- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menuConsenso
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
La società di sicurezza blockchain CertiK ha trovato un bug di loop infinito nella rete Sui
Il bug è stato scoperto prima che la rete principale Sui fosse attiva e la fondazione ha assegnato un premio di 500.000 dollari per la Da scoprire.
La Sui Foundation ha assegnato 500.000 dollari alla società di revisione contabile di contratti intelligenti CertiK per aver scoperto un potenziale vettore di attacco alla rete Sui .
La vulnerabilità era un bug di tipo loop infinito nel codice Sui , che poteva essere attivato da uno smart contract dannoso e far sì che i nodi della blockchain continuassero a girare in circolo senza fine, paralizzando di fatto la rete.
"A differenza degli attacchi tradizionali che chiudono le catene facendo crollare i nodi, l'attacco HamsterWheel intrappola tutti i nodi in uno stato di funzionamento incessante senza elaborare nuove transazioni, come se stessero girando su una ruota Hamster . Questa strategia può paralizzare intere reti, rendendole di fatto inutilizzabili", ha affermato CertiK in un comunicato stampa di lunedì.
Secondo la Sui Foundation, una volta identificato il bug, un team di sviluppatori ha installato "due misure chiave che avrebbero ridotto il potenziale impatto di un problema simile in futuro". CertiK ha confermato che le correzioni per il bug sono già state implementate e ha promesso di pubblicare un rapporto tecnico completo in seguito.
"Siamo estremamente lieti che il programma abbia portato alla scoperta e alla correzione di questo bug ben prima che Sui diventasse operativo", ha detto a CoinDesk Darius Goore, responsabile delle comunicazioni presso la Sui Foundation.
“A causa delprogramma di ricompensa per bug, ma anche un solido programma di audit di terze parti e approfonditi test interni, le prime sei settimane di funzionamento della mainnet Sui sono state straordinariamente fluide dal punto di vista operativo e di sicurezza", ha aggiunto.
"La Da scoprire dell'attacco HamsterWheel dimostra l'evoluzione della sofisticatezza delle minacce alle reti blockchain", ha affermato Kang Li, responsabile della sicurezza di CertiK, in una dichiarazione scritta.
Continua a leggere: Sui Mainnet è attivo mentre il progetto Cripto affronta i giganti Aptos e DeFi
Anna Baydakova
Anna scrive di progetti e normative blockchain, con un'attenzione particolare all'Europa orientale e alla Russia. È particolarmente entusiasta delle storie sulla Privacy, sulla criminalità informatica, sulle politiche sanzionatorie e sulla resistenza alla censura delle tecnologie decentralizzate. Si è laureata presso l'Università statale di San Pietroburgo e la Scuola superiore di economia in Russia e ha conseguito un master presso la Columbia Journalism School di New York City. Si è unita a CoinDesk dopo anni di scrittura per vari media russi, tra cui il principale organo di stampa politico Novaya Gazeta. Anna possiede BTC e un NFT di valore sentimentale.
