آکادمی هلاکوئی
1401/02/16
16:40
انتقال ۳۶ میلیون دلار رمزارز به آدرس غیرقابل دسترس بدلیل خطای انسانی

یک خطای کپی-پیست توسط یکی از توسعه دهندگان…

یک خطای کپی-پیست توسط یکی از توسعه دهندگان بلاکچین مبتنی بر Cosmos، مبلغ ۳۶ میلیون دلار رمزارز را به یک آدرسی غیرقابل دسترس در بلاکچین ارسال کرده است.


سه میلیون واحد رمزارز JUNO به ارزش ۳۶ میلیون دلار از کیف پول یک نهنگ به نام تاکومی آسانو، متهم به کلاهبرداری در یک ایردراپ جعلی کشف و ضبط شده بود. این وجوه به جای ارسال به کیف پولی که توسط دارندگان توکن جونو کنترل می شود و سپس در مورد نحوه خرج کردن پول رای می دهند، به طور تصادفی به آدرسی فرستاده شد که هیچ کس نمی تواند به آن دسترسی داشته باشد.


آندریا دی میکله (Andrea Di Michele)، یکی از توسعه دهندگان موسسه JUNO، این حادثه را توضیح داد و اظهار داشت که وقتی آدرس قرارداد هوشمند [Unity] را به توسعه دهندگان داده ،هش تراکنش را نیز یک خط زیر آن قرار داده بود، اما چون او هش تراکنش را مشخص نکرده بود، باعث شد تا منجر به اشتباه بین آدرس قرارداد هوشمند و هش تراکنش شود.


به گفته دیمی، توسعه دهندگان به اشتباه هش تراکنش را کپی کردند که شبیه آدرس کیف پول بود، نه خود آدرس. در نتیجه، وجوه ضبط شده به بخشی از بلاکچین جونو منتقل شد که هیچ کس نمی تواند به آن ها دسترسی داشته باشد.


جالب اینجاست که از بین بیش از ۱۲۵ اعتبارسنج JUNO، به نظر می رسد که هیچ یک متوجه نشده اند که آدرس Unity به اشتباه کپی شده است است. برای انتقال در زنجیره، “اعتبارکنندگان” باید هر تراکنش را تایید کنند، که در “بلاک ها” کدگذاری شده است.


توسعه دهندگان در گذشته راه هایی برای معکوس کردن تراکنش ها ایجاد کرده اند، اما راه حل ها ساده نیستند. از آنجا که JUNO یک زنجیره اثبات سهام است، ممکن است مهندسان آن این مشکل را آسانتر برطرف کنند. JUNO بر اساس یک مدل حاکمیتی عمل می کند که در آن دارندگان توکن می توانند به تغییر تراکنش های بلاکچین رای دهند و تغییر جهت ممکن است به رای اکثریت و به روز رسانی نرم افزار نیاز داشته باشد.


بر اساس گزارش ها، تلاش ها برای رفع این مشکل در حال انجام است، اما ممکن است حداقل یک هفته طول بکشد.



این مطلب صرفا ترجمه از منبع ذکر شده بوده و مسئولیت آن با آکادمی هلاکوئی نمی‌باشد.


منبع: U.today


انتهای خبر

0
0