Новости Аудиус
Audius принял вредоносное предложение, позволившее хакеру украсть 1.08 миллиона долларов

By
Али РазаSecurities.io поддерживает строгие редакционные стандарты и может получать компенсацию за просмотренные ссылки. Мы не являемся зарегистрированным инвестиционным консультантом, и это не инвестиционный совет. Пожалуйста, ознакомьтесь с нашим раскрытие аффилированного лица.
Оглавление

Многие проекты криптоиндустрии не настолько децентрализованы, как они утверждают, но когда дело доходит до тех, которые децентрализованы, их сообщества отвечают за принятие всех решений. Этот процесс управления довольно прост: кто-то вносит предложение об изменении, сообщество голосует за это предложение или против, и если большинство соглашается реализовать изменения, разработчики реализуют это.
Однако, хотя злонамеренные предложения редки, поскольку сложно обмануть достаточное количество избирателей, чтобы они приняли плохое решение, такое все же может произойти, и Audius является тому подтверждением. Платформа недавно приняла вредоносное предложение, известное как Предложение № 85, который запросил передачу 18 миллионов токенов AUDIO. Голосование сообщества одобрило это, что позволило хакеру отреагировать и украсть 1 миллион долларов США. Жетоны AUDIO.
Что случилось?
Об атаке впервые сообщил пользователь spreekaway в Твиттере, отметив, что предложение, принятое сообществом Audius, было злонамеренным. Пользователь также отметил, что хакеру удалось вызвать Initialize() и назначить себя единственным хранителем госконтракта.
Команда Audius быстро отреагировала, заявив, что ей известно о сообщении о несанкционированном переводе токенов проекта из казны сообщества. Они отметили, что находятся в процессе расследования этого дела и сообщат, как только станет известно больше информации.
Всем привет — нашей команде известно о сообщениях о несанкционированной передаче токенов AUDIO из казны сообщества. Мы активно расследуем и сообщим, как только узнаем больше.
Если вы хотите помочь нашей группе реагирования, пожалуйста, свяжитесь с нами.
- Audius 🎧 (@AudiusProject) Июль 24, 2022
Примерно через полтора часа проект объявил, что проблема найдена и ее исправление находится в разработке. Он добавил, что в ближайшее время ситуация должна вернуться в стабильное состояние. Однако, чтобы предотвратить дальнейший ущерб, все смарт-контракты, связанные с Audius, на Ethereum пришлось остановить. Команда добавила, что они не считают, что какие-либо дополнительные средства представляют собой риск, и что они будут продолжать публиковать новые обновления по мере того, как узнают больше о том, что произошло.
Проблема была обнаружена, и в настоящее время выполняются исправления, чтобы вернуть все в стабильное состояние.
Чтобы предотвратить дальнейший ущерб, пришлось остановить все смарт-контракты Audius на Ethereum, включая токен.
Мы не считаем, что дальнейшие средства находятся под угрозой.
Больше обновлений/вскрытие в ближайшее время. https://t.co/i3MM9WjjgE
- Audius 🎧 (@AudiusProject) Июль 24, 2022
Никакого злонамеренного предложения не было, утверждает генеральный директор Audius
Затем соучредитель и генеральный директор Audius Ронейл Румбург заявил, что сообщество не принимало злонамеренного предложения, вопреки всем предыдущим заявлениям. Вместо этого он заявил, что это был эксплойт, который просто использовал систему управления в качестве точки входа.
После внедрения исправления проект возобновил передачу токенов, добавив, что тщательное изучение уязвимости показало, что это безопасно. К сожалению, токен все еще претерпел значительный скачок цен, в результате чего он поднялся с 0.36 доллара до 0.32 доллара, где он и находится сейчас.
Исследователь блокчейна Peckshield также принял участие, и ему удалось свести проблему к несоответствиям в структуре хранилища проекта. Согласно отчету, проблема заключается в несогласованном расположении хранилища между прокси-сервером проекта и имплементом.
В конце концов, благодаря предложению хакера по управлению удалось истощить 18 миллионов токенов на сумму около 6 миллионов долларов. Однако все это было выброшено и продано в общей сложности за 1.08 миллиона долларов. Свалка привела к максимальному проскальзыванию, и инвесторы рекомендовали экстренный обратный выкуп, чтобы инвесторы не сбросили сами токены, что сделало бы крах токенов проекта еще более глубоким, чем он уже есть.
Чтобы узнать больше, посетите наш Инвестиции в Аудиус руководства.
Али — писатель-фрилансер, освещающий рынки криптовалют и индустрию блокчейнов. У него 8-летний опыт написания статей о криптовалютах, технологиях и трейдинге. Его работы можно найти на различных известных инвестиционных сайтах, включая CCN, Capital.com, Bitcoinist и NewsBTC.