- Главная
- /
- Безопасность
- /
- 1) Незмінність блокчейнів та проблеми безпеки 2) Ризики незмінності в блокчейні 3) Питання безпеки та незмінності в блокчейні
1) Незмінність блокчейнів та проблеми безпеки 2) Ризики незмінності в блокчейні 3) Питання безпеки та незмінності в блокчейні
5
Чи повинна безпека бути незмінною?
Блокчейни були створені з незмінністю як одним зі своїх фундаментальних принципів, і для багатьох думка про введення обмеженої змінності суперечить самим засадам, на яких вперше були створені блокчейни. Хоча незмінність блокчейнів є ключовою для зміцнення безпеки та сприяння довіри, потрібно підкреслити, що незмінні блокчейни не є бездоганними, і останні експлуатації у 2023 році ставлять питання про можливість обмеженої змінності. Незмінність гарантує безпеку лише тоді, коли код невразливий.
Незмінність перешкоджає багатьом видам експлуатацій, оскільки неможливість модифікації коду або даних перешкоджає злочинцям або атакуючим у втручанні у систему. Однак у ситуаціях, коли оновлення неможливі, можуть виникнути проблеми, включаючи ризик затримок оновлень, коли потрібні необхідні модифікації, або можливість залишення коштів у вразливих контрактах. Це сталося під час нападу на Curve Finance в серпні.
Утікчики ліквідності Curve (LP) вбудовали тайм-лок в смарт-контракти, що робить технічно неможливим виправлення уразливості коду в Vyper. Відмовившись від можливості редагувати стан смарт-контракту, протокол не був захищений від зловмисника, який зміг викрасти $62 мільйони з Curvе.
Це підкреслило, що незмінність може викликати великі проблеми, коли коди є вразливими. Хоча комплексний аудит міг би виявити ці функції, що можна експлуатувати, сама природа незмінності зробила б неможливим їх виправлення.
Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрыла сайт PopeyeTools, незаконно предлагающий украденные данные, и конфисковала $283 тыс. в криптовалюте. Три человека обвиняются в киберпреступлениях. 🚫💻💰🔒⚖️
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Фирма Slowmist предупреждает об угрозе отравления ИИ после инцидента с ChatGPT, который рекомендовал мошеннический API. Пользователи становятся жертвами кибермошенников, теряя средства. ⚠️💰🔒
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 миллиарда вон 380 жертвам мошенничества после хакерской атаки. Биржа использует FDS и сотрудничает с полицией для защиты активов пользователей. 💰🔒✨ #крипто
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