Почему устаревшая архитектура Wanchain позволила украсть 290 млн токенов.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Злоумышленники украли токены NIGHT на крупную сумму, из-за чего стоимость монеты обрушилась почти вдвое, но уже через сутки она отыграла часть потерь. Мошенники воспользовались уязвимостью в межсетевом мосту Wanchain и вывели 290 млн токенов.
Инцидент произошёл 20 июля и затронул устаревший мост между сетями Binance и Cardano. После того как злоумышленники вывели средства, украденные токены начали продавать, из-за чего курс NIGHT упал примерно на 43% и достиг исторического минимума. Затем цена выросла почти на 19% за 24 часа, приблизившись к $0,022.
Команда Wanchain подтвердила инцидент и сообщила, что межсетевой мост между Cardano и Binance временно отключён для пользователей. В компании заявили, что расследование уже идёт, пообещали опубликовать результаты после его завершения и подчеркнули, что намерены максимально открыто информировать сообщество о ходе работ.
Основатель Cardano Чарльз Хоскинсон заявил , что уязвимость находилась в старой архитектуре моста, которую создала сторонняя компания. По его словам, сам инцидент нельзя считать проблемой только NIGHT или проекта Midnight.
Хоскинсон связал то, что подобных случаев становится больше, с тем, что стремительно развивается искусственный интеллект . Автоматические средства всё быстрее находят слабые места в программном обеспечении, поэтому уязвимости обнаруживают не только в криптовалютных проектах, но и в ядре Linux и других сложных системах. Даже хорошо защищённая программа, по его мнению, со временем может стать уязвимой, если её постоянно проверяют на прочность.
Хоскинсон считает, что отрасли пора отказаться от старых мостов в пользу систем с доказательством с нулевым разглашением. Проект Midnight использует такой подход, чтобы подтверждать операции с помощью криптографии, а не доверия к операторам моста или владельцам ключей. По его словам, такая архитектура может сделать систему менее зависимой от механизмов, которые уже не раз позволяли злоумышленникам красть крупные суммы.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Злоумышленники украли токены NIGHT на крупную сумму, из-за чего стоимость монеты обрушилась почти вдвое, но уже через сутки она отыграла часть потерь. Мошенники воспользовались уязвимостью в межсетевом мосту Wanchain и вывели 290 млн токенов.
Инцидент произошёл 20 июля и затронул устаревший мост между сетями Binance и Cardano. После того как злоумышленники вывели средства, украденные токены начали продавать, из-за чего курс NIGHT упал примерно на 43% и достиг исторического минимума. Затем цена выросла почти на 19% за 24 часа, приблизившись к $0,022.
Команда Wanchain подтвердила инцидент и сообщила, что межсетевой мост между Cardano и Binance временно отключён для пользователей. В компании заявили, что расследование уже идёт, пообещали опубликовать результаты после его завершения и подчеркнули, что намерены максимально открыто информировать сообщество о ходе работ.
Основатель Cardano Чарльз Хоскинсон заявил , что уязвимость находилась в старой архитектуре моста, которую создала сторонняя компания. По его словам, сам инцидент нельзя считать проблемой только NIGHT или проекта Midnight.
Хоскинсон связал то, что подобных случаев становится больше, с тем, что стремительно развивается искусственный интеллект . Автоматические средства всё быстрее находят слабые места в программном обеспечении, поэтому уязвимости обнаруживают не только в криптовалютных проектах, но и в ядре Linux и других сложных системах. Даже хорошо защищённая программа, по его мнению, со временем может стать уязвимой, если её постоянно проверяют на прочность.
Хоскинсон считает, что отрасли пора отказаться от старых мостов в пользу систем с доказательством с нулевым разглашением. Проект Midnight использует такой подход, чтобы подтверждать операции с помощью криптографии, а не доверия к операторам моста или владельцам ключей. По его словам, такая архитектура может сделать систему менее зависимой от механизмов, которые уже не раз позволяли злоумышленникам красть крупные суммы.
- Источник новости
- www.securitylab.ru