Shitcoin mining hacks är tillbaka
Shibarium attackerades igår och bron dränerades för nästan 3 miljoner dollar. Så här gick det till👇 1/ Ryoshi Labs validerare (och kanske andra) var komprometterade eller skadliga från början. De föreslog en bedräglig checkpoint på Heimdall (Shibariums konsensusmotor). 2/ Före attacken säkrades Shibarium-konsensus med ~15 miljoner insatta BONE (7 miljoner dollar). 3/ Ryoshi Labs validerare 0x0752 skickat in en bedräglig kontrollpunkt. 👉 10/12 validerare undertecknade den som giltig. 👉 Dessa validerare kontrollerade ~40 % av den viktade insatsen med ~6,5 m BONE. 👉 De återstående 2 validerarna med 60 % andel undertecknade det inte. 4/ Normalt skulle denna kontrollpunkt avvisas på Ethereum-sidan, eftersom detta kräver en >2/3 konsensus. 5/ Angriparen lånade ut 6,4 m BEN och delegerade det till Ryoshi Labs validerare. 👉 Den totala insatsen blev ~19,7 miljoner BEN 👉 Nu hade de 10 validerare som undertecknade drygt 66 % av aktierna. 6/ Detta tillät en 2/3 attack, vilket gav dessa validerare makten att slutföra vilket tillstånd de ville på Ethereum. Vid denna tidpunkt var Shibarium helt komprometterat. 7/ Med konsensus kapad var allt som återstod att göra att tömma bron. 8/ Slutligen användes en del av de stulna medlen för att betala tillbaka flashlånet. 10/12 validerare som undertecknar den bedrägliga kontrollpunkten är mycket konstigt och väcker MÅNGA frågor
Visa original
3,86 tn
0
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.