Питер Силаги публикува доклад за уязвимост, в който подробно описва как откритият от него бъг в Avalanche би сринал цялата мрежа.
На 29 март 2022 г. разработчикът на Етериум Питер Силаги идентифицира бъг в PeerList пакета на Avalanche, която лесно би била използвана от злонамерени лица. Той се свързва с екипа от разработчици на Avalanche и те незабавно се заемат с уязвимостта.
Мрежата Avalanche комуникира с помощта на PeerList пакет, който може да бъде изпратен само от валидатори на възли. Силаги обясни, че уязвимостта е била такава, че нападателят е трябвало да заложи 2,000 AVAX токена, необходими, за да бъде валидатор на нодове, и да изпрати злонамерен PeerList пакет до възлите в мрежата.
Publishing my #Avalanche vulnerability report from 29th March, 2022 that could have been used to take the entire network down at no cost.
The issue was fixed way back, and with the latest Avalanche hard fork, all nodes run the patched software.
Njoy 🙂https://t.co/nokedKF7IZ
— Péter Szilágyi (karalabe.eth) (@peter_szilagyi) September 8, 2022
Силаги обясни:
Тъй като всички нодове в мрежата се свързват с всички валидатори, това на практика означава незабавна смърт за цялата мрежа.
Той добави:
Цената, разбира се, е 2,000 AVAX, но аз намирам това за приемливо, тъй като един хубав шорт ще донесе сладка печалба, а мрежата така или иначе ще се възстанови след няколко часа, така че няма да се загуби дългосрочна стойност от злонамерения валидатор.
Към март 2022 г. пазарната капитализация на мрежата Avalanche се оценява на над $24 млрд. Сривът на екосистемата щеше да бъде фатален, ако злонамерен нападател се беше възползвал от уязвимостта.
ПРОЧЕТИ ОЩЕ: Ето защо Avalanche (AVAX) може да скочи над $100
По време на стартирането на DeFi протокола Pangolin в Avalanche през февруари 2021 г. мрежата пострада от бъг „cross-chain finality“, който я принуди да влезе в „self-healing mode“.
Avalanche изпита голямо натоварване на мрежата, което накара някои валидатори да приемат невалидни транзакции. Вследствие на това се наложи мрежата да спре за часове. Разработчиците бързо отстраниха проблема и завършиха всички висящи транзакции.
Lido може скоро да промени начина, по който се вземат решения в рамките на своята екосистема. Ново предложение, LIP-28, представено на 8 май, има за цел да даде на притежателите на стейкнати Етериум токени (stETH) правото да се противопоставят на потенциално вредни решения, взети от гласуващите с LDO токени.
Robinhood изглежда в готовност да направи най-смелата си стъпка досега: Да доведе американските финансови пазари в Европа с помощта на блокчейн технологията.
Мелдивите се стреми да се превърне в глобален играч в областта на финансовите технологии.
Съоснователят на Етериум Виталик Бутерин призова за основна промяна на дизайна на блокчейна, предупреждавайки, че нарастващата сложност на мрежата застрашава нейния дългосрочен успех.