7-дневный сбой блокчейна обнулил недельную прибыль от стейкинга после экстренного отключения aelf

Aelf блокчейн восстановление безопасность смарт-контракты узлы cryptoslate.com

Восстановлен доступ к публичным узлам и основным dApp aelf после августовского инцидента безопасности. Завершаются последние проверки и унификация биржевых переводов.

aelf, блокчейн-сеть, построенная вокруг AELF MainChain и tDVV dAppChain, восстановила доступ к публичным узлам и ряд основных сервисов после того, как вредоносная активность смарт-контрактов привела к контролируемому восстановлению. Инцидент остановил производство блоков примерно на неделю, и процесс восстановления пока не завершен.

В обновлении о восстановлении от 14 сентября проект сообщил, что публичные узлы снова доступны, наряду с обозревателем aelfscan, переводами FairyVault, торговлей Awaken, просмотром NFT в Forest и интерфейсом стейкинга TMRW DAO. 15 сентября конечные точки состояния MainChain и tDVV были доступны с продвигающимися высотами блоков, хотя эти проверки не подтверждали возможность пользователей отправлять транзакции.

Фронтенды aelfscan, FairyVault, Awaken, Forest и TMRW DAO также были доступны. Во время этих проверок не было выполнено ни одного сквозного перевода, сделки или запроса на получение вознаграждения.

Что остается незавершенным

aelf заявила, что депозиты и снятия средств с бирж возобновляются постепенно и могут различаться в зависимости от площадки. В обновленном уведомлении Bithumb было запланировано возобновление депозитов и снятий ELF 14 сентября в 14:00 по корейскому стандартному времени. MEXC запланировала возобновление 5 сентября и рекомендовала пользователям генерировать новые адреса для депозитов, поскольку предыдущие были недействительны. Эти объявления устанавливают расписания площадок, но не подтверждают доступность на уровне учетной записи.

Между тем, в уведомлении INDODAX от 2 сентября депозиты и снятия средств с кошельков ELF по-прежнему описывались как закрытые. Поскольку это уведомление датировано, оно может не отражать более поздние изменения в доступе к учетной записи, что подчеркивает необходимость для пользователей проверять каждую площадку перед перемещением средств.

Приостановка производства блоков также имела прямое последствие для стейкинга. aelf заявила, что сетевые вознаграждения за стейкинг не генерировались в течение примерно недельной остановки. Восстановление интерфейса TMRW DAO не меняет этого результата: нет сетевых вознаграждений за остановленный период для получения.

В обновлении о реагировании на инцидент от 26 августа aelf сообщила, что следователи выявили 155 транзакций, связанных с вредоносной деятельностью, включая 127 на AELF и 28 на tDVV. Также было описано пять уникальных .NET-сборок, способных взаимодействовать с хост-системами, ключами и конфигурацией узлов, что повышает риски помимо самих смарт-контрактов.

aelf предупредила, что эти возможности не доказывают, что каждый полезный груз был выполнен, каждый целевой учетный данные были получены или данные были успешно переданы. Обзор доказательств по состоянию на 26 августа не выявил несанкционированных переводов активов обычных пользователей или раскрытия ключей кошельков обычных пользователей, но это заключение явно исключало неразрешенное раскрытие учетных данных узлов и инфраструктуры.

Полный пост-инцидентный обзор, техническое приложение и окончательная оценка первопричин остаются неопубликованными. aelf заявила, что эти материалы будут опубликованы после завершения оставшихся работ, включая независимый обзор. До тех пор восстановленные услуги означают операционный прогресс, а не окончательное подтверждение безопасности.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: