Statemind salva Avalanche e altri mezzo miliardo in criptovalute

gesta hanno regolarmente afflitto l'industria blockchain e i protocolli DeFi come mai prima d'ora. Quasi ogni giorno che passa c'è un'altra storia dell'orrore di un noto protocollo che viene prosciugato di fondi dagli hacker attraverso un exploit che avrebbe potuto essere catturato in anticipo. Ancora peggio è l'impatto che le notizie possono avere sulla comunità della criptovaluta interessata, che può crollare di valore e perdere prezioso supporto. 

Questo è esattamente il motivo per cui una vulnerabilità critica e un informatore anonimo del cappello bianco hanno affascinato di recente la comunità delle criptovalute e hanno portato a un'indagine pubblica diffusa su Twitter tra i migliori sviluppatori blockchain. Ma chi c'era esattamente dietro la scoperta che ha salvato l'industria delle criptovalute un totale di oltre $ 650 milioni di valore? 

Ecco i dettagli dell'incidente e come si è trasformato in una ricerca diffusa della società di auditing della sicurezza blockchain dietro la scoperta. Riveleremo anche esattamente chi sono gli eroi. 

Perché Crypto Twitter ha avviato un'indagine su un informatore anonimo

Le tecnologie emergenti vengono sottoposte a rigorosi stress test utilizzando il pubblico come beta tester. Sebbene il più delle volte il team di sviluppo abbia le intenzioni più pure, anche la più piccola vulnerabilità può essere sfruttata in modo che nessun problema possa essere lasciato di intentato quando si tratta di codice pulito e sicuro. 

Eppure è impossibile leggere i titoli dei media crittografici senza imbattersi in storie dopo storie di milioni di dollari persi in pochi istanti. I progetti interessati possono avere difficoltà a riprendersi e la comunità ne soffre. Gli sviluppatori di solito sono bloccati a fornire le cattive notizie alla comunità su cosa è successo esattamente e perché, e poi con riluttanza ricevono il contraccolpo e le ricadute. 

Ma un recente esempio di tendenza su Twitter è stato uno dei rari lieto fine che ha catturato il cuore della comunità cripto. Un informatore anonimo ha salvato diversi importanti protocolli crittografici, come Avalanche (AVAX), Abracadabra (MIM), SushiSwap (SUSHI) e altri, fino a mezzo miliardo di dollari di valore.  

White Hat Discovery porta a più di $ 650 milioni di criptovalute risparmiate 

I danni stimati e le potenziali vittime includono Avalanche a circa $ 350 milioni; Abracadabra a circa $ 300 milioni di token MIM e altri $ 3 milioni in fondi utente; Nereus Finance con quasi 60 milioni di dollari in token NXUSD; e circa $ 100 in fondi da prestiti SUSHI. C'è anche un impatto sconosciuto relativo alla rete Boba. 

Data l'enorme quantità di fondi tenuti al sicuro, gli sviluppatori dei protocolli interessati si sono rivolti a Twitter alla ricerca dell'informatore anonimo che ha inviato la loro scoperta a ImmuneFi. È iniziato con il core dev di SushiSwap Matthew Lilley, che ha twittato sull'argomento e ha reso l'indagine di tendenza. 

Nelle ore successive, un effetto domino di sviluppatori ha cominciato a farsi avanti e a rivelare la vulnerabilità ea lavorare su una soluzione immediata.

Avalanche, Abracadabra e altri si fanno avanti con The Humble Hero

Solo oggi, Patrick O'Grady, Head of Engineering di Ava Labs, si è rivolto a Twitter per ringraziare Statemind, che in seguito si è fatta avanti come azienda di sicurezza blockchain per scoprire ampiamente la vulnerabilità. 

Anche l'account Twitter ufficiale di Abracadabra ha espresso il proprio profondo ringraziamento per aver richiamato l'attenzione sulla vulnerabilità critica e aver salvato la comunità crittografica per l'ennesima storia dell'orrore. 

 

Le vulnerabilità sono state risolte in tempi record. Sia Avalanche che Abracadabra lo hanno fatto condiviso un'autopsia sulla situazione. È probabile che altre blockchain interessate seguano e forniscano trasparenza alla comunità in generale. 

Chi è la squadra dietro l'eroismo del cappello bianco?

Chi è esattamente il team dietro la scoperta? Siamo stati in contatto con un blogger che lavora anche con l'azienda per saperne di più. 

La società di auditing della sicurezza blockchain Statemind ha esaminato il codice dei dieci migliori protocolli blockchain alla ricerca di precompilazioni personalizzate che potrebbero essere potenzialmente pericolose. Le esperienze passate, ha spiegato la società di revisione blockchain, hanno dimostrato che le precompilazioni personalizzate possono essere sempre più pericolose nell'ambiente giusto. 

Secondo la ricerca, Avalanche e altri avevano una precompilazione "che consentiva di instradare chiamate arbitrarie attraverso la precompilazione che trasmetteva msg.sender". Per alcuni protocolli, ciò significava che chiunque poteva effettuare chiamate per conto del contratto del protocollo. 

Statemind.io è una società leader nel controllo della sicurezza blockchain con oltre 100,000 LoC di Solidity e Vyper experience. Questa vasta esperienza ha portato a più di $ 10 miliardi di TVL assicurati e l'azienda si è classificata al 14 ° posto nel Paradigm CTF 2022. Grazie a Statemind, tutti i "fondi sono SAFU" e l'industria delle criptovalute ha un nuovo eroe del cappello bianco. 

Fonte: https://bitcoinist.com/statemind-avalanche-crypto-white-hat/