Statemind säästää Avalanchen ja muiden puoli miljardia kryptoa

hyödyntää ovat säännöllisesti vaivanneet lohkoketjuteollisuutta ja DeFi-protokollia enemmän kuin koskaan ennen. Melkein joka päivä on toinen kauhutarina siitä, että hakkerit ovat tyhjentäneet varoja tunnetusta protokollasta käyttämällä hyväksikäyttöä, joka olisi voitu saada kiinni etukäteen. Vielä pahempaa on uutisten vaikutus asianomaisen kryptovaluutan yhteisöön, joka voi romahtaa arvossaan ja menettää arvokasta tukea. 

Juuri tästä syystä kriittinen haavoittuvuus ja anonyymi valkoinen hattuvinkki valloittivat kryptoyhteisön äskettäin ja johtivat laajaan julkiseen tutkimukseen Twitterissä huippulohkoketjun kehittäjien välillä. Mutta kuka tarkalleen oli löydön takana, joka pelasti kryptovaluuttateollisuuden yhteensä yli 650 miljoonan dollarin arvon? 

Tässä on yksityiskohdat tapauksesta ja siitä, kuinka se kiertyi löydön takana olevan blockchain-tietoturvaauditointiyrityksen laajaan etsintään. Paljastamme myös tarkalleen, keitä sankarit ovat. 

Miksi Crypto Twitter käynnisti tutkinnan nimettömästä vihjeestä

Uusille teknologioille tehdään tiukkoja stressitestejä käyttämällä yleisöä beta-testaajina. Vaikka kehitystiimillä on useimmiten puhtaimmat aikeet, pienintäkin haavoittuvuutta voidaan hyödyntää, joten puhtaan ja suojatun koodin suhteen ei voida jättää kiviä kääntämättä. 

Silti on mahdotonta lukea kryptomedian otsikoita törmäämättä tarina toisensa jälkeen miljoonista dollareista, jotka menetettiin hetkessä. Vaikuttavat projektit voivat kamppailla toipuessaan, ja yhteisö kärsii siitä. Kehittäjät ovat yleensä jumissa toimittamassa yhteisölle huonoja uutisia siitä, mitä tarkalleen tapahtui ja miksi, ja sitten vastahakoisesti saamaan vastareaktion ja seuraukset. 

Mutta viimeaikainen esimerkki, joka oli trendissä Twitterissä, oli yksi harvoista onnellisista lopuista, joka on valloittanut kryptoyhteisön sydämen. Anonyymi vihjeiden tarjoaja säästi useita huippuluokan kryptoprotokollia – kuten Avalanche (AVAX), Abracadabra (MIM), SushiSwap (SUSHI) ja muita – jopa puolen miljardin dollarin arvosta.  

White Hat Discovery säästää yli 650 miljoonaa dollaria kryptovaluuttana 

Arvioidut vahingot ja mahdolliset uhrit sisältävät Avalanchen noin 350 miljoonan dollarin; Abracadabra noin 300 miljoonan dollarin arvosta MIM-tokeneita ja 3 miljoonan dollarin lisäksi käyttäjävaroja; Nereus Finance lähes 60 miljoonalla dollarilla NXUSD-tokeneina; ja noin 100 XNUMX dollaria SUSHI-lainasta saatuja varoja. Boba-verkostoon liittyy myös tuntematon vaikutus. 

Koska turvassa pidettiin valtava määrä varoja, kyseisten protokollien kehittäjät etsivät Twitterissä nimetöntä vihjettä, joka lähetti löytönsä ImmuneFi:lle. Se alkoi SushiSwap-ydinkehittäjästä Matthew Lilleystä, joka twiittasi aiheesta ja sai tutkimuksen trendin. 

Seuraavien tuntien aikana kehittäjien dominoefekti alkoi tulla esiin ja paljastaa haavoittuvuuden ja työstää välitöntä korjausta.

Avalanche, Abracadabra ja muut tulevat esiin nöyrän sankarin kanssa

Vasta tänään Ava Labsin suunnittelupäällikkö Patrick O'Grady ilmaisi Twitterissä kiitoksensa Statemindille, joka astui myöhemmin eteenpäin lohkoketjun tietoturvayrityksenä löytääkseen haavoittuvuuden laajalti. 

Virallinen Abracadabra Twitter-tili ilmaisi myös syvät kiitoksensa kriittiseen haavoittuvuuteen kiinnittämisestä ja kryptoyhteisön pelastamisesta uudelle kauhutarinalle. 

 

Haavoittuvuudet korjattiin ennätysajassa. Sekä Avalanchella että Abracadabralla on jakoi tilanteesta post mortem. Muut lohkoketjut, joita asia koskee, seuraavat todennäköisesti perässä ja tarjoavat avoimuutta koko yhteisölle. 

Kuka on White Hat Heroicsin takana oleva joukkue?

Kuka on löydön takana oleva tiimi? Olimme yhteydessä bloggaajaan, joka myös työskentelee yrityksen kanssa saadaksemme lisätietoja. 

Lohkoketjun tietoturvatarkastusyritys Statemind tarkasteli kymmenen suosituimman lohkoketjuprotokollan koodia etsiäkseen mukautettuja esikäännöksiä, jotka voivat olla vaarallisia. Aiemmat kokemukset, blockchain-tilintarkastusyritys selitti, ovat osoittaneet, että mukautetut esikäännökset voivat olla yhä vaarallisempia oikeassa ympäristössä. 

Tutkimuksen mukaan Avalanchella ja muilla oli esikäännös, "joka mahdollisti mielivaltaisten puheluiden reitittämisen esikäännöksen kautta, joka välittää msg.senderin". Joillekin protokollille tämä tarkoitti, että kuka tahansa saattoi soittaa protokollan sopimuksen puolesta. 

Statemind.io on johtava blockchain-tietoturvaauditointiyritys, jolla on yli 100,000 10 Solidity- ja Vyper-kokemusta. Tämä laaja kokemus on johtanut yli 14 miljardin dollarin TVL-vakuutukseen ja yritys sijoittumiseen Paradigm CTF 2022:ssa XNUMX. sijalle. Statemindin ansiosta kaikki "rahastot ovat SAFU" ja kryptovaluuttateollisuudella on uusi valkoinen hattu sankari. 

Lähde: https://bitcoinist.com/statemind-avalanche-crypto-white-hat/