• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Уязвимости EVM: последствия атаки на Bybit и как их решает MultiversX

user avatar

от Giorgi Kostiuk

6 часов назад


Недавняя атака на Bybit подчеркнула значительные проблемы безопасности в Ethereum Virtual Machine (EVM). Это проявляется в уязвимостях многосигнальных кошельков и обновляемых контрактов. MultiversX предлагает решения для усиления безопасности.

Как развивалась атака на Bybit

Хакер осуществил сложную схему из четырех этапов. Сначала он создал троянский контракт и бэкдор-контракт. Затем обманул подписантов многосигнального кошелька, заставив одобрить перевод ERC-20 на троянский контракт. Вместо перевода токенов контракт заменил реализацию Safe-мультисиг на бэкдор-контракт атакующего. В итоге хакер выполнил функции sweepETH и sweepERC20, выведя ETH, mETH, stETH и cmETH токены из кошелька.

Почему безопасность EVM вызывает опасения

Сасу указал, что недостатки безопасности EVM сохраняются долгие годы. DelegateCall и прокси-обновления создают серьезные риски. Эти механизмы открывают 'задние двери', и контракты становятся уязвимыми для эксплуатации. Многие решения второго уровня полагаются на аналогичную архитектуру, что ставит под угрозу миллиарды. Дополнительным усугубляющим фактором являются многосигнальные кошельки, которые часто подвергаются атакам, когда злоумышленники манипулируют подписантами одобрить вредоносные транзакции, что в прошлом привело к нескольким мостовым атакам и значительным финансовым потерям. Несмотря на это, индустрия продолжает придавать EVM совместимость большее значение, чем фундаментальные улучшения безопасности.

Как MultiversX решает эти проблемы

MultiversX вводит более безопасную модель контрактов, позволяя явно устанавливать контракты как обновляемые или не обновляемые, исключая риски DelegateCall. Также предусмотрена прозрачная функция обновления, которую пользователи могут четко понять перед выполнением. Другим ключевым улучшением является интерпретация транзакций кошельком, в котором пользователи получают читаемое сообщение с точными деталями транзакции перед подписанием, что предотвращает выполнение скрытых зловредных действий. Кроме того, MultiversX отменяет стандарты ERC-20 и смарт-контрактные переводы токенов, заменяя их системой нативных активов с атомарными функциями TransferAndExecute, усиливая безопасность. На-сетевые хранители добавляют еще один защитный слой, связывая кошельки с холодным хранилищем для дополнительной проверки, что гарантирует полное понимание пользователем своих транзакций перед подписанием и уменьшает риск обмана.

Атака на Bybit вновь привлекла внимание к вопросам безопасности EVM. В то время как традиционные механизмы остаются уязвимыми, такие проекты, как MultiversX, представляют новые решения, способные значительно улучшить защиту пользователей.

0

Поделиться

Другие новости

Второй бычий кроссовер Ethereum предвещает ралли

Технические индикаторы и история поддерживают бычий тренд Ethereum, указывая на возможное ралли.

user avatarGiorgi Kostiuk

3 минуты назад

Хак Bybit на $1,4 млрд: последствия и ответ криптосообщества

Крупнейший криптовзлом: украдено $1,4 млрд с Bybit. Реакция индустрии и что будет дальше.

user avatarGiorgi Kostiuk

4 минуты назад

XYZVerse: Мем-монета с потенциалом роста, превосходящего Solana и Cardano

XYZVerse объединяет спорт и мем-культуру, привлекая инвесторов своими перспективами роста, превосходящими Solana и Cardano.

user avatarGiorgi Kostiuk

4 минуты назад

Binance Pay: лидер криптоплатежей с объемом $72,4 млрд

Binance Pay увеличивает объем транзакций до $72,4 млрд в 2024 году благодаря росту использования криптовалют в повседневной жизни.

user avatarGiorgi Kostiuk

5 минут назад

Криптовалютный рынок оживляется: кто поведет его за собой?

Solana и XRP активизируются. Магнит для инвесторов: проекты TON, Optimism и Sei.

user avatarGiorgi Kostiuk

5 минут назад

BlockDAG расширяет команду: новые специалисты для стратегического роста

BlockDAG добавляет пять специалистов, укрепляя лидирующую позицию на рынке и поддерживая стратегический рост.

user avatarGiorgi Kostiuk

6 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.