Shitcoin-gruvehacks er tilbake
Shibarium ble angrepet i går og broen tappet for nesten 3 millioner dollar. Slik skjedde👇 det
1/ Ryoshi Labs' validator (og kanskje andre) var kompromittert eller ondsinnet fra starten. De foreslo et uredelig sjekkpunkt på Heimdall (Shibariums konsensusmotor).
2/ Før angrepet ble Shibarium-konsensus sikret av ~15 millioner satsede BONE ($7 millioner).
3/ Ryoshi Labs-validatoren 0x0752 sendt inn et uredelig sjekkpunkt.
👉 10/12 validatorer signerte den som gyldig.
👉 Disse validatorene kontrollerte ~40 % av den vektede innsatsen med ~6,5 m BONE.
👉 De resterende 2 validatorene med 60 % eierandel signerte den ikke.
4/ Normalt vil dette sjekkpunktet bli avvist på Ethereum-siden, da dette krever en >2/3 konsensus.
5/ Angriperen flashlånte 6,4 m BONE, og delegerte det til Ryoshi Labs-validatoren.
👉 Total innsats ble ~19,7 millioner BONE
👉 Nå hadde de 10 validatorene som signerte litt over 66 % eierandel.
6/ Dette tillot et 2/3 angrep, noe som ga disse validatorene makten til å fullføre hvilken som helst tilstand de ønsket på Ethereum.
På dette tidspunktet var Shibarium fullstendig kompromittert.
7/ Med konsensus kapret, var alt som gjensto å gjøre å tømme broen.
8/ Til slutt ble en del av de stjålne midlene brukt til å betale tilbake flashlånet.
10/12 validatorer som signerer det uredelige sjekkpunktet er veldig rart og reiser MANGE spørsmål


3,84k
0
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.