Jump Crypto Binance's BNB чынжырындагы критикалык алсыздыкты ачат

Web3 инфраструктуралык фирмасы Jump Crypto BNB Beacon Chain тармагында чексиз сандагы ыктыярдуу токендерди чыгарууга мүмкүндүк берген алсыздыкты тапты. Бул маселе BNB командасына купуя ачылып, патчты 24 сааттын ичинде иштеп чыгууга жана жайылтууга мүмкүндүк берди.

Ичинде блог 10-февралдагы билдирүүдө Jump Crypto эки күн мурун табылган аялуу жөнүндө кеңири отчетту ачып берди, бул "каражаттын чоң жоготууга алып келиши мүмкүн".

Отчетко ылайык, BNB Chain эки блокчейнди камтыйт: Ethereum Virtual Machine менен шайкеш келген Smart Chain, go-ethereum айрысына негизделген жана Tendermint жана Cosmos SDK үстүнө курулган Beacon Chain.

Бирок, Beacon Chain бир нече BNB-спецификалык өзгөртүүлөр менен GitHub жайгаштырылган BNB айры колдонот. "Бул Cosmos SDK агымынан бир нече жол менен четтеп, айырмачылыктарды карап чыгууда өзгөчө кылдаттык менен мамиле кылууга түрткү берет", - деп белгилейт Jump Crypto, ал жакында макулдашылган ачыкка чыгаруу аркылуу долбоорлордогу аялуу жерлерди табууга жана оңдоого арналган кеңири изилдөө аракетин баштаган.

Алсыздык чабуулчуга зыяндуу которуу аркылуу дээрлик чексиз сандагы BNB токендерин чыгарууга мүмкүндүк берет, башкача айтканда, көздөгөн эсептер жөнөтүүчүгө караганда BNB энбелгилеринин бир топ көп санын алат. Jump Crypto белгилеген:

"Түпкү активдерди чексиз чыгарууга мүмкүндүк берген мүчүлүштүктөр Web3деги эң маанилүү кемчиликтердин бири. Демек, бул табылга баарыбыз сергек болуп, бардык долбоорлордо коопсуздук кепилдигин жогорулатуу үчүн кызматташуубуз керектигин далилдейт. "

BNB командасы SDK монета түрү үчүн толуп кетүүгө туруктуу арифметикалык ыкмаларга өтүү менен маселени чечти. Монеталардын эсеби ашып кетсе, жамаачы голанг паникасына жана транзакциянын бузулушуна алып келет.

BNB Chain - бул Binance крипто алмашуусунун артында турган эне блокчейн. Компаниянын башкы директору Чанпэн Чжао Jump Crypto командасына Twitterдеги мүчүлүштүк тууралуу кабарлаганы үчүн ыраазычылык билдирди:

2022-жылдын октябрында, BNB Chain кыска мөөнөткө токтотулган кайчылаш чынжырча эксплуатациядан кийин 80 миллион долларга жакын криптовалюта бузулган. Бузуунун генезиси BSC Token Hub'да болуп, акыры "кошумча BNB" түзүлдү. шоу Reddit боюнча расмий билдирүү.