Polkadot Parachains מצאו פגיעות קריטית

Polkadot

פגיעות פוטנציאלית נמצאה על ידי חוקר אבטחה שיכולה הייתה לגרום לגניבה של כ-200 מיליון דולר משלושה רשתות תואמות Ethereum ברשת Polkadot, שהן Moonbeam, Astar Network ו-Acala. הפגיעות נמצאה ביוני ב-Frontier, תוכנה המשמשת ל"עטיפה" של אסימונים מקומיים בשלושת פרויקטי הבלוקצ'יין ברשת Polkadot.

עם זאת, הצוותים שמאחורי שלושת ה-parachains הללו עבדו כדי לתקן את הבעיה וגם שחררו תיקון חירום לפני שכל תוקף זדוני יוכל לנצל אותו, ולכן לא אבדו כספים.

שניים ממצנחי פולקדות, Moonbeam ו-Astar, העניקו ל-pwning.eth פרס של מיליון דולר באמצעות Immunefi, ו-Parity תרמה 1 דולר לתגמול. Pwning.eth קיבל בעבר תגמול על מציאת באגים קריטיים. זה כולל פרס של 250,000 מיליון דולר בתחילת 6 עבור גילוי פגיעות באורורה - בלוקצ'יין תואם EVM (Ethereum Virtual Machine).

נציג מ-Immunefi אמר בראיון כי "Pwning.eth מצא באג שהשפיע על כל המערכת האקולוגית של Polkadot ויאפשר להאקרים לגנוב מעל 200 מיליון דולר ברחבי Moonbeam, Astar Network ו-Acala. כולם היו פגיעים לבאג שיכול היה לאפשר למשתמשים זדוניים להטביע אסימונים מקומיים עטופים". 

ייחוד פולקדות

Polkadot היא רשת מרובת שרשרת. הוא יכול לעבד עסקאות רבות בכמה רשתות במקביל ("parachains") המשפר את יכולת ההרחבה. בסוף 2021 סיימה פולקדות בהצלחה את המכירות הפומביות הראשונות של Parachain. המכירה הפומבית בוצעה בעקבות מערכת מכירה פומבית של נרות ללא אישור.

Polkadot הקצתה את חמשת המשבצות הראשונות לזוכים במכירה הפומבית: Acala, Moonbeam, Astar, Parallel ו-Clover. לפרויקטים אלה יהיו משבצות ה-parachain שלהם נעולות למשך 96 שבועות, מובטחות על ידי מציעי ה-DOT כבטוחה. כמקובל ב-Polkadot, כל הפרויקטים נבחנו בעבר על רשת הבדיקות שלה Kusama.

מקור: CoinMarketCap

המחיר הנוכחי של Polkadot (DOT) הוא $5.02 דולר עם נפח מסחר של 24 שעות של $183.25 מיליון דולר. Polkadot עלתה ב-7.40% ב-24 השעות האחרונות, עם שווי שוק חי של 5.79 מיליארד דולר.

לפי ProofOfGitHub - עוקב אחר פעילות, Polkadot החזירה לעצמה את המקום הראשון עם ספירת פעילות הפיתוח הגבוהה ביותר. זה חשוב מכיוון שהפולקדות שלטה לאחרונה במונחים של פיתוח.

מקור: https://www.thecoinrepublic.com/2023/01/09/polkadot-parachains-found-critical-vulnerability/