Polkadot Parachains hat kritische Schwachstelle gefunden

Polkadot

Ein Sicherheitsforscher hat eine potenzielle Schwachstelle gefunden, die zum Diebstahl von rund 200 Millionen US-Dollar von drei Ethereum-kompatiblen Parachains im Polkadot-Netzwerk geführt haben könnte, nämlich Moonbeam, Astar Network und Acala. Die Schwachstelle wurde im Juni in Frontier gefunden, einer Software, die zum „Verpacken“ nativer Token in den drei Blockchain-Projekten im Polkadot-Netzwerk verwendet wird.

Die Teams hinter diesen drei Parachains arbeiteten jedoch daran, das Problem zu beheben, und veröffentlichten auch einen Notfall-Patch, bevor ein böswilliger Angreifer ihn ausnutzen konnte, sodass kein Geld verloren ging.

Zwei der Polkadot-Parachains, Moonbeam und Astar, haben pwning.eth über Immunefi eine Prämie von 1 Million US-Dollar zuerkannt, und Parity steuerte 250,000 US-Dollar zur Belohnung bei. Pwning.eth wurde zuvor für das Auffinden kritischer Fehler belohnt. Dazu gehört ein Kopfgeld in Höhe von 6 Millionen US-Dollar Anfang 2022 für die Entdeckung einer Schwachstelle in Aurora – einer mit EVM (Ethereum Virtual Machine) kompatiblen Blockchain.

Ein Vertreter von Immunefi sagte in einem Interview, dass „Pwning.eth einen Fehler gefunden hat, der sich auf das gesamte Polkadot-Ökosystem auswirkte und es Hackern ermöglichen würde, über 200 Millionen Dollar über Moonbeam, Astar Network und Acala zu stehlen. Sie waren alle anfällig für einen Fehler, der es böswilligen Benutzern hätte ermöglichen können, verpackte native Token zu prägen.“ 

Polkadot-Einzigartigkeit

Polkadot ist ein geteiltes Multichain-Netzwerk. Es kann viele Transaktionen auf mehreren Chains parallel verarbeiten („Parachains“), was die Skalierbarkeit verbessert. Ende 2021 hat Polkadot seine ersten Parachain-Auktionen erfolgreich abgeschlossen. Die Auktion folgte einem nicht genehmigten Kerzenauktionssystem.

Polkadot vergab die ersten fünf Slots an die Auktionsgewinner: Acala, Moonbeam, Astar, Parallel und Clover. Diese Projekte werden ihre Parachain-Slots für 96 Wochen gesperrt haben, die von den als Sicherheit verpflichteten DOT-Bietern garantiert werden. Wie bei Polkadot üblich, wurden alle Projekte zuvor auf seinem De-facto-Testnetz Kusama kampferprobt.

Quelle: CoinMarketCap

Der aktuelle Preis von Polkadot (DOT) beträgt 5.02 USD bei einem 24-Stunden-Handelsvolumen von 183.25 Millionen USD. Polkadot ist in den letzten 7.40 Stunden um 24 % gestiegen, mit einer Live-Marktkapitalisierung von 5.79 Milliarden USD.

Laut ProofOfGitHub – einem Aktivitätstracker – hat Polkadot den Spitzenplatz mit der höchsten Anzahl an Entwicklungsaktivitäten zurückerobert. Dies ist wichtig, da der Polkadot in letzter Zeit in Bezug auf die Entwicklung dominiert hat.

Quelle: https://www.thecoinrepublic.com/2023/01/09/polkadot-parachains-found-critical-vulnerability/