Lüğət məqaləsi
Körpü istismarı (bridge exploit)
Cüzdanlar və TəhlükəsizlikKörpü istismarı aktivləri kilidləyib yaradan şəbəkələrarası proqrama hücumdur — kripto infrastrukturunda ən cəmlənmiş risk nöqtələrindən biri.
Tərif
Körpü istismarı — aktivləri blokçeynlər arasında daşıyan proqram təminatına edilən hücumdur. Tipik körpü tokenləri bir şəbəkədə kilidləyir və digərində onların qarşılığını yaradır; buna görə böyük balanslar saxlamalı və hər depozitin həqiqətən baş verdiyini sübut etməlidir. Bu birləşmə körpüləri cəmlənmiş hədəfə çevirir: imza yoxlamasındakı qüsur, ələ keçirilmiş validator açarları və ya səhv sübut yoxlaması hücumçuya təminatsız token yaratmağa yaxud kilidlənmiş ehtiyatları çıxarmağa imkan verə bilər. Tarixən şəbəkələrarası körpülər kripto infrastrukturunun ən çox istismar olunan hissələrindən biri olub. Riski azaltmaq üçün müstəqil auditi və açıq validator dəsti olan körpülərə üstünlük vermək, aktivləri lazım olduğundan uzun müddət körpüdə saxlamamaq və sarınmış tokenin yalnız arxasındakı körpü qədər etibarlı olduğunu unutmamaq lazımdır.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriZəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortasıİkili nəzarət