DeFi Apps представляет 24/7 многомиллионные хакерские Honeypots

0
2068

Недавний умный подвиг контракта привел к потере 1193 ETH. Инцидент вызвал вопрос о безопасности быстро развивающегося сектора DeFi .

На выходных использование уязвимости в интеллектуальном контракте заставило разработчиков приложения Fulcrum на основе Ethereum частично отключить его смарт-контракт. Недавнее вскрытие нарушения безопасности показывает, что злоумышленник использовал серию сложных сделок между несколькими приложениями для использования уязвимости. Это заставило исследователей прийти к выводу, что злоумышленник обладал «чрезвычайно глубоким знанием каждого протокола DeFi».

Жизнеспособность DeFi

Инцидент заставил некоторых усомниться в жизнеспособности сектора DeFi . Чарли Ли, основатель Litecoin, сказал, что тот факт, что так называемые децентрализованные приложения имеют ключ администратора для приостановки контрактов, представляет собой «театр децентрализации».

Разработчик Lightning Network Алекс Босворт разделяет подобное мнение:

.u470994ebd269ebf4b4278f42a158b48b { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:inherit; border:0!important; border-left:4px solid inherit!important; text-decoration:none; } .u470994ebd269ebf4b4278f42a158b48b:active, .u470994ebd269ebf4b4278f42a158b48b:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .u470994ebd269ebf4b4278f42a158b48b { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .u470994ebd269ebf4b4278f42a158b48b .ctaText { font-weight:bold; color:#000000; text-decoration:none; font-size: 16px; } .u470994ebd269ebf4b4278f42a158b48b .postTitle { color:#3498DB; text-decoration: underline!important; font-size: 16px; } .u470994ebd269ebf4b4278f42a158b48b:hover .postTitle { text-decoration: underline!important; }

Читать также:   Вы можете использовать биткоин [BTC] банкомат для отмывания денег, но зачем вам

Независимо от того, точны ли заявления об абсолютной децентрализации, инцидент указывает на гораздо большую и более фундаментальную проблему в отрасли. Хотя в отчете исследователей bZx говорится, что все пользовательские средства безопасны и что они внедрили патч, чтобы остановить будущих злоумышленников, использующих тот же эксплойт, такие реактивные исправления ничего не делают для предотвращения будущих уязвимостей.

В качестве финансовых приложений, подобные Fulcrum представляют огромные приманки для хакеров. Постоянный запуск и выполнение все более сложных функций, тот факт, что так много умных контрактов уже стали жертвами эксплойтов, доказывает, что они становятся привлекательной целью.

Репортер и отраслевой обозреватель Ларри Чермак ранее во вторник осветили проблему через Twitter. Он описывает текущие приложения DeFi как постоянные «многомиллионные награды, открытые 24/7 и с очень небольшими последствиями».

Чермак заключает, что создание приложения DeFi должно быть постоянной головной болью для разработчиков:

Сами разработчики bZx, похоже, согласны с вышеизложенным. Кайл Дж Кистнер, CVO bZx пишет:

.uc394b1419b9d60fc5b75125db6649e9f { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:inherit; border:0!important; border-left:4px solid inherit!important; text-decoration:none; } .uc394b1419b9d60fc5b75125db6649e9f:active, .uc394b1419b9d60fc5b75125db6649e9f:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .uc394b1419b9d60fc5b75125db6649e9f { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .uc394b1419b9d60fc5b75125db6649e9f .ctaText { font-weight:bold; color:#000000; text-decoration:none; font-size: 16px; } .uc394b1419b9d60fc5b75125db6649e9f .postTitle { color:#3498DB; text-decoration: underline!important; font-size: 16px; } .uc394b1419b9d60fc5b75125db6649e9f:hover .postTitle { text-decoration: underline!important; }

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here