Розуміння останніх зломів блокчейну

Криптовалюта та технологія блокчейн, безсумнівно, є наступним поколінням фінансових послуг. Однак багато платформ з підтримкою блокчейну, які зараз створюють крипто-сервіси, мають вразливості, які хакери виявили з перших днів індустрії. У міру усунення слабких місць виникають нові загрози. Як наслідок цього циклу, хакери забрали криптоактиви на суму понад 4 мільярди доларів у 2021 році. Ця тенденція до зростання кількості хакерських зломів підтверджується шістьма найбільшими крадіжками криптовалют у 2021 році.

Знайти тріщину в броні

Найзначніша атака за майже десятирічну історію криптовалют сталася в серпні 2021 року «Mr. Білий капелюх», псевдонім, який використовується для зображення етичних намірів злому. "Містер. Білий капелюх» вдалося вкрасти $ 600 мільйонів у кошти платформи децентралізованих фінансів (DeFi) Poly Network. Крім того, він викрив слабкість у крос-ланцюжкових смарт-контрактах компанії. В результаті Poly Network була змушена вступити в переговори щодо повернення вкраденої суми, розподілила 500,000 XNUMX доларів на пошук уразливості системи і навіть запропонувала містеру Білому Капелюху роботу.

Ще одна гучна атака сталася 2 лютого 2022 року, яка, за збігом обставин, була ще однією атакою на вразливість крос-ланцюга; але цього разу на більш поширеному блокчейні Solana. Wormhole, один з найвідоміших мостів, що з'єднують блокчейни Ethereum і Solana, Втратили в результаті нападу близько 320 мільйонів доларів. Атака використовувала невиправлені контракти Rust в Solana, використавши його для зарахування 120 тис. ETH як депозиту на Ethereum. Експлойт дозволив хакеру викарбувати еквівалент у whETH (Wormhole ETH) на Solana.

Хакери все частіше викривають мости та вразливості між ланцюжками, але інші «традиційні» атаки продовжуються. Наприклад, у грудні 2021 року вкрадений секретний ключ дозволив хакерам зламати безпеку двох гарячих гаманців, що належать криптобіржі BitMart. Було втрачено близько 200 мільйонів доларів ліквідних коштів до цієї атаки. У грудні 2021 року відбувся ще один злом, пов’язаний із приватним ключем, коли кіберзловмисники продовжили вкрасти токени PYR на суму 135 мільйонів доларів.

Безпека блокчейну є найвищою сутністю для збереження віри в екосистему

Сьогодні пересічний споживач вважає технологію блокчейн високою захищеністю завдяки протоколам шифрування, але більшість не знає про темпи технологічного прогресу. Квантові обчислення є і залишатимуться значною загрозою цілісності екосистем блокчейн, і це майбутнє ближче, ніж більшість людей думає. Наприклад, IBM оголосила про випуск свого квантового чіпа IBM Quantum Condor, який запланований на кінець 2023 року.

Квантово-захищене шифрування, One-Time Pad, є однією з основних пропозицій продуктів на  Корона стерлінг. Заснована в 2018 році генеральним директором Роберт Едвард Грант, Crown Sterling працює над створенням продуктів шифрування, які дозволяють користувачам володіти і захищати свої особисті дані.

Грант був першим, хто відкрив шаблон прогнозування нескінченних простих чисел, випробувавши сьогоднішню структуру шифрування, дозволивши точно передбачити прості числа. Це відкриття призвело до Гранта видання статті під назвою «Точне та нескінченне передбачення простих чисел з нової квазіпростої аналітичної методології», у співавторстві з фізиком і теоретиком чисел Талалом Ганнамом, доктором філософії.

«Є квантово-стійке рішення: одноразове шифрування на планшеті, яке експерти з криптографії розглядають як найнадійніший метод захисту даних. Це світовий стандарт, і він буде доступний всьому світу через нашу платформу у ключовому стислінні, яке є видатним і практичним». — сказав Грант.

За кожною заявою про те, що блокчейн не є безпечним, потрібні компанії, як Корона стерлінг стає очевидним. Незважаючи на те, що хаки блокчейну стали все більш поширеними, що дає людям підстави сумніватися в його безпеці, такі люди, як Роберт, довго досліджували рішення проблем шифрування. Оскільки реальність квантових обчислень наближається, потрібні інноваційні рішення, щоб забезпечити довговічність технології блокчейн.

Застереження: Ця стаття надана виключно в ознайомлювальних цілях. Він не пропонується і не призначений для використання як юридична, податкова, інвестиційна, фінансова чи інша порада.

 

Джерело: https://cryptodaily.co.uk/2022/06/understanding-the-recent-string-of-blockchain-hacks