Os hacks de mineração de shitcoin estão de volta
O Shibarium foi atacado ontem e a ponte foi drenada por quase $3 milhões. Aqui está como aconteceu👇 1/ O validador da Ryoshi Labs (e talvez outros) foi comprometido ou malicioso desde o início. Eles propuseram um ponto de verificação fraudulento no Heimdall (o motor de consenso do Shibarium). 2/ Antes do ataque, o consenso do Shibarium estava assegurado por ~15 milhões de BONE ($7 milhões). 3/ O validador da Ryoshi Labs 0x0752 submeteu um ponto de verificação fraudulento. 👉 10/12 validadores assinaram como válido. 👉 Esses validadores controlavam ~40% do stake ponderado com ~6,5 milhões de BONE. 👉 Os 2 validadores restantes com 60% de stake não assinaram. 4/ Normalmente, este ponto de verificação seria rejeitado do lado do Ethereum, pois isso requer um consenso >2/3. 5/ O atacante pegou emprestado 6,4 milhões de BONE, delegando-o ao validador da Ryoshi Labs. 👉 O stake total tornou-se ~19,7 milhões de BONE 👉 Agora aqueles 10 validadores que assinaram tinham pouco mais de 66% de stake. 6/ Isso permitiu um ataque de 2/3, dando a esses validadores o poder de finalizar qualquer estado que quisessem no Ethereum. Neste ponto, o Shibarium estava completamente comprometido. 7/ Com o consenso sequestrado, tudo o que restava a fazer era drenar a ponte. 8/ Finalmente, uma parte dos fundos roubados foi usada para pagar o empréstimo. 10/12 validadores assinando o ponto de verificação fraudulento é muito estranho e levanta MUITAS perguntas.
Mostrar original
3,85 mil
0
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.