וואָרמהאָלע עקספּלאָיט אַנדערליינז פאַל פֿאַר גרעסערע MPC נוצן אַריבער בלאָקקטשאַין אָראַקלעס & בריקן

Wormhole Exploit Underlines Case For Greater MPC Use Across Blockchain Oracles & Bridges

אַדווערטייזמאַנט


 

 

דיסענטראַלייזד פינאַנצן (DeFi) קען האָבן ימערדזשד ווי אַ יקסייטינג קאַטעגאָריע אין די בלאַקכייוואַן יקאָוסיסטאַם, אָבער זיין נאָך-נייסאַנט שטאַט האט לינקס פילע פּאַרטיסאַפּאַנץ יקספּאָוזד צו די אַקאַמפּאַניינג ריסקס פון דעם מער דעמאָקראַטייזד פינאַנציעל סערוויסעס יטעריישאַן. 

די לעצטע גווורע פון ​​וואָרמהאָלע, אַ בלאָקטשיין בריק צווישן סאָלאַנאַ און עטהערעום, אַנדערקאָרז די פלאָז וואָס פאָרזעצן צו גערעטעניש און פּראַל אויף דעפי יוזערז. פֿאַר קאָנטעקסט, די כאַק פון $ 325 מיליאָן איז יפעקטיוולי דער רעזולטאַט פון פלאַד לאָגיק אין די בריק ס פּראָגראַממינג שטעלן פֿאַר אַ דערהייַנטיקן.

נאָרמאַללי, אַ טראַנסאַקטיאָן פלאָוינג דורך וואָרמהאָלע צו סאָלאַנאַ ריקווייערז אַ גילטיק טראַנסאַקטיאָן כסימע און גאַרדיאַן (באוויליקט וואַלאַדיישאַן נאָדע). אויב די צוויי באדינגונגען זענען באגעגנט, טראַנסאַקטיאָן ריקוועס זענען באוויליקט. אין די געשעעניש פון אַ פאַרקריפּלט טראַנסאַקטיאָן כסימע און גילטיק גאַרדיאַן, די נויטיק טנאָים פֿאַר ינישיייטינג אַ טראַנסאַקטיאָן זענען נישט מקיים, וואָס פירט סאָלאַנאַ צו אָפּלייקענען דעם בקשה. אָבער, אַנשטאָט פון פאָרשטעלן פאַרקריפּלט טנאָים ווו עס איז געווען אַ פאַרקריפּלט טראַנסאַקטיאָן כסימע און גילטיק גאַרדיאַן, דער העקער געניצט אַ פאַרקריפּלט כסימע און אַ ניט-גאַרדיאַן, יפעקטיוולי שאפן צוויי אַנאַפּרוווד טנאָים. 

ווייַל צוויי גילטיק טנאָים זענען דארף צו פאָרעם אַ "גלייַכן" צו אָננעמען די טראַנסאַקטיאָן ריקוועס, און צוויי פאַרקריפּלט טנאָים קען אויך זיין וויוד ווי אַ "גלייַכן" אין די יגזיסטינג לאָגיק פון די סיסטעם, עס ערלויבט די העקער צו מינץ אלנגעוויקלט עטהערעום (וועטה) אויף סאָלאַנאַ . אָן צו אַרייַנלייגן 120,000 ETH אין וואָס פאַנגקשאַנז ווי אַן עסקראָו חשבון, דער העקער מינטיד 120,000 WETH, וואָס איז געווען פארביטן, טריקינג וואָרמהאָלע צו ופשליסן פּראָסט עטהערעום וואָס קאַלאַטעראַליזעד אנדערע וועטה אויף סאָלאַנאַ.

כאָטש די וואָרמהאָלע מאַנשאַפֿט האט זינט פארמאכט דעם פעלער, עס איז ומקלאָר ווי זיי בדעה צו ריקאַפּיטאַליזירן די געלט סטאָלען פון די בריק טראָץ מעלדן השתדלות צו דעם ווירקונג. בשעת זיי האָבן געמאכט ברייטהאַרציקייט אָוווערטשערז צו די העקער, די ניט-ענטפער איז געווען טויב. נאָך, דעם כאַק כיילייץ די באַטייַטיק וואַלנעראַביליטיז אין די קריטיש ינטעראָפּעראַביליטי ינפראַסטראַקטשער וואָס פאַרבינדן דעפי, און מער ימפּאָרטאַנטלי, די וואָס לאָזן בלאָקטשאַינס צו יבערגעבן.

אַדווערטייזמאַנט


 

 

קען מולטי-פּאַרטיי קאַמפּיוטיישאַן מיינען סאַפער ינטעראָפּעראַביליטי?

ינטעראָפּעראַביליטי, אָדער אין דעם קאָנטעקסט, די פיייקייט צו פאַרבינדן דיסקאַנעקטיד בלאַקשאַינס און יקאָוסיסטאַמז, איז די קליי וואָס האלט דיסענטראַלייזד פינאַנצן צוזאַמען דורך אַ פאַרשפּרייטן פון בריקן, אָראַקאַלז און מער. אָבער, ינטעראָפּעראַביליטי קען אויך מיינען וואַלנעראַביליטי, ווי איז געווען דער פאַל מיט וואָרמהאָלע, ספּעציעל ווען ינטעראָפּעראַביליטי איז פאַראַנטוואָרטלעך פֿאַר אָוווערסיינג די זיכער וועקסל פון ווערט צווישן צוויי סיסטעמען.

