заглушки Audius вынес вредоносное предложение, позволив хакеру украсть 1.08 миллиона долларов - Securities.io
Свяжитесь с нами:

Новости Аудиус

Audius принял вредоносное предложение, позволившее хакеру украсть 1.08 миллиона долларов

mm

Securities.io поддерживает строгие редакционные стандарты и может получать компенсацию за просмотренные ссылки. Мы не являемся зарегистрированным инвестиционным консультантом, и это не инвестиционный совет. Пожалуйста, ознакомьтесь с нашим раскрытие аффилированного лица.

Многие проекты криптоиндустрии не настолько децентрализованы, как они утверждают, но когда дело доходит до тех, которые децентрализованы, их сообщества отвечают за принятие всех решений. Этот процесс управления довольно прост: кто-то вносит предложение об изменении, сообщество голосует за это предложение или против, и если большинство соглашается реализовать изменения, разработчики реализуют это.

Однако, хотя злонамеренные предложения редки, поскольку сложно обмануть достаточное количество избирателей, чтобы они приняли плохое решение, такое все же может произойти, и Audius является тому подтверждением. Платформа недавно приняла вредоносное предложение, известное как Предложение № 85, который запросил передачу 18 миллионов токенов AUDIO. Голосование сообщества одобрило это, что позволило хакеру отреагировать и украсть 1 миллион долларов США. Жетоны AUDIO.

Что случилось?

Об атаке впервые сообщил пользователь spreekaway в Твиттере, отметив, что предложение, принятое сообществом Audius, было злонамеренным. Пользователь также отметил, что хакеру удалось вызвать Initialize() и назначить себя единственным хранителем госконтракта.

Команда Audius быстро отреагировала, заявив, что ей известно о сообщении о несанкционированном переводе токенов проекта из казны сообщества. Они отметили, что находятся в процессе расследования этого дела и сообщат, как только станет известно больше информации.

Примерно через полтора часа проект объявил, что проблема найдена и ее исправление находится в разработке. Он добавил, что в ближайшее время ситуация должна вернуться в стабильное состояние. Однако, чтобы предотвратить дальнейший ущерб, все смарт-контракты, связанные с Audius, на Ethereum пришлось остановить. Команда добавила, что они не считают, что какие-либо дополнительные средства представляют собой риск, и что они будут продолжать публиковать новые обновления по мере того, как узнают больше о том, что произошло.

Никакого злонамеренного предложения не было, утверждает генеральный директор Audius

Затем соучредитель и генеральный директор Audius Ронейл Румбург заявил, что сообщество не принимало злонамеренного предложения, вопреки всем предыдущим заявлениям. Вместо этого он заявил, что это был эксплойт, который просто использовал систему управления в качестве точки входа.

После внедрения исправления проект возобновил передачу токенов, добавив, что тщательное изучение уязвимости показало, что это безопасно. К сожалению, токен все еще претерпел значительный скачок цен, в результате чего он поднялся с 0.36 доллара до 0.32 доллара, где он и находится сейчас.

Исследователь блокчейна Peckshield также принял участие, и ему удалось свести проблему к несоответствиям в структуре хранилища проекта. Согласно отчету, проблема заключается в несогласованном расположении хранилища между прокси-сервером проекта и имплементом.

В конце концов, благодаря предложению хакера по управлению удалось истощить 18 миллионов токенов на сумму около 6 миллионов долларов. Однако все это было выброшено и продано в общей сложности за 1.08 миллиона долларов. Свалка привела к максимальному проскальзыванию, и инвесторы рекомендовали экстренный обратный выкуп, чтобы инвесторы не сбросили сами токены, что сделало бы крах токенов проекта еще более глубоким, чем он уже есть.

Чтобы узнать больше, посетите наш Инвестиции в Аудиус руководства.

Али — писатель-фрилансер, освещающий рынки криптовалют и индустрию блокчейнов. У него 8-летний опыт написания статей о криптовалютах, технологиях и трейдинге. Его работы можно найти на различных известных инвестиционных сайтах, включая CCN, Capital.com, Bitcoinist и NewsBTC.

Раскрытие рекламодателя: Securities.io придерживается строгих редакционных стандартов, чтобы предоставлять нашим читателям точные обзоры и рейтинги. Мы можем получить компенсацию, когда вы нажимаете на ссылки на продукты, которые мы рассмотрели.

ЭСМА: CFD являются сложными инструментами и сопряжены с высоким риском быстрой потери денег из-за кредитного плеча. От 74 до 89% счетов розничных инвесторов теряют деньги при торговле CFD. Вам следует подумать, понимаете ли вы, как работают CFD, и можете ли вы позволить себе рискнуть потерять свои деньги.

Отказ от инвестиционных рекомендаций: Информация, содержащаяся на этом сайте, предоставлена ​​в образовательных целях и не является инвестиционным советом.

Отказ от ответственности за торговые риски: Торговля ценными бумагами сопряжена с очень высокой степенью риска. Торговля любым типом финансовых продуктов, включая Форекс, CFD, акции и криптовалюты.

Этот риск выше при использовании криптовалют, поскольку рынки децентрализованы и нерегулируются. Вы должны знать, что можете потерять значительную часть своего портфеля.

Securities.io не является зарегистрированным брокером, аналитиком или инвестиционным консультантом.