avatarLogan1
avatar

Kailangan gamitin ang lahat ng mga termino ayon sa mga depinisyon na ibinigay sa sumusunod na talatang pang-termino.

deposit → mag-deposit/i-deposit/pag-deposit

transfer → mag-transfer/i-transfer/pag-transfer

wallet → wallet

amount → amount


Nawala ang $4.5M ng Solana Bridge dahil sa hack. Panatili ng bawat user ang 100% ng kanilang pera.


Isang bridge na ginamit para sa milyon-milyong dolyar, at sa anumang panahon ay hindi nawala ang isang dolyar mula sa anumang user. Ang pares na ito ay tila hindi kapani-paniwala, ngunit nangyari ito sa Solana side ng Across Protocol noong Hulyo 17.


Narito ang totoong nangyari. Isang hacker ay nagtatag ng 1627 na pekeng wallet sa Solana at nagpadala ng pekeng deposito na hindi kailanman nakarehistro sa blockchain.


Ang mga pekeng deposito ay kabuo ng halos $41.7 milyon at ipinadala upang bayaran ang 18 iba’t ibang destination chain.


Bago makita at pagsantabiin ng team ang Solana operations, hinanap ng relayer ng Across (ang Risk Labs foundation) ang 581 sa mga pekeng kahilingan.


Ang gross na kita ng relayer ay halos $4.5 milyon. Halos $500,000 ng pera ng attacker ay naiwang nakakabit sa scam, na nagdulot ng huling pagkawala na mas mababa sa $4 milyon.


Ang mahalagang aspeto para sa mga gumagamit ng bridge: wala itong pera nila.


Para sa relayers na magbago ng kanilang sariling kapital para sa instant settlement sa isang intent-based model, kung saan sila ay babayaran muli sa blockchain, gagawin ito sa across runs. Kung ano mang mali sa relayer side, ang relayer ang kumakain ng pagkawala. Hindi ang tao na nag-udyok ng transfer.


Ang lahat ng legal na transfer na ginawa pagkatapos ay ginawa at/o binayaran muli. Sa loob ng ilang oras, sinuspensyon ang Solana deposits, at binuksan muli ang mga deposito sa loob ng halos 45 minuto gamit ang fallback routing sa pamamagitan ng Circle's Cross-Chain Transfer Protocol.


Ito ay isang konsepto na tandaan kapag may bridge headline na “katastrofiko”. Ang dami ng dolyar ay hindi ganoon kahalaga kaysa arkitektura.


Isang hack na nakakaapekto lamang sa treasury ng protocol ay iba’t ibang panganib kaysa sa isang hack na nakakaapekto sa isang karaniwang pool ng user deposits, bagaman pareho sila ay maaring ireport nang pareho sa social media.


Ang detalyadong teknikal na pagsusuri sa problema na nagdulot sa pagkabigo ay hindi pa natatapos, at patuloy pa ang pagkuha ng nakakabit na pera.


Kung naniniwala ka na ang pera ng user ay hindi nasa panganib kung ang arkitekto ng bridge ay nasa panganib, gawin ba ito kang mas ligtas? O gawin ba ito kang mas hindi ligtas kung ang user ay mawawalan ng pera kahit sino man ang nawawalan?


Hindi ito financial advice.

Ang content na ito ay para sa mga layuning pang-impormasyon at pang-edukasyon lang. Maaaring may mga kasama itong third-party insight, sponsored content, o promotional material kung saan maaaring maka-receive ng compensation ang creator. Wala sa feed na ito ang nagko-constitute ng investment advice o nagga-guarantee ng returns. Ikaw lang ang responsible para sa mga sarili mong desisyon sa investment. Laging magsagawa ng sarili mong research at mag-ingat bago mag-trade. Hindi namin gina-guarantee ang accuracy ng impormasyon na mula sa third-party at hindi kami mananagot para sa anumang loss na na-incur. Ang nakaraang performance ay hindi indicative ng mga resulta sa hinaharap. Sumangguni sa aming Mga Tuntunin ng Community at Pahayag sa Disclosure ng Risk para sa mga detalye.

avatarI-post ang reply mo

Mag-comment