Jump Crypto, bir Web3 investoru və inkişaf etdiricisi, zərərli validatorların şəbəkəni və onun tətbiqlərini, o cümlədən Celer-in cBridge-ni təhlükəyə atan Celer-in Dövlət Qoruyucu Şəbəkəsində (SGN) bir boşluq aşkar etdi.
SGN EndBlocker kodundakı bir səhv səbəbindən, validatorlar eyni yeniləmə üzərində dəfələrlə səs verə bilərlər, Jump Crypto-nun postmortem hesabatına görə.
Qəbuledicilərə dəfələrlə səs verməyə icazə verməklə, zərərli tərəflər zərərli yeniləmələri təsdiq etmə qabiliyyətini artıra bilərlər. Hesabat izah etdi:
“[EndBlocker] kodunda validatorun eyni yeniləmə barədə iki dəfə səs verməsinin qarşısını alan yoxlama yoxdur. Zərərli validator bunu eyni yeniləmə üzrə bir neçə dəfə səs verməklə istismar edə bilər; nəticədə öz səsvermə gücünü faktiki olaraq çoxaldır və hətta qeyri-etibarlı və ya zərərli yeniləmənin lehinə səsin nəticəsini dəyişə bilər.”
Hesabata görə, Celer Cosmos əsaslı blokçeynidir və çarpaz-çənli kommunikasıyanı dəstəkləyir.
Celer off-çeyn SGNv2 kodunun bir hissəsini GitHub-da yayımladıqdan sonra Jump skripti nəzərdən keçirdi.
Sonra protokolun komandası bu qüsur barədə özəl qaydada məlumatlandırıldı və o vaxtdan etibarən heç bir zərərli istifadə olmadan yamaqlanıb.
Hesabata görə, zəiflik zərərli validatora “geniş seçimlər” verərdi; o cümlədən, körpü köçürmələri, mesaj emissiyaları və ya Celer-in əsas SGN müqaviləsində staking (staking) və delegation (delegasiya) kimi ixtiyari on-çeyn hadisələrini saxtalaşdırmaq imkanı.
Zəiflik səbəbilə validatorların Celer şəbəkəsində zərərli yeniləmələri tətbiq etmək imkanını göstərən postmortem hesabatının ekran görüntüsü. Mənbə: Jump Crypto
Bununla belə, Celer tam körpü-fond oğurluğunun qarşısını alan qoruyucu tədbirlərə malikdir.
Hesabat üç mexanizmi vurğulayır: körpü müqaviləsi tərəfindən müəyyən bir dəyərdən artıq köçürmələr zamanı işə salınan gecikmə; tez çıxarıla bilən tokenlərin dəyərini məhdudlaşdıran həcim-nəzarət aləti; və zərərli köçürmələr nəticəsində qeyri-kafi kollateralizasiya hadisəsi yarandıqda işə düşən müqavilələrin fövqəladə dayandırılması.
Təhlükəsizlik zəmanətlərinə baxmayaraq, protokol tam şəkildə qorunmazdı. Jump-ın hesabatına görə, tranzaksiya limitləri yalnız hər bir çən və token üzrə tətbiq olunur və “dəstəklənən çox sayda token və çən nəzərə alınanda, müqavilələr dayandırılmadan əvvəl hücumçunun 30 milyon ABŞ dollar dəyərində tokenləri çıxara bilməsi mümkün görünür”, - hesabat bildirib.
DefiLlama-ya görə, məbləğ məqalə yazıldığı vaxt Celer-in hazırkı kilidlənmiş dəyərinin 129,28 milyon ABŞ dolları ilə təxminən 23%-inə bərabərdir.
“Qeyd etmək lazımdır ki, bu daxili mexanizmlər yalnız Celer-in körpü müqavilələrini qorumağa qadirdir. Hesabat davam etdi: “Celer-in inter-çenli mesajlaşması üzərində qurulan dApps-lər default olaraq bu zəifliklərdən tam şəkildə məruz qalacaqlar.”
Celer körpüsünün zəiflikləri üçün 2 milyon ABŞ dolları məbləğində bug bounty təklif edir. Lakin bounty proqramları SGNv2 şəbəkəsi zəifliyi kimi off-çeyn zəiflikləri əhatə etmir.
Jump bildirdi ki, protokolla əlaqədar SGNv2 şəbəkəsinin öz bug bounty proqramına əlavə edilməsini müzakirə edib. Hazırda Jump-ın hesabatı üçün potensial kompensasiyanı Celer komandası qiymətləndirir.