뉴스
‘화이트 해커’는 THORChain의 ‘아킬레스건’을 800만 달러로 악용
다음과 같은 암호화폐 비트코인, 에테르, 그리고 수백 가지가 온라인 거래에서 인기 있는 상품이며 현명한 투자자는 이를 통해 큰 이익을 얻을 수 있습니다. 그러나 빠른 재물에 대한 전망으로 인해 일부 사람들은 위험에 대한 눈을 멀게 하고 사기꾼이 사기꾼을 유인할 수 있습니다. 예를 들어 DeFi 공간을 고려하십시오. 약 1억 2천만 달러 2020년에만 DeFi 플랫폼에서 자산 가치가 약탈되었으며 올해도 다르지 않습니다.
토르체인, 인기 있는 블록체인 프로토콜 기반 코스모스, 소위 “블록체인의 인터넷”은 크로스체인 분산형 거래소가 작성 당시 약 800만 달러에 달하는 또 다른 악용을 겪은 후 트위터에서 유행하고 있습니다. THORChain은 추종자들에게 해당 공격에 대해 알리면서 해당 해킹 이후 몇 가지 중요한 발전 사항을 강조했습니다.
해당 공격은 흥미로운 요구(“요청”)를 한 “화이트 해커”에 의해 수행된 것으로 보입니다.
화이트햇은 10%의 현상금을 요청했습니다. 이는 그들이 손을 내밀면 수여될 것이며 그렇게 하도록 권장해야 합니다.
커뮤니티와 프로젝트에 힘든 시기이며 고통은 현실입니다.
재무부는 충당할 자금이 있지만 속도를 늦출 때입니다.
— 토르체인(@THORChain) 2021년 7월 23일
말할 필요도 없이 ETH 거래는 코드가 다시 감사될 때까지 중단되었습니다. 흥미롭게도 프로젝트의 Discord 포럼에서 공유된 스크린샷에 따르면 문제의 해커도 재빨리 메시지를 남겼습니다. 그것은 읽었다,
현재 사건의 타이밍은 흥미롭습니다. 특히 다른 익스플로잇이 발생한 직후에 발생했기 때문입니다. 체하는 지난주 THORChain. 실제로 후자에 이어 THORChain은 사용자에게 플랫폼이 감사 주어진 네트워크에서 버그를 찾는 작업을 맡은 여러 블록체인 보안 회사에 의해.
그러나 프로젝트를 추진하는 데 열심인 커뮤니티 구성원 사이의 낙관론이 여전히 높다는 점은 주목할 가치가 있습니다. 에 따르면 토르체인,
“선택지는 두 가지뿐이었다. 문제의 위험을 감수하고 실행하거나 실행하지 않고 추가 6개월 동안 90% 완전한 감사-검토 주기를 유지합니다. 둘 다 어렵다”고 말했다.
THORChain은 “네트워크가 99% 존재한다”는 결론을 내렸습니다. 추가,
“앞으로 밀어붙이는 것 외에는 대안이 없다. 결과는 믿을 만하다.”
THORChain이 단계적 베타 작업을 하고 있습니다. 시작하다 – Chaosnet – 프로젝트 뒤에 있는 팀도 신속하게 반복하다 “완벽한 것은 없지만 상태 기계의 복잡성은 현재 아킬레스건입니다.”
“… 하지만 이것은 개발자 절차 및 동료 검토에서 다시 생각할 뿐만 아니라 더 많은 눈으로 해결할 수 있습니다.”
말할 필요도 없이 커뮤니티의 많은 사람들이 실망감을 표시했습니다. 그러나 메이플 파이낸스의 캐피탈 마켓 책임자인 다니엘 김(Daniel Kim)은 믿는다,
“이 스마트 계약 증권 회사가 해커를 따라잡기 위한 끊임없는 전투가 있습니다. 즉, DeFi 산업은 아직 초기 단계입니다. 이러한 문제는 솔루션으로 이어집니다.”
이것은 AMBCrypto 영어의 번역입니다.