Стив, участник официального Discord-канала сообщества шиба-ину, обнаружил, что идентификатор блокчейна Shibarium (Chain ID) совпадает с идентификатором другого блокчейна, Rinia TestNet.
Опасения возникли после того, как анализ кода бета-тестовой сети Shibarium показал, что разработчики могли скопировать исходный файл текущей тестовой сети Rinia.
«Идентификатор цепочки — это первое, на что обращает внимание любой разработчик блокчейна при развертывании новой сети. использование уже существующего идентификатора просто некомпетентно, так как ваша цепочка не только не будет работать должным образом, но и любой, кто попытается взаимодействовать с вашей цепочкой, вместо этого будет взаимодействовать с совершенно другой цепочкой. Похоже, тестовая сеть Shibarium взяла файл генезиса тестовой сети Rinia. Название поменяли, а идентификатор сети забыли сменить, — возмущается Стив.
Другие члены криптосообщества шиба-ину по-разному оценивают действия разработчиков шибариума, но в целом инцидент был признан мелкой ошибкой, которую при должном внимании можно легко исправить.
Член сообщества шиба-ину, инженер по криптобезопасности Эндрю Ангрисан объяснил сходство между кодом Rinia и Shibarium тем, что разработчики используют один и тот же открытый исходный код. По его мнению, это обычная практика, когда кодеры используют наработки друг друга для решения рутинных задач:
«И Rinia TestNet, и Shibarium скопировали открытый исходный код для своих обозревателей блоков и, вероятно, оба были ленивы в их реализации. Эти предварительно написанные блоки известны как библиотеки Blockscout и доступны как открытый исходный код, готовый для копирования и повторного использования».
Ранее эксперты по кибербезопасности из Halborn выявили ряд критических уязвимостей в кодовых базах более 280 сетей блокчейнов с открытым исходным кодом, что поставило под угрозу цифровые активы на сумму более 25 миллиардов долларов.