公鏈 Cardano 昨(26)日遭遇 DDoS 攻擊,不過 Cardano 開發人員及時發現並採取了反制措施。Cardano 生態會員組織 Intersect 後續也補充稱,正在合作確定一種解決方案,以削弱未來此類攻擊。
去中心化交易平台(DEX)Fluid Tokens 技術長 Raul Antonio 昨(26)日在社交平台 X 上披露了一次駭客針對公鏈 Cardano 發起的 DDoS 攻擊,稱該駭客試圖通過執行大量智能合約竊取 ADA 代幣:
在區塊 10,487,530 上,對 Cardano 的網路攻擊開始了:
。每筆交易執行 194 個智能合約;
。攻擊者在每筆交易花費 0.9 個 ADA;
。使用的智能合約屬於 REWARD 類型。
On Block 10,487,530, an attack on the Cardano network began.
🐛 Each transaction executes 194 smart contracts.
🐛 The attacker is spending 0.9 ADA per transaction.
🐛 They are filling each block with many of these transactions.
🐛 The smart contracts used are of type REWARD.In… pic.twitter.com/QUVm0pq0Q8
— elraulito (@ElRaulito_cnft) June 25, 2024
備註:DDoS 攻擊會透過破壞網路服務來鎖定網站和伺服器,試圖耗盡應用程式的資源。這些攻擊背後的犯罪者讓異常流量湧入網站,導致網站無法正常運作,或是直接下線。
不過幸運的是,該駭客在實施攻擊的過程中,已被 Cardano 開發人員及時發現並反制。Cardano 開發公司 Anastasia Labs 執行長 Philip Disarro 也發文指出,「通過註銷攻擊者的質押憑證,就可以立即阻止攻擊」,而執行攻擊的駭客似乎也在看到該推文後就停止了攻擊,並未對 Cardano 造成資金損失和當機狀況出現。
另外,Philip 還在事後發文嘲笑該駭客:
DDOSer 在閱讀我的推文後就停止了攻擊,以保護他的資金。可以他們行動太慢了,他們的資金反倒是被我們洗劫一空。
Update: DDOSer halted his attack after reading my tweet in an effort to protect his funds. Alas, they were too late and the pillaging of their funds is already in progress.
Thanks for the free money moron.
Truly iconic that the attacker who presumably wanted to damage the…
— phil (@phil_uplc) June 25, 2024
另外,Cardano 生態會員組織 Intersect 後續也在 X 上補充,表示正在合作確定一種解決方案,以削弱未來此類攻擊,一旦測試完成後,將進行節點升級:
由於區塊高度之爭愈演愈烈,網路負載高於正常水平,部分 SPO 也受到了負面影響。不過,整個區塊鏈運作正常,對整體交易時序的影響很小,且區塊鏈密度有所降低。
工作小組正在合作尋找並測試一種能夠削弱此類垃圾郵件攻擊的解決方案,並將繼續透過 Discord 和社交管道向社群通報最新情況。解決方案經過適當測試和部署後,我們將分享新節點版本,供 SPO 升級。
Update on the spam attack attempted today ⬇️
We want to thank the community for quickly mobilizing to help support us in identifying the source of today’s spam attack on the Cardano mainnet. To complement the community effort to resolve the issue, we have coordinated a technical…
— Intersect (@IntersectMBO) June 25, 2024
ADA 波動不大
所幸駭客攻擊沒能成功,Cardano 代幣 ADA 在攻擊曝光後,並未產生劇烈波動。
