Cross-chain bridges ได้กลายเป็นเป้าหมายอันดับต้น ๆ ของการโจมตี อย่างไรก็ตาม ไม่ใช่แฮ็กเกอร์ทุกคนที่สามารถหลบหนีลอยนวลไปได้ทุกครั้ง เนื่องจากแฮ็กเกอร์บางคนก็จบลงด้วยการสูญเสียเงินจากกระเป๋าเงินของตัวเองซะงั้น
1/15 The rainbow bridge is based on trustless assumptions with no selected middleman to transfer messages or assets between chains. Because of this, anyone can interact with its' smart contracts, including the NEAR light client: https://t.co/fkhHEJkBVg
— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) August 22, 2022
ในกระทู้ Twitter ของ Alex Shevchenko ซีอีโอของ Aurora Labs ได้เล่าถึงเรื่องราวของแฮ็กเกอร์ที่พยายามโจมตี Rainbow Bridge แต่กลับจบลงด้วยการสูญเสียเงิน 5 Ether ( ETH ) มูลค่าประมาณ 8,000 ดอลลาร์แทน
ตามที่ Shevchenko ระบุ แฮ็กเกอร์ได้นำเสนอบล็อก NEAR ที่ปลอมแปลงให้กับสัญญา Rainbow Bridge และส่งเงินฝากเข้ามา 5 ETH โดยคิดว่าทีมจะตอบสนองได้ช้าในช่วงสุดสัปดาห์ โดยผู้โจมตีกำหนดเวลาในการพยายามหาช่องโหว่ในวันเสาร์
Shevchenko กล่าวว่า ภายในเวลาเพียง 31 วินาที ความพยายามโจมตีก็ถูกระงับ และทำให้แฮ็กเกอร์สูญเสียเงินดังกล่าวทันที
เนื่องจากความพยายามในการหาช่องโหว่ที่เพิ่มขึ้น CEO ตั้งข้อสังเกตว่า ทีมของพวกเขากำลังพิจารณาที่จะเพิ่มจำนวนเงินที่จำเป็นสำหรับเงินฝากที่ปลอดภัย อย่างไรก็ตาม แนวคิดนี้ถูกโละทิ้งไปเนื่องจากทีมต้องการที่จะรักษาความมุ่งมั่นในการกระจายอำนาจให้มากที่สุด
Shevchenko ยังฝากข้อความถึงผู้โจมตีด้วย โดยกระตุ้นให้แฮ็กเกอร์พยายามทำดีเพื่อชุมชนโดยทำงานเกี่ยวกับ bug bounties แทนที่จะขโมยเงินของผู้ใช้ และพยายามฟอกทรัพย์สินที่ถูกขโมย
14/15 And forth, dear attacker, it's great to see the activity from your end, but if you actually want to make something good, instead of stealing users money and having lots of hard time trying to launder it; you have an alternative — the bug bounty:https://t.co/w67Y5AhRoH
— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) August 22, 2022
เมื่อวันที่ 7 มิถุนายน Aurora Labs ได้จ่ายเงินรางวัล bug bounty จำนวน 6 ล้านดอลล่าร์ให้กับแฮ็กเกอร์ด้านความปลอดภัยที่มีจริยธรรม ซึ่งได้ชี้ให้เห็นถึงช่องโหว่ที่สำคัญกับทีม Aurora โดยข้อบกพร่องได้รับการแก้ไขทันทีและเงินของผู้ใช้ก็ปลอดภัย และหากแฮ็กเกอร์สายขาว ตัดสินใจที่จะใช้ประโยชน์จากช่องโหว่ดังกล่าว ก็อาจทำให้เครือข่ายมีการสูญเสียมากกว่า 200 ล้านดอลลาร์