
هکرهایی که سعی می کردند از Rainbow bridge پروتکل Near کلاهبرداری کنند، در آخر هفته پس از شروع فرآیندهای امنیتی خودکار توسط اعتباردهندگان پل در کمتر از 31 ثانیه تهدید را برطرف کردند، حدود 5 اتر یا کمی بیش از 8000 دلار با نرخ فعلی اتریوم را از دست دادند.
پل های مبتنی بر بلاک چین به کاربران این امکان را می دهند که با قفل کردن توکن های بومی در هر طرف، توکن ها را بین شبکه های مختلف ارسال و دریافت کنند. داده ها نشان می دهد که Rainbow به کاربران اجازه می دهد تا توکن هایی را بین شبکه های اتریوم، نیر و آرورا ارسال کنند و بیش از ۲.۳ میلیارد دلار دارایی روی پروتکل قفل شده است.
الکس شوچنکو (Alex Shevchenko)، توسعه دهنده Rainbow در یادداشتی روز دوشنبه گفت که یک مهاجم یک بلاک ساختگی Near را در آخر هفته با گذاشتن یک “سپرده امن” از 5 اتر به قرارداد پل Rainbow ارسال کرده است. این تراکنش با موفقیت به شبکه اتریوم ارسال شد و مهاجم انتظار داشت توسعه دهندگان Rainbow برای کاهش هر گونه تهدیدی در دسترس نباشند. شوچنکو توضیح داد: «مهاجم امیدوار بود که واکنش به حمله در اوایل صبح شنبه، خیلی پیچیده باشد.
مهاجم احتمالاً قصد داشت تراکنش های جعلی را انجام دهد و قراردادهای هوشمند Rainbow را فریب دهد تا وجوه قفل شده را بدون واریز وجه اولیه آزاد کند. چنین مکانیسم پیچیده ای قبلاً برای کلاهبرداری از چندین پل بلاک چین، مانند هک ۲۰۰ میلیون دلاری اخیر Nomad استفاده شده است.