Logo
Share this article

Блокчейн Juno на базе Cosmos был отключен из-за очевидной атаки

Вредоносный смарт-контракт вывел сеть из строя более чем на 24 часа, и это произошло менее чем через месяц после спорного голосования по вопросам управления.

Блокчейн Juno на базе Cosmos во вторник вышел из строя из-за предполагаемой атаки на сеть.

На момент публикации сеть оставалась в автономном режиме, но средства пользователей не пострадали, и команда разработчиков CORE Juno утверждает, что исправление находится в разработке, согласно ретвиту с официального аккаунта проекта в Twitter.

Story continues
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Разработчик CORE Juno, поговоривший с CoinDesk на условиях анонимности, сообщил, что сбой в сети произошел из-за вредоносного кода. смарт-контрактзамаскирован под простую программу «Hello World».

Предполагаемый злоумышленник в течение трех дней отправил на смарт-контракт цепочку из более чем 400 транзакций, очевидно, методом проб и ошибок, и в конечном итоге остановился на определенной комбинации транзакций, которая привела к сбою сети.

По словам разработчика, который общался с CoinDesk, злоумышленник воспользовался уязвимостью блокчейна, которую Juno планировал адресчерез обновление, запланированное на несколько часов после атаки. Разработчик говорит, что уязвимость была публично раскрыта, поскольку она повлияла на все блокчейны, которые используютCosmWasmплатформа смарт-контрактов.

Это вторая серьезная проблема, с которой столкнулся Juno за последний месяц. В мартеспорный голос по управлениюизъяли токены у «кита», обвиняемого в манипулировании раздачей JUNO — беспрецедентный случай, когда децентрализованное сообщество напрямую проголосовало за сокращение баланса токенов кошелька.

Theтокен JUNO, рыночная капитализация которого, по данным CoinGecko, составляет 1 миллиард долларов, за последние 24 часа упала на 7%.

Читать дальше: Предложение 16 Juno — это переломный момент в управлении блокчейном — к лучшему или к худшему

На данный момент личность нападавшего неизвестна.

По словам Дэниела Хванга, руководителя протоколов в Stakefish, которая управляет валидатором для Juno, члены сообщества Juno пытаются выяснить, кто мог быть мотивирован на выполнение атаки без какой-либо очевидной финансовой выгоды. По словам Хванга, держатели токенов указывают пальцем на потенциальных виновников, начиная от блокчейнов-конкурентов и заканчивая держателями пакетов, проигравшими голосование по управлению в прошлом месяце.

Sam Kessler

Сэм — заместитель главного редактора CoinDesk по технологиям и протоколам. Его репортажи посвящены децентрализованным Технологии, инфраструктуре и управлению. Сэм получил степень в области компьютерных наук в Гарвардском университете, где он руководил Harvard Political Review. У него есть опыт работы в Технологии отрасли, и он владеет некоторыми ETH и BTC. Сэм был частью команды, которая выиграла премию Джеральда Леба 2023 года за освещение CoinDesk Сэма Бэнкмана-Фрида и краха FTX.

Sam Kessler