المذكرة المتأخرة: تحليل ما بعد سرقة Drift Protocol — أدى غياب آلية أمان متعددة التوقيعات إلى خسائر تتجاوز 200 مليون دولار

بوابة الأخبار، 2 أبريل، كشف مؤسس شركة SlowMist، يو تشين، أن السبب الجذري لحادثة اختراق Drift Protocol يتمثل في أنه قبل أسبوع قام بنقل مخطط تعدد التوقيعات إلى إعداد 2/5 وبدون timelock (موقّع قديم واحد + 4 موقّعين جدد). استغل المهاجم ذلك لتولي صلاحيات admin خلال ساعات قليلة، ثم قام بصك عملات CVT المزيفة، والتلاعب بالـ Oracle، وتعطيل آليات الأمان ذات الصلة، وفي النهاية اختلس جميع الأصول ذات القيمة داخل المجمع، لتتجاوز الخسائر 200 مليون دولار. دعا يو تشين إلى أن تقوم جميع فرق مشاريع DeFi بأسرع ما يمكن وبشكل منتظم بمراجعة سيناريوهات المخاطر القصوى بعد اختراق مفاتيح owner/admin، وتحسين آليات التنبيه والاستجابة؛ كما ينبغي للمستخدمين أيضًا فهم تعرضهم لخسائر الأموال داخل بروتوكولات DeFi التي يشاركون فيها في الحالات القصوى (مثل ارتكاب الأذى من الداخل)، لتجنب الدخول الأعمى.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تشنّ Aave رداً عاجلاً عبر اقتراح مضاد لتعطيل تجميد أصول ETH بقيمة 73 مليون دولار: «اللص لا يملك ما سرقه»

قدّمت Aave إلى محكمة مقاطعة نيويورك الجنوبية طلباً استعجالياً لإلغاء أمر تجميد 30,766 ETH (ما يعادل نحو 73 مليون دولار). وتتمثل الحجة الأساسية في أن الأموال المسروقة لا تزال تابعة لمستخدمها الأصلي، وأن السارق لا يمكنه اكتساب حق الملكية؛ وأن الأموال تعود فوراً إلى الضحايا عند قيام لجنة الأمان في Arbitrum بإجراء الاسترداد؛ وأن الأدلة المتعلقة بمجموعة Lazarus التابعة لكوريا الشمالية مجرد أقوال منسوبة، ومن المقرر أن تُعقد الجلسة في أواخر مايو. ومن شأن هذه القضية أن تؤثر في حوكمة DeFi ومخاطر تبعية الأصول مستقبلاً.

ChainNewsAbmediaمنذ 7 د

اتهام ستة لاعبين سابقين في إشبيلية سيقدمون ضمن مخطط احتيال تشفير في Shirtum، وخسائر المستثمرين تتجاوز 24 مليون يورو

بحسب Cryptopolitan، تم توجيه اتهامات إلى ستة لاعبين سابقين في Seville FC للاشتباه في ضلوعهم في مخطط احتيال crypto المرتبط بـ Shirtum، مع خسائر للمستثمرين تتجاوز 24 مليون يورو (ما يعادل تقريباً 28 مليون دولار). الأسماء المذكورة في الشكوى الجنائية هي Papu Gómez وLucas Ocampos وIvan Rakitić و

GateNewsمنذ 21 د

عائلات تطلب إيثريوم أربيتـروم مجمّدًا لمساعدة ضحايا كوريا الشمالية

تحاول عائلات تحمل أحكاماً قضائية قديمة منذ عقود ضد كوريا الشمالية الاستيلاء على 30,765 ETH مجمّدة على Arbitrum، وذلك بعد اختراق rsETH الذي وقع الشهر الماضي. وقد استندت العائلات إلى إشعار تقييدي صادر عن نيويورك بهدف منع Arbitrum من إطلاق الأموال، مستشهدةً بوجود صلات مزعومة بين الـ att

CryptoFrontierمنذ 3 س

باحث على السلسلة ZachXBT يُصدر تحذيرًا ضد imToken وTokenlon، وينخفض LON بنسبة 8%

حدّد الباحث على السلسلة ZachXBT مؤخرًا تطبيق imToken وبورصة التداول اللامركزية Tokenlon كمراكز لغسل الأموال غير المشروع. ووفقًا لـ ZachXBT، فإن غالبية حجم التداول في Tokenlon تنبع من أنشطة غير قانونية، بما في ذلك الاحتيال والاتجار بالبشر واستثمار

GateNewsمنذ 4 س

مكتب Payward يرفع دعوى قضائية ضد Etana بسبب احتيال حفظ العملات المشفرة $25M

رفعت شركة Payward، الشركة الأم لمنصة Kraken، دعوى قضائية ضد Etana ومديرها التنفيذي، متهمة إياهما باحتيال يتعلق بحفظ العملات المشفرة بقيمة 25 مليون دولار. ووفقاً للادعاءات، تم إساءة استخدام أموال العملاء وخلطها وإخفاؤها في ما تصفه Payward بأنه مخطط "يشبه مخطط بونزي"، وقد تهاوى في ظل نقص السيولة

CryptoFrontierمنذ 5 س
تعليق
0/400
لا توجد تعليقات