Hack-urile miniere Shitcoin s-au întors
Shibarium a fost atacat ieri și podul a fost drenat pentru aproape 3 milioane de dolari. Iată cum s-a întâmplat👇
1/ Validatorul Ryoshi Labs (și poate alții) a fost compromis sau rău intenționat de la început. Au propus un punct de control fraudulos pe Heimdall (motorul de consens al Shibarium).
2/ Înainte de atac, consensul Shibarium a fost asigurat de ~15 milioane de BONE mizat (7 milioane de dolari).
3/ Validatorul Ryoshi Labs 0x0752 trimis un punct de control fraudulos.
👉 10/12 validatori l-au semnat ca valid.
👉 Acești validatori controlau ~40% din miza ponderată cu ~6,5 m BONE.
👉 Restul de 2 validatori cu o participație de 60% nu l-au semnat.
4/ În mod normal, acest punct de control ar fi respins pe partea Ethereum, deoarece acest lucru necesită un consens >2/3.
5/ Atacatorul a împrumutat 6,4 milioane de BONE, delegandu-l validatorului Ryoshi Labs.
👉 Miza totală a devenit ~19,7 milioane OASE
👉 Acum, cei 10 validatori care au semnat aveau puțin peste 66% din participații.
6/ Acest lucru a permis un atac 2/3, oferind acestor validatori puterea de a finaliza orice stare doreau pe Ethereum.
În acest moment, Shibarium a fost complet compromis.
7/ Cu consensul deturnat, tot ce a mai rămas de făcut a fost să dreneze podul.
8/ În cele din urmă, o parte din fondurile furate au fost folosite pentru a rambursa împrumutul flash.
10/12 validatori care semnează punctul de control fraudulos este foarte ciudat și ridică o mulțime de întrebări


3,89 K
0
Conținutul de pe această pagină este furnizat de terți. Dacă nu se menționează altfel, OKX nu este autorul articolului citat și nu revendică niciun drept intelectual pentru materiale. Conținutul este furnizat doar pentru informare și nu reprezintă opinia OKX. Nu este furnizat pentru a fi o susținere de nicio natură și nu trebuie să fie considerat un sfat de investiție sau o solicitare de a cumpăra sau vinde active digitale. În măsura în care AI-ul de generare este utilizat pentru a furniza rezumate sau alte informații, astfel de conținut generat de AI poate să fie inexact sau neconsecvent. Citiți articolul asociat pentru mai multe detalii și informații. OKX nu răspunde pentru conținutul găzduit pe pagini terțe. Deținerile de active digitale, inclusiv criptomonedele stabile și NFT-urile, prezintă un grad ridicat de risc și pot fluctua semnificativ. Trebuie să analizați cu atenție dacă tranzacționarea sau deținerea de active digitale este adecvată pentru dumneavoastră prin prisma situației dumneavoastră financiare.