回避された危険 ポルカドット、によって共同設立された Web3 Foundation の旗艦プロジェクト ギャビンウッド、元の共同創設者の XNUMX 人 Ethereum イーサリアム財団の元CTO。
どうやら、Immunefiの研究者として知られている Pwning.eth 最近、XNUMX つの Polkadot パラチェーンが潜在的な攻撃を回避するのに役立ちました。 実際、彼はやがてネットワーク上の重大な脆弱性を発見し、責任者はためらわずに彼に報酬を与えました。
ポルカドットと攻撃の可能性: 何が起こったのか
予想通り、 200万ドル 有名な Polkadot ブロックチェーンの損失はかろうじて回避されました。 実際、セキュリティ研究者 Pwning.eth の警戒のおかげで、Polkadot ベースのネットワークは攻撃の可能性を回避することができました。
ニュースは確認されました ブロック 6月XNUMX日のツイートでは、次のように書かれています。
Immunefi の研究者は、200 つの Polkadot パラチェーンの盗難の可能性から XNUMX 億ドルを節約しましたhttps://t.co/FUr567wVri
—ブロック(@TheBlock__) 2023 年 1 月 6 日
具体的には、Polkadot で盗まれようとしていた XNUMX つの Ethereum 互換のパラチェーンは次のとおりです。 ムーンビーム、アスターネットワーク、不動明王. 研究者は、XNUMX月に、と呼ばれるソフトウェアに重大な脆弱性を発見し、報告しました。 フロンティア これは、Polkadot ネットワーク上の XNUMX つのブロックチェーン (またはパラチェーン) プロジェクトでネイティブ トークンを「パック」するために使用されます。
このレポートは、暗号通貨に焦点を当てたバグハンティングプラットフォームである Immunefi について 27 月 XNUMX 日に発表されましたが、最近公開されたばかりです。 の代表 免疫 この問題について次のように述べています。
「Pwning.eth は、Polkadot エコシステム全体に影響を与え、ハッカーが Moonbeam、Astar Network、Acala で 200 億ドル以上を盗むことを可能にするバグを発見しました。 それらはすべて、攻撃者がカプセル化されたネイティブ トークンを作成できるバグに対して脆弱でした。」
この場合、ラッピングとは、ネイティブのブロックチェーン暗号資産をアプリでより簡単にサポートできるトークンに変換するプロセスです。 これは、ネイティブ トークンをエスクローに保持し、ラップされたトークンをユーザーに解放するスマート コントラクトを使用して行われます。
XNUMX つのチェーンの脆弱性は、無制限のラップされたトークンを作成するために悪用された可能性があります。 包まれたアスター (WASTR) アスター、 ラップされたムーンビーム (WGLMR) ムーンビーム、および ラップドムーンリバー Moonbeam の姉妹ネットワークである Moonriver の (WMOVR)。
Pwning.eth 研究者の報酬: 1 万ドル
Polkadot の脆弱性にさらされたリソースの価値は、約 200万ドル XNUMX つのパラチェーン全体で、Immunefi は言いました。 脆弱性が報告された後、XNUMX つのパラチェーン チームが修正に取り組み、悪意のある者が脆弱性を悪用する前に緊急パッチをリリースしました。 資金は失われませんでした。
Immunefi でアクティブなバグ報奨金プログラムを実施している Moonbeam と Astar が受賞 1万ドル Immunefi を通じて倫理的なハッカーに。 Frontier Library の開発者である Parity が寄付を決定 $250,000 Immunefi でバグ報奨金を受け取っていないにもかかわらず、1 万ドルの報酬を獲得しました。
Pwning.eth は、重大なバグを発見し、多額の賞金を獲得することに慣れています。 実際、2022 年の初めに、脆弱性を発見した後、ハッカーは 6 万ドルの報奨金を受け取りました。 オーロラ、NEARプロトコル用のEVM互換ブロックチェーンで、約節約 70,000 ETH 当時の価値は200億XNUMX万ドル。
Polkadot の XNUMX つのパラチェーンの脆弱性がすぐに発見されていなければ、重大な問題が発生していたでしょう。 実際、ハッカーはそれを使用して、ラップされたトークンを無制限に作成できたはずです。 いずれにせよ、Pwning.eth がバグを報告すると、XNUMX つのパラチェーン チームがバグを修正し、緊急パッチをリリースして資金の損失を防ぎました。
Polkadot は Web3 を推進するブロックチェーンになるでしょうか?
ポルカドットは、とりわけ、 Web3 分散型 Web の IT インフラストラクチャを開発することを目的としたプロジェクトであり、その中心にあるのは、他のプロジェクトと共に、ブロックチェーンです。
最近では、 ビル・ノーブル、経験豊富なウォール街の技術アナリストは、避けられない「仮想通貨の春」について語った。 つまり、Polkadot と Ethereum が主導する次のインターネットとしての Web3 で、非常に近い暗号市場の回復です。
Noble は、Web3 のバックボーンであるイーサリアムに強気のようです。 実際、彼は、弱気相場は勉強して学ぶのに最適な時期であると主張しました。なぜなら、これらの段階で、市場は誰が勝ち、誰が負けるかを決定するからです。 彼によると、 Web3は次のインターネットになる、イーサリアムとポルカドットが率いる。
ソース: https://en.cryptonomist.ch/2023/01/09/major-loss-avoided-for-polkadot/