وفقًا لكوينتيليغراف، كشفت شركة أمان بلوكتشين dWallet Labs مؤخرًا عن ثغرة أمنية يمكن أن تؤثر على ما يصل إلى مليار دولار من أصول العملات المشفرة، بما في ذلك إيثريوم (ETH)، وأبتوس (APT)، وبنك بينانس (BNB)، وسوي (SUI). تم العثور على الثغرة الأمنية في أدوات التحقق من الصحة التي يستضيفها موفر البنية التحتية InfStones. اكتشفت dWallet Labs المشكلة أثناء البحث في هجمات Web2 على شبكات blockchain وجمع المفاتيح الخاصة.
وذكرت الشركة أن الثغرات الأمنية التي وجدتها سمحت لها بالتحكم الكامل، وتشغيل التعليمات البرمجية، واستخراج المفاتيح الخاصة لمئات من أدوات التحقق من الصحة على شبكات رئيسية متعددة. يمكن للمهاجم الذي يستغل الثغرة الأمنية الحصول على المفاتيح الخاصة للمدققين عبر شبكات blockchain المختلفة، مما قد يؤدي إلى خسائر كبيرة. ومع ذلك، نفت شركة InfStones أن يكون لهذا الخطأ تأثير على أصول بقيمة مليار دولار.
صرح داركو رادونوفيتش، ممثل InfStones، لكوينتيليغراف أن الثغرة الأمنية المحتملة يمكن أن تؤثر فقط على جزء صغير من العقد الحية التي أطلقوها بالفعل. تم اكتشاف الثغرة الأمنية في 237 حالة، بما في ذلك 212 حالة مخصصة للاختبار و25 حالة كعقد تم إطلاقها حديثًا في بيئة الإنتاج. قامت شركة InfStones منذ ذلك الحين بحل الثغرة الأمنية وإجراء مراجعات داخلية، بالإضافة إلى قيام شركة أمنية معتمدة بمراجعة أنظمتها وسياسات الشركة. أطلقت الشركة أيضًا برنامج مكافأة الأخطاء لتشجيع الأطراف الثالثة على العمل معها مباشرةً على أي أخطاء قد تجدها.