კრიპტო-უსაფრთხოების სფეროში მორიგი ინციდენტი დაფიქსირდა. Aztec-ის ქსელმა, რომელიც კონფიდენციალურობაზე ორიენტირებულ გადაწყვეტილებებს სთავაზობდა მომხმარებლებს, სულ რაღაც ერთ კვირაში მეორედ განიცადა მასშტაბური კიბერშეტევა. საერთო ზარალმა 2.1 მილიონი დოლარი შეადგინა.
რა მოხდა Aztec-ის ქსელში?
SlowMist-ის უსაფრთხოების სპეციალისტების მიერ გავრცელებული ინფორმაციით, თავდასხმები მიმართული იყო პლატფორმის იმ სმარტ-კონტრაქტებზე, რომლებსაც დეველოპერული გუნდი აღარ ემსახურება. ე.წ. „Deprecated“ ანუ ძველ კონტრაქტებს პროექტის განვითარებისას ხშირად ტოვებენ, თუმცა ისინი კვლავინდებურად ინარჩუნებენ წვდომას ქსელის აქტივებზე.
ექსპერტების შეფასებით, ეს შემთხვევა ნათელი მაგალითია იმისა, თუ რა რისკებს შეიცავს მოძველებული კოდის არქივირება. მაშინაც კი, როდესაც პროექტი ახალ ვერსიაზე გადადის, ძველი კონტრაქტების სათანადოდ დახურვა და უსაფრთხოების აუდიტი კრიტიკულად მნიშვნელოვანია.
განმეორებითი თავდასხმები და უსაფრთხოების ხარვეზები
მხოლოდ ერთ კვირაში განხორციელებულმა ორმა წარმატებულმა ჰაკმა კითხვები გააჩინა Aztec-ის უსაფრთხოების პროტოკოლებთან დაკავშირებით. მიუხედავად იმისა, რომ პლატფორმა აქტიურად ცდილობდა კონფიდენციალურობის სტანდარტების დანერგვას, მოწყვლადობა ძველ სტრუქტურებში აღმოჩნდა.
- ჰაკერებმა გამოიყენეს სმარტ-კონტრაქტების მოწყვლადობა.
- ზარალი შეადგენს 2.1 მილიონ დოლარს.
- SlowMist-ი აფრთხილებს დეველოპერებს, სრულად გათიშონ ძველი კონტრაქტები.
უსაფრთხოების მკვლევრები აღნიშნავენ, რომ „მიტოვებული“ კოდი ყველაზე მიმზიდველი სამიზნეა ჰაკერებისთვის. ისინი ხშირად ელოდებიან მომენტს, როდესაც პროექტის გუნდი ყურადღებას მოადუნებს და მხოლოდ ახალ ფუნქციებზე გადაერთვება.
რა უნდა გაითვალისწინონ მომხმარებლებმა?
ინციდენტი კიდევ ერთხელ შეახსენებს კრიპტო-საზოგადოებას, რომ დეცენტრალიზებული ფინანსები (DeFi) მაღალ რისკებთანაა დაკავშირებული. მაშინაც კი, თუ პლატფორმა სანდოდ მიიჩნევა, ტექნიკური ხარვეზები შეიძლება ნებისმიერ დროს გამოვლინდეს.
ამ ეტაპზე Aztec-ის გუნდის მხრიდან ოფიციალური კომენტარი შეზღუდულია, თუმცა უსაფრთხოების სააგენტოები აგრძელებენ ქსელის მონიტორინგს, რათა თავიდან აიცილონ შემდგომი დანაკარგები. ინვესტორებს მოუწოდებენ, თავი შეიკავონ ძველ პროტოკოლებთან ურთიერთობისგან.







დისკუსია
0 კომენტარი
ჯერ კომენტარი არ არის — იყავი პირველი.