Connect with us

Noticias

Hacker pierde 5 ETH al intentar atacar Rainbow Bridge

Published

on

hacker

El hacker perdió ETH 5 (USD 7878) en el proceso de ataque al Rainbow Bridge. Aún así, el Rainbow Bridge ha logrado resistir otro ataque.

Según Alex Shevchenko, director ejecutivo de Aurora Labs, un pirata informático perdió 5 Ethereum (ETH) el 22 de agosto durante un intento fallido de romper el Puente del Arco Iris durante el fin de semana. No se perdió el dinero de los usuarios. Rainbow Bridge permite la transmisión de datos verificables criptográficamente entre Near (NEAR) y Ethereum (ETH).

El atacante puso un supuesto «depósito seguro» de 5 ETH antes de enviar «un bloque NEAR falso» al puente Rainbow. El 20 de agosto a las 04:49:19 UTC, la transacción se envió con éxito a Ethereum.

Shevchenko señaló lo que parece ser una precaución confiable para proteger los pagos en el puente cuando afirmó que el ataque «fue mitigado automáticamente en 31 segundos». El hacker «esperaba que fuera difícil reaccionar [al] ataque el sábado por la mañana temprano», continúa el autor.

El atacante perdió su inversión de 5 ETH, con un valor de alrededor de $ 8,000 en ese momento, debido a que los «vigilantes automáticos desafiaron la transacción maliciosa».

El CEO de Aurora afirmó que «la reacción tomó solo 31 segundos». «Dentro de una hora de recibir notificaciones de actividad extraña, la tripulación se aseguró de que todo estuviera en orden».

Los usuarios pueden enviar activos ERC-20 directamente a las billeteras y aplicaciones NEAR desde MetaMask u otras billeteras Web3 y viceversa.

near protocol

Aurora detiene un ataque en el Rainbow Bridge

Dado que no hay un intermediario elegido para mover mensajes o activos entre cadenas, el puente «se basa en suposiciones sin confianza». Por lo tanto, cualquier persona puede interactuar con sus contratos inteligentes, «generalmente con intenciones malévolas».

Sin embargo, los ciberdelincuentes no pueden proporcionar información «incorrecta» ya que se requiere «un consenso de validadores NEAR», protegiendo contra la posibilidad de perder todo el efectivo en el puente, según Shevchenko.

En un tuit, escribió: «Si alguien intenta enviar información errónea, los organismos de control independientes, que también monitorean la cadena de bloques NEAR, lo cuestionarán».

Resistencia a los ataques de «bloqueo cercano»

El Rainbow Bridge también ha sufrido ataques en el pasado. El sitio defendió el intento de un pirata informático de robar dinero el 1 de mayo. Eso es «porque la arquitectura del puente fue diseñada para resistir tales ataques», afirmó Shevchenko.

Continuó que Aurora “descartó” los planes de aumentar la seguridad elevando la caja fuerte. Porque hacerlo sería «más autorizado» y «menos descentralizado». En cambio, para ayudar a los pagos seguros de los usuarios, el protocolo ofreció a los piratas informáticos éticos un premio de $ 6 millones.

Señaló que la información sobre los bloques NEAR generalmente se envía a Ethereum por los repetidores del puente. Los Bridge Relayers son software que se ejecutan en servidores convencionales que leen bloques con frecuencia. Sin embargo, ocasionalmente otras personas envían deliberadamente información inexacta.

Shevchenko advirtió que proporcionar información inexacta al NEAR Light Client podría resultar en la pérdida de todo el dinero. Dijo que esta acción está asegurada por el acuerdo de todos los validadores de NEAR.

En particular, el 1 de mayo se intentó un asalto similar al puente y no tuvo éxito, lo que le costó al atacante ETH 2.5. La «arquitectura del puente estaba destinada a resistir tales ataques», afirmó Shevchenko.

Continue Reading
Advertisement

Compañías

Coinbase y Bybit Exprimieron al Máximo el Acuerdo de Binance con el DOJ

Published

on

By

binance featured

Tras el reciente acuerdo de Binance por $4.3 mil millones con las autoridades estadounidenses, hubo un cambio significativo en el panorama de las compañías cripto. Los principales beneficiarios de esta situación fueron Coinbase y Bybit, según los datos proporcionados por Kaiko. (más…)

Continue Reading

Criptomonedas

Retiro Estratégico de XRP de Ripple en Medio de una Batalla Legal Ante la SEC

Published

on

By

Retiro Estratégico de XRP de Ripple en Medio de una Batalla Legal Ante la SEC

En un movimiento que llamó la atención de la comunidad de criptomonedas, Ripple, la red de pagos basada en blockchain, retiró mil millones de tokens XRP de su cuenta de depósito en garantía. Esta acción se produce en medio del telón de fondo del tan esperado acuerdo en la batalla legal en curso con la Comisión de Bolsa y Valores de Estados Unidos (SEC).

(más…)

Continue Reading

Compañías

Antpool supera a Foundry como el mayor minero de Bitcoin en Estados Unidos

Published

on

Antpool Supera a Foundry USA: Cambio de Poder en la Minería de Bitcoin

En el mundo de la minería de Bitcoin, una reciente sacudida ha cambiado el paisaje habitual: Antpool, vinculado a Bitmain, ha alcanzado el primer puesto como la pool minera más grande en términos de bloques mensuales minados.

(más…)

Continue Reading

Trending