CertiK が 500 万ドル規模のワームホール ブリッジの欠陥を検出および解決

ブロックチェーン セキュリティに豊富な経験を持つ研究者として、CertiK がアプトス ネットワーク上のワームホール ブリッジに重大なバグを発見したことは、興味深いと同時に憂慮すべきことだと思います。損失が 500 万ドルに達する可能性があるため、私は起き上がって注目しました。


セキュリティ アナリストとして、私は、評判の高いブロックチェーン セキュリティ プラットフォームである CertiK が実施した評価に基づいて、Aptos ネットワーク上のワームホール ブリッジの脆弱性を特定しました。この脆弱性は、対処しなければ総額 500 万ドルの経済的損失を引き起こす可能性があります。

CertiK によって問題が明らかになり、MOVE プログラミング言語の修飾子が誤ってコーディングされていたことが明らかになりました。

CertiK のセキュリティ チームは、マルチチェーン アプリケーション用のオープンソース ブリッジであるワームホールに重大な問題があることを特定しました。この暴露アカウントを通じて、パブリック (友人) およびエントリ修飾子の誤用により、ブロックチェーンがどのようにして重大な経済的損失のリスクにさらされる可能性があるかを調べてください。

— CertiK (@CertiK) 2024 年 5 月 13 日

ワームホール ブリッジの public_event 関数に問題があることが CertiK によって特定されました。この欠陥により、この機能への無制限のアクセスが許可され、個人が偽の取引を実行して多大な経済的損失を被る可能性がありました。

熱心な研究者として、私はセキュリティ上の脆弱性の発見をワームホールの同僚にすぐに報告しました。これに応じて、彼らは問題に対処するためのパッチを迅速に開発および展開し、この抜け穴が悪用される可能性のあるリスクを確実に排除しました。

アプトスのエコシステムにおけるワームホールによる改善を研究している研究者として、ワームホールが実施した重要な変更の 1 つは、ガバナーのレート制限を 500 万ドルから 100 万ドルに引き下げたことであると共有できます。この削減は、将来悪用された場合の潜在的な損失を軽減することを目的としていました。この調整を実装することで、ワームホールはセキュリティ対策を強化し、ユーザーのリスクを最小限に抑え、関係者全員にとってより安全なプラットフォームを確保しました。

問題を修正した後、ワームホールは徹底的な調査を実施し、不正な取引が発生していないことを確認し、ユーザーのアカウント残高の安全性を維持しました。

2024-05-14 04:04