DeFi Стейблкоины

NEAR устраняет уязвимость 'Web3 Ping of Death', способную парализовать сеть

DeFi Стейблкоины
NEAR patches ‘Web3 Ping of Death’ vulnerability that could crash network - Cointelegraph

NEAR обновил систему безопасности, устранив уязвимость "Web3 Ping of Death", которая могла привести к сбоям в работе сети. Этот патч укрепляет защиту и предотвращает потенциальные атаки на инфраструктуру блокчейна.

В конце октября 2023 года мир криптовалют и блокчейн-технологий вновь оказался в центре внимания из-за серьезной уязвимости, обнаруженной в протоколе NEAR. Эта уязвимость, известная как «Web3 Ping of Death», привлекла внимание не только разработчиков, но и владельцев веб3-ресурсов, так как могла привести к отключению всей сети NEAR. Однако разработчики быстро отреагировали и выпустили патч, устраняющий данную угрозу. NEAR, одна из популярных платформ для разработки децентрализованных приложений (dApps), привлекает внимание благодаря своей высокой скорости транзакций и низким комиссиям. Но, как стало известно, в системе существовал недостаток, позволявший злоумышленникам инициировать чрезмерное количество зависимых запросов, что, в свою очередь, могло перегрузить сеть и привести к её сбою.

Это явление получило название «Ping of Death», отсылая к давно известной уязвимости в компьютерной безопасности, которая могла вызвать крах систем, отправляя гигантские объемы данных. Уязвимость была обнаружена в ходе регулярного аудита безопасности, проведенного командой NEAR. Одна из наиболее значительных особенностей этой уязвимости заключалась в том, что для её эксплуатации требовалось относительно немного ресурсов, что делало её особенно опасной для децентрализованных приложений с большим количеством пользователей. Злоумышленники могли легко организовать атаку, используя несколько учетных записей, запрашивая данными или выполняя определенные действия на платформе. Это вызвало серьезные опасения среди разработчиков и команд блокчейн-стартапов.

Согласно исследованиям, опубликованным компанией Cointelegraph, во время атаки представители NEAR могли бы столкнуться с коллапсом экосистемы, так как «Ping of Death» мог бы вызвать массовое отключение узлов сети и привести к потере миллионов долларов. Учитывая, что NEAR активно используется для создания децентрализованных финансовых протоколов, NFT-платформ и других приложений в области блокчейн-технологий, последствия такой атаки могли бы быть катастрофическими. После выявления уязвимости команда NEAR оперативно приступила к разработке патча. Одной из приоритетных задач было создание системы, предотвращающей подобные атаки в будущем. Разработчики внедрили ряд изменений в код, увеличив устойчивость сети к распределённым атакам и первичному перегрузке.

Кроме того, была усилена система мониторинга и оповещения, что позволяет командам быстро реагировать на возможные угрозы. Однако стоит отметить, что такая уязвимость поднимает важные вопросы о безопасности децентрализованных систем в целом. Как показывает практика, несмотря на растущую популярность блокчейн-технологий, риски, связанные с безопасностью, остаются одним из самых больших вызовов для разработчиков и пользователей. Рынок веб3 остается относительно новым и недоразвитыми, что делает его уязвимым к подобным атакам. Интересно, что незадолго до раскрытия уязвимости в NEAR аналогичные проблемы были обнаружены и в других крупных блокчейн-системах.

Это подтверждает факт, что проблема безопасности касается не только конкретной платформы, но и всей отрасли в целом. Каждое новое открытие требует от разработчиков более глубоко проанализировать архитектуру своих сетей и внедрить дополнительные меры безопасности. Множество экспертов уже высказали мнение, что не только NEAR, но и другие блокчейн-проекты должны принять новые подходы к безопасности. Одним из решений, предложенных в рамках обсуждений, является внедрение систем реального времени для мониторинга активности сети и выявления аномалий, что может стать сигналом о предстоящих атаках. Тем не менее с момента публикации патча команде NEAR удалось не только закрыть уязвимость, но и восстановить уверенность разработчиков и пользователей в своей платформе.

