Solana'nın platform hatası milyonlarca dolarlık hırsızlığı kolaylaştırmış olabilir

Solana hatası Haziran'da keşfedildi, ancak hasar sadece bu aya aitti
Fotoğraf: Reprodüksiyon / ABD Haber Parası – Kusur zaten düzeltildi, ancak çalınan toplam miktar belirsiz
BC.GAMEBCGAME - En iyi casino, 5BTC ücretsiz günlük bonus!BC.GAME Ücretsiz 5BTC Günlük Bonus!
Şimdi üye Ol

Değişim projeleri için bir dizi referans belgesi olan Solana Protokol Kitaplığındaki (SPL) bir hata, Neodyme güvenlik araştırmacılarına göre, sistem saldırganlarının birkaç Solana projesinden para çalmasına izin verebilirdi, bu da saatte tahmini 27 milyon dolar kayıptı.

Etkilenen projeler arasında Lale Getiri Havuzlama Protokolü ile Solend ve Larix Kredi Protokolleri yer alıyor. Bu projeler şu anda 1,7 milyar dolarlık fon arıyor.

İçinde yayın, Neodyme, hatanın keşfedildi ve yayınlandı Simon adlı güvenlik firmasının denetçilerinden biri tarafından geçen Haziran ayında GitHub dosya paylaşım platformunda. O zamanlar güvenlik araştırmacıları, kullanıcıların bu hatadan yararlanıp yararlanamayacaklarını veya platform üzerindeki etkisinin ne olacağını bilmiyorlardı. Böylece kusur farkedilmeden gitti.

Ardından, 1 Aralık'ta Simon, sorunun hala açık olduğunu ve hatanın düzeltilmediğini gördü. Neodyme'in güvenlik araştırmacıları daha sonra hatadan yararlanmanın mümkün olup olmadığını görmek ve ne kadar ciddi olduğunu değerlendirmek için test etmeye başladılar. Neodyme'e göre hata "görünüşte zararsız bir yuvarlama hatasıydı", ancak bir servet çalma potansiyeline sahip olduğunu buldular.

Kaybedilmiş olabilecek nihai miktar belirsiz bir sorudur, çünkü bu tür bir sömürünün ne kadar süreceği hala belirsizdir.fark edildiğinden beri meydana gelen hava. Bu, saldırganların yeteneğine bağlıydı, ancak araştırmacılar risk altında bir milyar dolardan fazla olduğunu biliyorlardı.

Ayrıca okuyun:   ABD Yetkilileri Samourai Cüzdan Kurucularını Yasadışı Kripto Para Operasyonlarına Katılmaktan Tutukladı

O zamandan beri araştırmacılar, Solana tarafından barındırılan ve bu hatadan etkilendiğine inandıkları birkaç projeyle temasa geçti. Kaç Solana projesi var kapalı kaynak, tespit edilmesi daha zor bir işti, ancak iletişime geçmeyi başardılar ve hatayı düzelttiler.

Hata yayınlandığından beri Solana, talimatlarını takip eden yeni projelerin yeni sistem arızalarından etkilenmemesini sağlamak için birkaç referans belgesini de düzeltti.

Feragatname: Yazar veya bu makalede adı geçen herhangi biri tarafından ifade edilen görüşler ve görüşler yalnızca bilgilendirme amaçlıdır ve finansal, yatırım veya diğer tavsiye niteliğinde değildir. Kripto para birimlerine yatırım yapmak veya ticaret yapmak mali kayıp riski taşır.
Toplam
0
Paylar

İlgili Makaleler