דער געדאַנק פון ריקוויירינג קייפל פּאַרטיעס אָדער פּראָוועס (ווי סיגנאַטשערז) צו אַפּרווו זיכער טראַנזאַקשאַנז איז קיין פרעמדער צו בלאַקכייוואַן טעכנאָלאָגיע אָבער אַ גאַנץ פּראָסט שטריך פון זיכער eWallets. דער געדאַנק פון דיסטריביוטינג כסימע מאַכט צו קייפל פּאַרטיעס דימיניזיז די ריזיקירן פון אַ איין פונט פון דורכפאַל. 

פֿאַר מוטליסיג וואָלאַץ, דאָס מיטל צו באַשליסן ווער די קאָ-סיינערז וועלן זיין און ווי פילע קאָ-סיינערז מוזן צייכן אַ טראַנסאַקטיאָן. דער פּראָבלעם מיט דעם מאָדעל איז טשאַנגינג קאָ-סיינערז און פּערמישאַנז, ניט צו דערמאָנען אַז קייפל סיגנאַטשערז דאַרפֿן צו זיין דערלאנגט סיימאַלטייניאַסלי, ריזאַלטינג אין אַוויילאַבילאַטי פאדערונגען פון קאָ-סיינערז פֿאַר יעדער טראַנסאַקטיאָן.

מולטי-פּאַרטיי קאַמפּיאַטיישאַן (MPC) קענען העלפֿן ויסמיידן די קאַמפּלאַקיישאַנז, אָבער די אַפּלאַקיישאַן איז מער ווי וואָלאַץ און שליסל וועראַפאַקיישאַן. MPC ניצט גאָר מאָדיפיאַבלע ענדפּאָינץ מיט אַ טייל פון די סוד שליסלען, אָבער נישט זייער גאַנץ. צוזאַמען, די ענדפּאָינץ זענען געניצט צו פאָרעם אַ קאָנסענסוס, און אַ מינימום נומער פון ענדפּוינטס זענען באַשטימט צו דערגרייכן דעם קאָנסענסוס אויף אַ טראַנסאַקטיאָן.

Kurt Nielsen, דער פרעזידענט און קאָ-גרינדער פון Partisia blockchain, גלויבט אַז MPC האלט דער שליסל צו ופשליסן די אמת פּאָטענציעל פון ינטעראָפּעראַביליטי אין אַ מער זיכער, טראַסטווערדי פריימווערק. Nielsen הערות, "ינטעראָפּעראַביליטי דורך סימען בריקן יגזיבאַץ גוואַלדיק פּאָטענציעל צו ווערן אַ הויפּט ווערט באשעפער אין די בלאַקכייוואַן יקאָוסיסטאַם. אָבער, ווי מיר געזען אין די וואָרמהאָלע גווורע, מאָווינג טאָקענס אַרויס פון זייער געגרינדעט זיכערהייט מאָדעל פּאָוזיז באַטייַטיק טשאַלאַנדזשיז און וואַלנעראַביליטיז. אונדזער ענטפער איז מער סאַפיסטאַקייטיד, פּראָווען קאָנטראָלירן פּרינסאַפּאַלז און גרויס וואָג MPC זיכערהייט מיטלען.

ער דערקלערט ווייַטער, "ערשטער, אַ קעסיידער יקספּייערינג אָראַקלע רעפּראַזענץ יפעקטיוולי און טראַנספּעראַנט די וואַלועס אַריבער די פאַרשידענע בלאַקכייאַנז ווי די טאָפּל-פּאָזיציע בוקקיפּינג וואָס האט פּראָווען זיין ווערט זינט די מעדיסי באַנק אין די 14 יאָרהונדערט. צווייטנס, גרויס-וואָג MPC זיכערהייט מיטלען ויסמיידן די אַקיומיאַליישאַן פון פינאַנציעל ריזיקירן אַריבער אָראַקלעס אָדער עפּאָס. דריטנס, די נאָודז אַפּערייטינג די אָראַקלע אין אַ געגעבן עפּאָס צושטעלן קאַלאַטעראַל צו צוריק די טראַנספערד וואַלועס, און לעסאָף, אָביעקטיוו ימבאַלאַנסיז זענען קאַמפּאַנסייטאַד דורך אַ דיסענטראַלייזד פּאָלעמיק פּראָצעס.

פּאַרטיסיאַ איז געווען ינוואַלווד אין געשעפט-מיינונג MPC סאַלושאַנז זינט 2008 און איצט איז אַפּלייינג זייַן אַקיומאַן צו בלאַקכייוואַן-באזירט אַפּלאַקיישאַנז. Partisia Blockchain יפעקטיוולי אקטן ווי אַ ינטעראָפּעראַביליטי שיכטע ניצן נול-וויסן דערווייַז קאַמפּיאַטיישאַנז. מיט נאָודז וואָס זענען רייטאַד און ראַנגקט לויט זייער צוטרוי כעזשבן, DeFi יוזערז קענען באַקומען אַ גרעסערע צוטרוי אין ווי און ווער איז מאָווינג זייער ווערט צווישן יקאָוסיסטאַמז.

כאָטש דער גרעסטער אַזאַ אינצידענט אין 2022 ביז איצט, וואָרמהאָלע וועט מסתּמא זיין ווייַט פון די בלויז דעפי פּראָטאָקאָל, בריק אָדער בלאָקטשיין טאַרגעטעד דורך כאַקערז ווי די יאָר פּראָגרעסיז. פונדעסטוועגן, ווי פּאַרטיסיאַ ווייזט, MPC שטייט אויס ווי איין סטראַטעגיע פֿאַר פאָוסטינג קאָמוניקאַציע צווישן נעטוואָרקס וואָס אָוווערסי דאַטן אָדער ווערט אַריבערפירן אָן וויסן פּונקט וואָס איז טראַנספערד דורך ווער און צו ווו.

מקור: https://zycrypto.com/wormhole-exploit-underlines-case-for-greater-mpc-use-across-blockchain-oracles-bridges/