- Whitehat-Hacker rettet 25.000 ETH vor Diebstahl
- Samczsundenteine Sicherheitslücke im Wert von 10 Millionen US-Dollar im Lien Finance-Protokoll.
- ConsenSys und Samczsun tun sich zusammen, um den Tag zu retten.
ethereum im Wert von 10 Millionen US-Dollar , nachdem er eine Sicherheitslücke in einem ETH-Smart-Contract aufgedeckt hatte trac Der White-Hat-Hacker samczsun, der sich auf Blockchain-Sicherheitsforschung spezialisiert hat, veröffentlichte einen Bericht auf seiner Webseite, in dem er die Details des Verfahrens erläuterte, mit dem er den Diebstahl von 25.000 ETH im Wert von etwa 10 Millionen US-Dollar verhinderte.
Wie rettet man 10 Millionen Dollar aus einem anfälligen Smart Contract, trac dass Angreifer davon erfahren? Letzten Dienstag @epheph , @sparkpool_eth , @tzhen , @wadealexc und ich es herausgefunden. https://t.co/WOjO651VIw
— samczsun (@samczsun) 24. September 2020
10-Millionen-Dollar ethereum -Raubüberfall gemieden
Laut dem Blockchain-Sicherheitsexperten durchsuchte er ethereum Smart Contracts trac Sicherheitslücken. Dabei entdeckte er dent Schwachstelle im Protokoll von Lien Finance, das ethereum im Wert von 10 Millionen US-Dollar . In seinem Bericht merkt samczsun an, dass der Vertrag trac ethereum zu erzeugen .
„Nachdem ich die Nutzung dieser Funktion trachatte, entdeckte ich, dass es für jeden ein Leichtes wäre, kostenlos Token für sich selbst zu prägen, diese dann aber im Tausch gegen das gesamte imtracEther zu verbrennen. Mein Herz machte einen Sprung. Plötzlich war die Lage ernst geworden.“
Nach dieser Entdeckung versuchte der Blockchain-Sicherheitsexperte, den unbekannten Eigentümer des Lien Finance-Protokolls zu kontaktieren. Er achtete jedoch sorgfältig darauf, die Informationen über den ethereum -Diebstahl in Höhe von 10 Millionen US-Dollar nicht an unbefugte Personen weiterzugeben, da dies die Gelder gefährden würde. Beim Durchstöbern der Website stellte samczsun fest, dass die Entwickler des Smart Contracts trac ConsenSys Diligence zusammengearbeitet hatten und kontaktierte umgehend Maurelian , den Mitbegründer von ConsenSys. Er konnte ihn jedoch nicht über Telegram erreichen.
Ja, ich war tatsächlich schon eingeschlafen. Und Gott sei Dank, denn @wadeAlexC war in dieser Nacht bis 7 Uhr wach. https://t.co/9NjcU5ZTXK pic.twitter.com/sjd5ZGXVcm
— maurelian.eth 🔴✨ (@maurelian_) 24. September 2020
10-Millionen-Dollar-Rettungsmission
Nach einiger Zeit beschloss der White-Hat-Hacker, das Sicherheitsteam von ConsenSys über Telegram zu kontaktieren, und glücklicherweise war der Sicherheitsexperte des Unternehmens, Alex Wade, an diesem Abend noch wach. Wade tat sich mit ethereum Der Sicherheitsexperte Scott Bigelow untersuchte den Code auf mögliche Lösungen. Die Sicherheitsexperten überwiesen die Gelder zur Verwahrung an das Bergbauunternehmen Sparkpool, sodass Lien Finance sie nach Behebung der Sicherheitslücke zurückfordern konnte.

