Sigurnosna tvrtka za blockchain rekla je da kritična ranjivost može poremetiti cijelu Suijevu mrežu Layer 1.

Fotografija Philippa Katzenbergera na Unsplash
Objavljeno 20. lipnja 2023. u 00:22 EST.
Zaklada Sui dodijelila je sigurnosnoj tvrtki za blockchain CertiK 500.000 dolara za otkrivanje i otkrivanje nove vrste prijetnje koja je možda zaustavila Sui blockchain.
Takozvani napad “HamsterWheel” zarobljava mrežne čvorove u neodređenu petlju provjere prethodnih transakcija bez obrade novih.
“Ova strategija može osakatiti cijele mreže, učinkovito ih učiniti neoperabilnima”, CertiK rekao je u priopćenju za javnost u ponedjeljak.
.@SuiNetwork dodijelio je CertiK-u nagradu od 500 tisuća dolara za otkriće kritične ranjivosti.
Za više tehničkih detalja o ovoj nagradi za pogreške, pogledajte naš blog o napadu HamsterWheel, ⬇️https://t.co/C0Bc6QVmjP#CertiK #SuiNetwork #sui
— CertiK (@CertiK) 19. lipnja 2023
CertiK je upozorio Sui tim na ranjivost prije pokretanja glavne mreže putem programa za dodjelu grešaka, i rekao je programeri koji stoje iza blockchaina bili su brzi i učinkoviti u svom odgovoru. Osim rješavanja trenutnog problema, razvojni programeri Suija također su implementirali preventivne mjere kako bi ograničili štetu uzrokovanu potencijalnim iskorištavanjem.
U vrijeme pisanja, Sui blockchain je imao 11,9 milijuna dolara u Total Value Locked (TVL), prema podaci od DeFiLlame, dok je izvorni token mreže SUI imao tržišnu kapitalizaciju od 400 milijuna dolara.
Otkriće i upravljanje prijetnjom prije nego što je mreža počela raditi nije samo ključna pobjeda za Sui, već i za CertiK, koji se nedavno suočio s kritikama zagovornika blockchaina zbog revizije zkSync decentralizirane razmjene Merlin.
U vrijeme revizije, CertiK je Merlinu dodijelio visoku sigurnosnu ocjenu od 90 i nije pronašao kritične probleme s kodom projekta, učinkovito signalizacija projekt je bio siguran za ulaganje. Međutim, činilo se da je projekt “izvukao” svoje investitore nedugo nakon pokretanja svoje javne prodaje tokena, pobjegavši s 1,8 milijuna dolara vrijednih korisničkih sredstava.