Compartilhe este artigo

Leilão de Ethereum Name Service explorado para obter domínio da Apple – e T pode ser desfeito

Um bug em um leilão ENS foi explorado, permitindo que domínios como "apple. ETH" fossem capturados por um invasor. O único recurso é pedir de volta.

O domínio "apple. ETH" foi capturado sem nenhuma maneira de recuperá-lo, graças a uma exploração de um leilão pelo Ethereum Naming Service (ENS), um serviço de registro de domínio para a rede Ethereum .

O leilão começou em 1º de setembro e foi administrado pelo mercado de colecionáveis digitais OpenSea, quedivulgadoa façanha segunda-feira e publicadauma atualizaçãosobre o assunto hoje.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Long & Short hoje. Ver Todas as Newsletters

Assumindo "total responsabilidade" pelo bug, a OpenSea disse que 17 nomes no total foram roubados pelo hacker, incluindo outros notáveis ​​como defi. ETH, wallet. ETH e pay. ETH.

O bug no software do leilão distribuiu domínios ENS para participantes que não deram o lance mais alto, de acordo com a publicação.

Além disso, a OpenSea declarou:

"Um usuário descobriu uma vulnerabilidade de validação de entrada que lhe permitiu fazer lances em um nome que, na verdade, emitiu um nome diferente."

Outros problemas com o processo de leilão afetaram cerca de 30 nomes de domínio como bitmex. ETH ou hodls. ETH, com lances processados ​​incorretamente. Nenhum desses domínios estava envolvido na exploração, no entanto.

Um padrão web alternativo ao serviço de domínio da internet, DNS, ENS opera no blockchain Ethereum . Diferentemente do DNS, nomes de domínio não podem ser recuperados à força uma vez alocados a uma parte, graças à imutabilidade do livro-razão no qual as informações são armazenadas.

OpenSea explicou:

"Uma benção e uma maldição dos ativos digitais baseados em blockchain é que, uma vez distribuídos, é impossível que sejam revogados. T podemos refazer os leilões para os nomes que foram vendidos de forma inválida."

Como tal, a empresa pediu que os nomes de domínio sejam devolvidos para que possam ser leiloados novamente. Uma recompensa de 25 por cento do preço final do leilão mais o lance original será dada ao hacker, afirma o blog.

ETH e os outros 16 domínios hackeados foram colocados na lista negra pela OpenSea. A ENS está considerando colocar os nomes na lista negra também.

A ENS não respondeu às perguntas da CoinDesk até o momento desta publicação.

Ethereumimagem via Shutterstock

William Foxley

Will Foxley é o anfitrião do The Mining Pod e editor da Blockspace Media. Ex-co-apresentador do The Hash da CoinDesk, Will foi diretor de conteúdo da Compass Mining e repórter de tecnologia da CoinDesk.

William Foxley