Häkker sifoonib 80 miljonit dollarit Qubit Cross-Chain Bridge'ist, mis on 2022. aasta suurim Defi-kasutus siiani – Bitcoini uudised

Turvalisusele keskendunud plokiahelafirma Certik hiljuti avaldatud aruandest tulenevad järeldused näitavad, et Binance'i nutikett ↔ Ethereumi silda nimega Qubit on häkitud 80 miljoni dollari eest. Andmed näitavad, et 27. jaanuaril 2022 tõmbas ründaja Qubit Finance'i silla rünnakust välja hulga žetoone ja Certiku sõnul on häkkimine "2022. aasta seni suurim ärakasutamine".

Qubiti Binance'i nutikas kett ↔ Ethereum Cross-Chain Bridge rünnati 80 miljoni dollari eest Defi žetoonides

Certiku plokiahela turbeekspertide sõnul on detsentraliseeritud rahanduse (defi) ärakasutamine, mis on seotud Qubit Finance'i nutika ketiga Binance ↔ Ethereumi sild on toonud kaasa 80 miljoni dollari suuruse kahju. Qubit Finance on defi-protokoll, mis pakub laenuvõimalusi ja ahelatevahelist silda BSC ja ETH vahel.

Ketivahelist silda kasutas ära pahatahtlik ründaja, kellel õnnestus laenata 77,162 15,688 qXETH-i, et laenata ja konverteerida raha muudeks vahenditeks. Põhimõtteliselt suutis häkker varastatud münte ära kasutada, et hankida "37.6 767 WETH (28.5 miljonit dollarit), 9.5 BTC-B (5 miljonit dollarit), ligikaudu XNUMX miljonit dollarit erinevate stabiilsete müntidena ja umbes XNUMX miljonit dollarit CAKE-i, BUNNY-i ja MDX-i jaoks." Certiku surmajärgne analüüs selgitab veelgi:

Põhimõtteliselt kasutas ründaja ära Qubit Finance'i koodi loogilist viga, mis võimaldas neil sisestada pahatahtlikke andmeid ja eemaldada Binance Smart Chain'i žetoone, kui neid ei olnud Ethereumi hoiustatud.

Certik: "Inimesed peavad ühendama krüptovarasid viisil, mis ei ole häkkeritele vastuvõtlik"

Praegu on sellel aadressil endiselt kõik varastatud mündid, mille väärtus on kirjutamise ajal ligikaudu 79,332,154 12 XNUMX dollarit. Certik ütleb, et ahelatevahelise silla haavatavus toob esile kaks olulist asja. "Kettidevaheliste sildade tähtsus, mis hõlbustavad plokiahelate vahelist koostalitlusvõimet [ja] nende sildade turvalisuse tähtsus." Viimase XNUMX kuu jooksul on ristahelate sildade tehnoloogia kõvasti arenenud.

Qubiti Binance Smart Chain ↔ Ethereumi ristahela sillast Certiku kaudu võetud varastatud vahendite visuaalne perspektiiv.

Dune Analyticsist pärinevad andmed näitavad, et reedel on lukustatud koguväärtus 11.79 miljardit dollarit (TVL). Polügoonil on suurim (MATIC ↔ ETH) ahelaülene sild TVL 5.1 miljardi dollariga. Certiku surmajärgne analüüs rõhutab, et ahelatevahelise tehnoloogia kasvades on silla turvalisus väga oluline.

"Kui me liigume Ethereumi domineerivast maailmast tõeliselt mitmeahelalise maailma poole, muutuvad sillad ainult olulisemaks," järeldab Certiku Qubiti kaotuste analüüs. "Inimesed peavad kolima raha ühest plokiahelast teise, kuid nad peavad seda tegema viisil, mis ei ole vastuvõtlik häkkeritele, kes võivad varastada rohkem kui 80 miljonit dollarit."

Sildid selles loos
Analüüs, ründaja, Binance Smart Chain, Binance Smart Chain ↔ Ethereum, BSC, BSC ↔ ETH, certik, Certik Security, ahelatevaheline sild, ahelatevaheline sild TVL, DeFi, Defi Hack, Dune Analytics, ETH, Ethereum, häkker, Polügoon, surmajärgne analüüs, Qubit, Qubit sild, Qubit Finance, qXETH, Stablecoins

Mida arvate Qubiti 80 miljoni dollari suurusest kettidevahelisest sillakaotusest? Andke meile allolevas kommentaaride jaotises teada, mida te selle teema kohta arvate.

Jamie Redman

Jamie Redman on Bitcoin.com Newsi uudistejuht ja Floridas elav finantstehnoloogia ajakirjanik. Redman on olnud krüptoraha kogukonna aktiivne liige aastast 2011. Ta on kirglik Bitcoini, avatud lähtekoodi ja detsentraliseeritud rakenduste vastu. Alates 2015. aasta septembrist on Redman kirjutanud Bitcoin.com Newsi jaoks enam kui 5,000 artiklit täna esilekerkivate häirivate protokollide kohta.




Pildi autorid: Shutterstock, Pixabay, Wiki Commons, Certik,

Kaebused: See artikkel on ainult informatiivne. See ei ole otsene pakkumine ega pakkumise ostmine ega müümine ega toodete, teenuste või ettevõtete soovitamine või kinnitamine. Bitcoin.com ei paku investeerimis-, maksu-, juriidilisi ega raamatupidamisnõuandeid. Ei ettevõte ega autor ei vastuta otseselt ega kaudselt kahju eest, mille põhjuseks või väidetavaks põhjuseks on käesolevas artiklis nimetatud sisu, kaupade või teenuste kasutamine või nendele tuginemine.

Allikas: https://news.bitcoin.com/hacker-siphons-80-million-from-qubit-cross-chain-bridge-largest-defi-exploit-of-2022-to-date/