Разработчики Juno планировали устранить даную уязвимость с помощью ближайшего обновления.
Блокчейн Juno на базе Cosmos 5 апреля приостановил работу из-за кибератаки на сеть. Разработчики Juno утверждают, что средства пользователей не пострадали.
Как сообщается, сбой работы блокчейна произошел из-за уязвимого смарт–контракта, который был замаскирован под программу «Hello World».
Неизвестный злоумышленник отправил строку из более чем 400 транзакций в смарт-контракт. Путем проб и ошибок за 3 дня хакер смог подобрать комбинацию транзакций, которая привела к сбою в сети.
По словам разработчика, злоумышленник воспользовался уязвимостью блокчейна, которую Juno планировал устранить во время ближайшего обновления.
Об уязвимости команда сообщила всем партнерам, поскольку эксплойт затронул все блокчейны, использующие платформу смарт-контрактов CosmWasm.
Источник: securitylab