LayerZero завершил первый снимок для своего…

4 часа ago

Сокращение Биткоин вдвое привело к резкому падению доходов Bitfarms от майнинга BTC

Последствия четвертого халвинга Биткоин привели к тому, что Bitfarms сообщила о самом низком ежемесячном доходе…

4 часа ago

ФБР раскрыло схему Понци, связанную с криптовалютой и гостиничным бизнесом Лас-Вегаса на сумму 43 миллиона долларов

Федеральное бюро расследований (ФБР) совместно с судом Нью-Йорка арестовало местного жителя по обвинению в организации…

4 часа ago

Pike Finance разъясняет заявление об «уязвимости USDC» по поводу эксплойта стоимостью 1,6 миллиона долларов

Протокол децентрализованного финансирования (DeFi) Pike уточнил свое предыдущее заявление относительно уязвимости, обнаруженной в монете USDC…

4 часа ago