Peretasan penambangan shitcoin kembali
Shibarium diserang kemarin dan jembatan itu terkuras hampir $ 3 juta. Begini bagaimana itu terjadi👇 1/ Validator Ryoshi Labs (dan mungkin yang lain) disusupi atau jahat sejak awal. Mereka mengusulkan pos pemeriksaan penipuan di Heimdall (mesin konsensus Shibarium). 2/ Sebelum serangan, konsensus Shibarium diamankan oleh ~15 juta BONE yang dipertaruhkan ($7 juta). 3/ Validator Ryoshi Labs 0x0752 mengirimkan pos pemeriksaan penipuan. 👉 Validator 10/12 menandatanganinya sebagai valid. 👉 Validator ini mengontrol ~40% dari taruhan tertimbang dengan ~6,5m BONE. 👉 2 validator sisanya dengan 60% saham tidak menandatanganinya. 4/ Biasanya pos pemeriksaan ini akan ditolak di sisi Ethereum, karena ini membutuhkan konsensus >2/3. 5/ Penyerang meminjamkan BONE 6,4 juta, mendelegasikannya ke validator Ryoshi Labs. 👉 Total taruhan menjadi ~19,7 juta BONE 👉 Sekarang 10 validator yang menandatangani itu memiliki lebih dari 66% saham. 6/ Ini memungkinkan serangan 2/3, memberi validator tersebut kekuatan untuk menyelesaikan status apa pun yang mereka inginkan di Ethereum. Pada titik ini Shibarium benar-benar dikompromikan. 7/ Dengan konsensus dibajak, yang tersisa adalah menguras jembatan. 8/ Akhirnya, sebagian dari dana yang dicuri digunakan untuk membayar kembali flashloan. Validator 10/12 menandatangani pos pemeriksaan penipuan sangat aneh dan menimbulkan BANYAK pertanyaan
Tampilkan Versi Asli
3,85 rb
0
Konten pada halaman ini disediakan oleh pihak ketiga. Kecuali dinyatakan lain, OKX bukanlah penulis artikel yang dikutip dan tidak mengklaim hak cipta atas materi tersebut. Konten ini disediakan hanya untuk tujuan informasi dan tidak mewakili pandangan OKX. Konten ini tidak dimaksudkan sebagai dukungan dalam bentuk apa pun dan tidak dapat dianggap sebagai nasihat investasi atau ajakan untuk membeli atau menjual aset digital. Sejauh AI generatif digunakan untuk menyediakan ringkasan atau informasi lainnya, konten yang dihasilkan AI mungkin tidak akurat atau tidak konsisten. Silakan baca artikel yang terkait untuk informasi lebih lanjut. OKX tidak bertanggung jawab atas konten yang dihosting di situs pihak ketiga. Kepemilikan aset digital, termasuk stablecoin dan NFT, melibatkan risiko tinggi dan dapat berfluktuasi secara signifikan. Anda perlu mempertimbangkan dengan hati-hati apakah trading atau menyimpan aset digital sesuai untuk Anda dengan mempertimbangkan kondisi keuangan Anda.