Ethereum масштабы жана көпүрө чечими Aurora мүчүлүштүктөр үчүн 2 миллион доллар төлөйт

Аврора олуттуу кемчиликтерди аныктаган бир жуп хакерлерге 2 миллион доллар төлөп берди.

EVM масштабы жана көпүрө чечими көйгөйлөрдү чечти жана колдонуучулардын каражаты жоголгон жок. 1 миллион долларлык эки сыйлык анын AURORA токенинде сыйланган жана 1 жылдын ичинде сызыктуу төлөнөт. Төлөмдөр ImmuneFi мүчүлүштүктөрү үчүн сыйлык платформасы аркылуу жеңилдетилген.

Алсыздык тууралуу отчет бүгүн эртең менен жарыяланып, 10-июнда табылган коопсуздук фирмасы Halborn.

Aurora - бул EVMге шайкеш келген көпүрө жана Layer 2 NEAR протоколу менен Ethereum ортосундагы Layer 1 масштабдоо чечими. Биринчи аялуу Aurora NEP-20 деп аталган башка ERC-141 (fungible token стандарты) бар болгон.

Эки чынжырдын ортосундагы көпүрө уруксатсыз, башкача айтканда, каалаган токен аркылуу каалаган дарекке алардын уруксатысыз көпүрө боло алат.

Кол салган адам NEARда эч нерсеге жарабаган NEP-141 энбелгисин түзүп, аны Аврорага көпүрө кылып, андан соң Аврорадагы бейтааныш жабырлануучуларга жөнөтүшү мүмкүн. Бул чабуулчуларга "Аврора даректеринен ETHди негизинен бекер алууга" мүмкүндүк берет, - деп жазган Аврора анын отчету. Себеби көпүрөдө алуучуга же жабырлануучуга ETHде көрсөтүлгөн алымды алуу мүмкүнчүлүгү бар.

Экинчи алсыздык Аврора көпүрөсүндөгү күйүү функциясына байланыштуу болгон. Колдонуучунун көпүрөсү бир чынжырдан экинчи чынжырга которулганда, токендер бир чынжырда күйүп, экинчисинде дебеттелет.

Кол салган адам Аврорада "жасалма күйүп кетүү окуясын" жаратышы мүмкүн эле. Бул жасалма окуя андан кийин чынжырлардын ортосундагы көпүрө үчүн колдонулган Aurora көпүрөсүнүн сакталган ETH суммасы болгон "Ethereumдагы шкафтан" акча каражаттарын алуу үчүн колдонулушу мүмкүн.

 

© 2022 The Block Crypto, Inc. Бардык укуктар корголгон. Бул макала маалыматтык максатта гана берилген. Ал юридикалык, салыктык, инвестициялык, каржылык же башка кеп-кеңеш катары колдонулбайт.

жөнүндө Author

Майк блокчейн экосистемаларын чагылдырган кабарчы, ал нөлдүк билимдин далилдерине, купуялуулукка жана өзүн-өзү эгемен санарип идентификациялоого адистешкен. Блокко кошулганга чейин Майк Circle, Blocknative жана ар кандай DeFi протоколдору менен өсүү жана стратегия боюнча иштеген.

Булак: https://www.theblock.co/post/173863/ethereum-scaling-and-bridge-solution-aurora-pays-out-2-million-in-bug-bounties?utm_source=rss&utm_medium=rss