Обновление системы безопасности также предлагает новые возможности для построения более безопасного и надежного экосистемы. Пользователи платформы, в свою очередь, стали более осторожными и внимательными к своим действиям в сети. Соблюдая международные стандарты безопасности, такая реакция на уязвимость не только подчеркивает важность быстрого реагирования на угрозы, но и показывает готовность команды NEAR к постоянному совершенствованию своих технологий и защищенности. Вероятно, инцидент с «Ping of Death» станет важной вехой, послужит уроком для многих блокчейн-проектов, дав толчок для улучшения практик в области кибербезопасности. В заключение, блокчейн-технологии и веб3 сохраняют свои позиции как инновационные и перспективные направления, однако они требуют тщательного соблюдения принципов безопасности.

Важно учитывать, что каждое обновление, каждый патч не просто исправление ошибок разработчиков, а шаг к созданию более безопасного и надежного децентрализованного будущего, которое сможет защищать пользователей от новых угроз и сохранить доверие в экосистеме. Реакция команды NEAR на уязвимость «Web3 Ping of Death» — отличный пример того, как быстрое и осмысленное решение может стать основой для устойчивого развития и безопасности в мире blockchain.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
NEAR patches ‘Web3 Ping of Death’ vulnerability that could crash network - StartupNews.fyi
Четверг, 05 Декабрь 2024 NEAR устраняет уязвимость 'Web3 Ping of Death', угрожавшую стабильности сети

NEAR исправила уязвимость, известную как ‘Web3 Ping of Death’, которая потенциально могла вызвать сбой сети.

Kaspersky no longer on Google Play Store anywhere following US ban - StartupNews.fyi
Четверг, 05 Декабрь 2024 Касперский исчез из Google Play: последствия американского запрета

Касперский больше недоступен в Google Play Store после запрета США. Этот шаг вызван опасениями по поводу безопасности и национальной угрозы.

VMware patches critical bugs in network analytics tool
Четверг, 05 Декабрь 2024 «VMware устраняет критические уязвимости в инструменте сетевой аналитики»

VMware выпустила обновления безопасности для устранения критических уязвимостей в инструменте аналитики сети Aria Operations for Networks. Среди исправленных ошибок — уязвимость, позволяющая выполнить удалённый код и извлечь конфиденциальную информацию с compromettированных устройств.

How do you manage unpredictable Web3 networks?
Четверг, 05 Декабрь 2024 Как управлять непредсказуемыми сетями Web3: стратегии и лучшие практики

В статье обсуждаются стратегии управления непредсказуемыми сетями Web3, включая понимание компромиссов, проектирование для устойчивости, оптимизацию эффективности, обучение пользователей и адаптацию к изменениям. Автор предлагает лучшие практики, которые помогут разработчикам и пользователям справляться с вызовами, связанными с децентрализованными и динамичными системами.

Man denies causing death of three teens in crash
Четверг, 05 Декабрь 2024 Молодой водитель отвергает обвинения в гибели троих подростков в аварии

18-летний Эдвард Спенсер, обвиняемый в причинении смерти трем подросткам в результате ДТП, не признал свою вину в суде. Инцидент произошел в апреле 2023 года, когда автомобиль, в котором находились школьники, столкнулся с другим транспортным средством.

Versa Networks Patches Vulnerability Exposing Authentication Tokens
Четверг, 05 Декабрь 2024 Versa Networks Устраняет Уязвимость: Защита Аутентификационных Токенов Под Угрозой

Versa Networks выпустила патчи для уязвимости в платформе Versa Director, которая может привести к раскрытию токенов аутентификации. Уязвимость, отслеживаемая как CVE-2024-45229, связана с REST API, использующимся для управления и оркестрации.

SolarWinds Patches: Severe Web Help Desk Vulnerability Fixed
Четверг, 05 Декабрь 2024 «SolarWinds устраняет серьезную уязвимость в Web Help Desk: срочные патчи для безопасности»

Компания SolarWinds выпустила патчи для устранения критической уязвимости в своем программном обеспечении Web Help Desk, которая могла привести к удаленному выполнению кода. Уязвимость, получившая идентификатор CVE-2024-28986, затрагивает все версии программы до 12.