Перейти к основному содержанию

Сигнальный брифинг / Облачные сервисы: тенденции мира

Emin Gun Sirer: Stars Arena быстро восстановилась после взлома на $2 000

Социальный протокол Stars Arena на базе Avalanche 5 октября подвергся взлому, выявившему критическую уязвимость. Она позволяла несанкционированно выводить токены Avax из смарт-контрактов, ставя под угрозу активы более чем на $1 млн. Уязвимость обнаружил аналитик lilitch.eth, связавший её с некорректной функцией getPrice. Высокие комиссии сети делали атаку нерентабельной. После быстрого исправления ущерб составил всего $2 000.

Emin Gun Sirer: Stars Arena быстро восстановилась после взлома на $2 000

Источники

Открытые источники, использованные в статье.

  • Ava Labs — Ava Labs identifies Emin Gun Sirer as CEO on its official leadership team page. (риск источника: низкий риск)
  • Emin Gun Sirer — Emin Gun Sirer states that the Stars Arena exploit was fixed, describes the attack economics, and says the attacker extracted $2,000. (риск источника: низкий риск)

Emin Gun Sirer — публичная запись, основанная на доказательствах статьи, контексте субъекта, связях событий и контексте отношений.

Социальный протокол Stars Arena на базе Avalanche 5 октября подвергся взлому, в результате которого была выявлена критическая уязвимость. Она позволяла несанкционированно получать доступ к токенам Avax из его смарт-контрактов, ставя под угрозу активы более чем на $1 млн. Первым уязвимость обнаружил аналитик lilitch.eth, который связал её с некорректной функцией getPrice, позволявшей злоумышленникам переводить средства на свои кошельки и потенциально опустошать контракт. The Block Research также подтвердил эту проблему безопасности. Читайте также: Сеть Mixin пострадала от взлома на $200 млн: работа остановлена.

Сдерживаемый долгим и трудоёмким процессом. Несмотря на эту уязвимость, высокие комиссии сети служат сдерживающим фактором для потенциальных хакеров. Для эксплуатации уязвимости потребовались бы многократные вызовы контракта, что делало атаку нерентабельной. Stars Arena, созданная по образцу FriendTech, запустилась в сентябре и быстро набрала популярность, заблокировав более $1 млн в течение двух недель и вызвав всплеск ончейн-транзакций в сети Avalanche. Читайте также: Sony раскрыла кибернарушение, из-за которого утекли данные сотрудников. Быстрое реагирование позволило свести потери к минимуму.

6 октября сооснователь Ava Labs Emin Gun Sirer сообщил в социальных сетях, что уязвимость Stars Arena успешно устранена. Теперь злоумышленникам пришлось бы потратить $0,25, чтобы получить лишь $0,04, а общий ущерб составил всего $2 000. Быстрая реакция сообщества Avalanche и разработчиков протокола демонстрирует устойчивость и адаптивность блокчейн-экосистем при решении проблем безопасности. Хотя взлом вызывал беспокойство, он подчеркнул надёжность сети Avalanche и приверженность её участников созданию безопасной и процветающей экосистемы.

«Столько шумихи вокруг эксплойта Stars Arena, который (1) уже исправлен, (2) обошёлся атакующему в $0,25, чтобы получить $0,04, и (3) в сумме атакующий вывел всего $2 000. Теперь, когда всё позади, давайте вернёмся к веселью на арене». — Emin Gun Sirer🔺⚔️ (@el33th4xor) 5 октября 2023 г.

Обзор для участников

Подробный контекст тенденции

Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.

Только для Альянса лидеров

Альянс лидеров

Для операторов, инвесторов и специалистов по политике, которым нужны подтверждённые связи, сценарии сбоев и примечания к источникам. Войдите, чтобы открыть.

Вступить в Альянс лидеров
Сводка
Регион
Мир
Фокус сигнала
Отрасли и рынки
Тип материала
Событие
Основное направление
Отрасли и рынки
Тема
Отрасли и рынки
Влияние
Средний
Уверенность
Как читать оценку уверенности
Хорошая уверенность (76%)

Опубликованные материалы

НазадДругие материалы: Облачные сервисы: тенденции мира