- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Блокчейн Juno на базе Cosmos был отключен из-за очевидной атаки
Вредоносный смарт-контракт вывел сеть из строя более чем на 24 часа, и это произошло менее чем через месяц после спорного голосования по вопросам управления.
Блокчейн Juno на базе Cosmos во вторник вышел из строя из-за предполагаемой атаки на сеть.
На момент публикации сеть оставалась в автономном режиме, но средства пользователей не пострадали, и команда разработчиков CORE Juno утверждает, что исправление находится в разработке, согласно ретвиту с официального аккаунта проекта в Twitter.
Разработчик CORE Juno, поговоривший с CoinDesk на условиях анонимности, сообщил, что сбой в сети произошел из-за вредоносного кода. смарт-контрактзамаскирован под простую программу «Hello World».
GM, working to get @JunoNetwork back up today. Path forward clear. Testing this morning and should have a plan by this afternoon. Validators please stand by
— Jack Zampolin ⛓️🚀 (@jackzampolin) April 6, 2022
Предполагаемый злоумышленник в течение трех дней отправил на смарт-контракт цепочку из более чем 400 транзакций, очевидно, методом проб и ошибок, и в конечном итоге остановился на определенной комбинации транзакций, которая привела к сбою сети.
По словам разработчика, который общался с CoinDesk, злоумышленник воспользовался уязвимостью блокчейна, которую Juno планировал адресчерез обновление, запланированное на несколько часов после атаки. Разработчик говорит, что уязвимость была публично раскрыта, поскольку она повлияла на все блокчейны, которые используютCosmWasmплатформа смарт-контрактов.
The $Juno chain halt issue has been determined to be smart-contract caused non-determinism. The latest Juno release contains a fix for the issue.
— DAO Maximalist ⚵🧪✨☯🏴 (@JakeHartnell) April 6, 2022
We are currently evaluating upgrade paths.
Это вторая серьезная проблема, с которой столкнулся Juno за последний месяц. В мартеспорный голос по управлениюизъяли токены у «кита», обвиняемого в манипулировании раздачей JUNO — беспрецедентный случай, когда децентрализованное сообщество напрямую проголосовало за сокращение баланса токенов кошелька.
Theтокен JUNO, рыночная капитализация которого, по данным CoinGecko, составляет 1 миллиард долларов, за последние 24 часа упала на 7%.
Читать дальше: Предложение 16 Juno — это переломный момент в управлении блокчейном — к лучшему или к худшему
На данный момент личность нападавшего неизвестна.
По словам Дэниела Хванга, руководителя протоколов в Stakefish, которая управляет валидатором для Juno, члены сообщества Juno пытаются выяснить, кто мог быть мотивирован на выполнение атаки без какой-либо очевидной финансовой выгоды. По словам Хванга, держатели токенов указывают пальцем на потенциальных виновников, начиная от блокчейнов-конкурентов и заканчивая держателями пакетов, проигравшими голосование по управлению в прошлом месяце.
Sam Kessler
Сэм — заместитель главного редактора CoinDesk по технологиям и протоколам. Его репортажи посвящены децентрализованным Технологии, инфраструктуре и управлению. Сэм получил степень в области компьютерных наук в Гарвардском университете, где он руководил Harvard Political Review. У него есть опыт работы в Технологии отрасли, и он владеет некоторыми ETH и BTC. Сэм был частью команды, которая выиграла премию Джеральда Леба 2023 года за освещение CoinDesk Сэма Бэнкмана-Фрида и краха FTX.
