Безопасность блокчейнов: проблемы и возможные решения.

Безопасность блокчейнов: проблемы и возможные решения.

15

Следует ли безопасность делать неизменяемой?

Блокчейны были созданы с неподвижностью в качестве одного из его фундаментальных принципов, и для многих мысль о введении ограниченной изменчивости противоречит тем основам, на которых впервые были созданы блокчейны. В то время как неподвижность блокчейнов ключевая для укрепления безопасности и поощрения доверия, следует подчеркнуть, что неподвижные блокчейны не лишены недостатков, и недавние атаки в 2023 году вызвали вопросы о возможности ограниченной изменчивости. Неподвижность обеспечивает безопасность только в том случае, если код устойчив к атакам.

Неподвижность предотвращает многие виды атак, поскольку невозможность модифицировать код или данные мешает злоумышленникам или хакерам манипулировать системой. Однако в ситуациях, когда обновления невозможны, могут возникнуть проблемы, включая риск отсроченных обновлений, когда необходимы изменения, или возможность оставить средства в уязвимых контрактах. Так и произошло в ходе атаки в августе против Curve Finance.

Поставщикам ликвидности Curve (LP) был встроен временной замок в смарт-контракты, сделавший технически невозможным исправление уязвимости кода в Vyper. Отказавшись от возможности редактировать состояние смарт-контракта, протокол остался незащищенным от эксплуататора, который смог вывести $62 млн из Curve.

Это показало, что неподвижность может вызвать огромные проблемы, когда коды уязвимы. Хотя полное аудирование могло бы выявить эти эксплуатируемые функции, сам характер неподвижности мог бы сделать их невоспроизводимыми.

Марлин впервые провел церемонию распределенной генерации ключей с использованием 30 узлов для защиты корневых ключей ИИ агентов
Марлин впервые провел церемонию распределенной генерации ключей с использованием 30 узлов для защиты корневых ключей ИИ агентов
Марлин представил первую церемонию распределенной генерации ключей для защиты корневых ключей среди 30 узлов. Это улучшает безопасность агентов ИИ и устойчивость к сбоям. 🚀🔐🤖
Просмотреть
WazirX заморозил 3 миллиона долларов в украденной криптовалюте после взлома на 235 миллионов долларов
WazirX заморозил 3 миллиона долларов в украденной криптовалюте после взлома на 235 миллионов долларов
WazirX заморозил 3 млн долларов из похищенных 235 млн в ходе взлома. Платформа работает над восстановлением активов. 💰🔒💻
Просмотреть
Жительница Южной Кореи похитила у друга криптовалюту на $480,000 для погашения долгов
Жительница Южной Кореи похитила у друга криптовалюту на $480,000 для погашения долгов
В Южной Корее женщина украла у подруги криптовалюту на $480,000, чтобы погасить долги. Мотивы преступлений в стране усиливают проблему киберпреступлений. 🚨💰🔍🕵️‍♀️⚖️
Просмотреть
Мошенничество в Telegram взлетело на 2000%: новые угрозы безопасности и способы защиты пользователей
Мошенничество в Telegram взлетело на 2000%: новые угрозы безопасности и способы защиты пользователей
Мошенничество в Telegram выросло на 2000%, опередив фишинг. Злоумышленники используют сложные схемы с фальшивыми ботами и группами. Рекомендуется быть осторожными и использовать аппаратные кошельки. 🔐📉🚨
Просмотреть