Logo
Поділитися цією статтею

Аукціон Ethereum Name Service використовувався для захоплення домену Apple – і це T скасувати

Було використано помилку в аукціоні ENS , що дозволило зловмисникам заволодіти такими доменами, як «ETH». Єдиний вихід — попросити їх повернути.

Домен «ETH» був захоплений без можливості його повернути завдяки використанню аукціону Ethereum Naming Service (ENS), служби реєстрації доменів для мережі Ethereum .

Аукціон стартував 1 вересня і проводився ринком цифрових предметів колекціонування OpenSea, який розкрито експлойт понеділок і опубліковано оновлення по питанню сьогодні.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути Всі Розсилки

Взявши на себе «повну відповідальність» за помилку, OpenSea заявила, що хакер забрав загалом 17 імен, включаючи інші відомі, такі як defi. ETH, гаманець. ETH і заплатити. ETH.

Згідно з дописом, помилка в програмному забезпеченні аукціону розподіляла домени ENS серед учасників, які не мали найвищої ставки.

Крім того, OpenSea заявив:

«ONE користувач виявив уразливість перевірки введення, яка дозволяла йому робити ставки на ім’я, яке фактично видало інше ім’я».

Подальші проблеми з процесом аукціону торкнулися близько 30 доменних імен, таких як bitmex. ETH або hodls. ETH, ставки оброблені неправильно. Однак жоден із цих доменів не був залучений до експлойту.

Альтернативний веб-стандарт службі домену в Інтернеті, DNS, ENS, працює на блокчейні Ethereum . На відміну від DNS, доменні імена не можуть бути примусово отримані після того, як вони призначені стороні, завдяки незмінності реєстру, у якому зберігається інформація.

OpenSea пояснив:

«Благословенням і прокляттям цифрових активів, заснованих на блокчейні, є те, що після того, як вони були розповсюджені, їх неможливо відкликати. Ми T можемо повторити аукціони для імен, які були продані недійсним способом».

Таким чином, фірма попросила повернути доменні імена, щоб їх можна було повторно виставити на аукціон. Винагорода у розмірі 25 відсотків від кінцевої ціни аукціону плюс початкова ставка буде надана хакеру, йдеться в блозі.

Яблуко. ETH та 16 інших зламаних доменів потрапили до чорного списку OpenSea. ENS також розглядає можливість внесення імен до чорного списку.

ENS не відповіла на запитання CoinDesk до часу преси.

Ethereum зображення через Shutterstock

William Foxley

Вілл Фокслі — ведучий The Mining Pod і видавець Blockspace Media. Колишній співведучий CoinDesk The Hash, Вілл був директором із контенту в Compass Mining і технічним репортером у CoinDesk.

William Foxley