MENU

Coinler

Borsalar

Bitcoin (BTC)
$ 117,777.07 6,875.77 (% 6.20)
Ethereum (ETH)
$ 2,972.47 192.78 (% 6.94)
XRP (XRP)
$ 2.641934 0.196609 (% 8.04)
Tether (USDT)
$ 1.00 0 (% -0.02)
Binance Coin (BNB)
$ 687.74 16.74 (% 2.50)
Cardano (ADA)
$ 0.728790 0.102266 (% 16.32)
Stellar (XLM)
$ 0.32221 0.03040 (% 10.42)
Litecoin (LTC)
$ 95.16 4.28 (% 4.71)
TRON
$ 0.295910 0.005015 (% 1.72)
Bitcoin Cash (BCH)
$ 520.98 5.71 (% 1.11)
Ethereum Classic (ETC)
$ 18.545778 0.964833 (% 5.49)
Cosmos (ATOM)
$ 4.64 0.32 (% 7.50)
NEO (NEO)
$ 6.28 0.43 (% 7.33)
Holo (HOLO)
$ 0.003539 0.000008 (% 0.23)
Tezos (XTZ)
$ 0.601867 0.034033 (% 5.99)
Basic Attention Token (BAT)
$ 0.144259 0.009852 (% 7.33)
Dash (DASH)
$ 21.78 0.94 (% 4.51)
EOS (EOS)
$ 0.55 0.02 (% 4.02)

Twitter Kullanıcısı, Zincirler Arası Köprüyü Potansiyel İstismardan Kurtardı

BitBTC köprüsünün, bir saldırganın köprünün bir tarafına sahte jetonlar basmasına ve diğer tarafta gerçek jetonlarla değiştirmesine izin verecek bir hataya sahip olduğu bildirildi.

Twitter Kullanıcısı, Zincirler Arası Köprüyü Potansiyel İstismardan Kurtardı

BitBTC ile Ethereum katman-2 ağı İyimserliği arasındaki zincirler arası bir köprü, kartal gözlü bir Twitter kullanıcısının çalışması sayesinde potansiyel olarak maliyetli bir istismardan kaçınabildi.

Özel zincirler arası köprü, kullanıcıların Optimism'in ağı ile Bitant'ın verim hizmetleri, karşılanamayan tokenler (NFT'LER), takaslar ve 1 milyon Bitbtc'nin 1 Bitcoin'i temsil ettiği BitBTC tokenini içeren merkezi olmayan finans (DeFi) ekosistemi arasında varlık göndermeleri için bir rampa sunuyor.

BitBTC köprüsü hatası, Ekim ayında L2 ağı Abirtrum tech lideri Lee Bousfield tarafından vurgulandı. 18 Twitter mesajı, “bitbtc'nin İyimserlik köprüsünün önemsiz derecede savunmasız olduğu konusunda uyardı.”

Bousfield, Tweet'i "ekip mesajlarımı görmezden geldi, bu yüzden kritik istismarı burada yayınlayacağım.”

Bitbtc'nin İyimserlik köprüsü önemsiz derecede savunmasızdır. Ekipleri mesajlarımı görmezden geldi, bu yüzden kritik istismarı burada yayınlayacağım. https://t.co/onyN9SzBjt

Lee Bousfield (@PlasmaPower0) 18 Ekim 2022
Bousfield'a göre, BitBTC köprüsünde bir saldırganın köprünün bir tarafına sahte jetonlar basmasına ve diğer tarafta gerçek jetonlarla değiştirmesine izin verecek bir hata vardı.

"Köprünün İyimserlik L2 tarafı, herhangi bir jetonu geri çekmenize izin verir ve bu jetonun köprünün L1 tarafına iletilen L1Token adresini seçmesine izin verir. Bununla birlikte, L1 köprüsü, L2 belirtecinin ne olduğunu tamamen görmezden gelir ve sadece devam eder ve keyfi L1 belirtecini darp eder!" yazdı ve ekledi:

“Bu, bir saldırganın İyimserlik üzerine kendi jetonunu konuşlandırabileceği, kendilerine tüm arzı verebileceği ve bu jetonun L1 Jetonunu gerçek BitBTC L1 adresine ayarlayabileceği anlamına gelir.”
Hatanın başarılı bir şekilde kullanılabilmesi için Bousfield, “L1 köprüsünün bir yükseltme yoluyla düzeltilebileceği 7 gün süreceğini" belirtti.”

Bunu belirttikten kısa bir süre sonra, birisi bu teoriyi test etmeye devam etti ve bir saldırgan “200 milyar sahte bitbtc'yi İyimserlikten çekmeye çalıştı.”

Saldırganın merea testi olduğunu iddia ettiği bildirildi.

Bousfield, yaklaşık 10 saat sonra yapılan bir sonraki güncellemede, BitBTC ekibiyle iletişim kurmayı başardıktan sonra hatanın o zamandan beri düzeltildiğini de belirtti.

Cointelegraph, bu ayrıntılar hakkında onay için BitAnt ekibine ulaştı ve yanıt verirlerse hikayeyi güncelleyecektir.

İyimserlik geliştiricisi Kevin Fichter Ekim ayında. 18, İyimserliğin ortaklara sunduğu standart köprünün aksine kendi özel köprüsünü kullandığı için hatanın Bitbtc'nin tarafında olduğunu doğruladı.

Fichter ayrıca, “BitBTC dışındaki varlıkların risk altında olmadığını” belirterek, “standart köprüye çok fazla zaman ve enerji harcandığını” ve ne yaptığınızı bilmediğiniz sürece insanları standart köprüyü kullanmaya teşvik ettiğini de sözlerine ekledi.”

 

Kaynak: cointelegraph.com