حدث جديد يضيف إلى قائمة الدراما في عالم التمويل اللامركزي (DeFi). هذه المرة، كان ضحية الهجوم بروتوكول "More Markets"، حيث تمكن مهاجم مجهول من سرقة 9.3 مليون دولار من الاحتياطيات المالية للبروتوكول. ووفقًا لـ"Blockaid"، إحدى شركات الأمن الرقمي التي لم تكن سعيدة بالإبلاغ عن هذا الحادث، كانت الخطة التي استخدمها المهاجم ذكية لدرجة أنها تركت حتى الخبراء في حيرة مؤقتًا.
مثل لص في كازينو رقمي
تخيل أنك تدخل إلى كازينو، وتضع كل أموالك على لون معين، وفجأة يسمح لك الموزع بسحب 20 قطعة أخرى من الرقائق لأنك أظهرته إقناعًا شديدًا. هذا تقريبًا ما فعله المهاجم هنا. لقد استغل "Ankr Liquid Stacking Token" – وهو رمز يسمح بتداول الأصول المشفرة التي تم وضعها كضمان – إلى جانب ميزة تسمى "E-Mode". هذه الأخيرة عبارة عن نوع من " Turbo-Boost" للمتداولين الذين يرغبون في تحسين مراكزهم المالية.
من خلال دمج هذه الأدوات، تمكن المهاجم من تجاوز حدود الاقتراض في "More Markets". كيف؟ من خلال "Overborrowing" أو الاقتراض المفرط، وهو عبارة عن الحصول على قروض تتجاوز بكثير قيمة الضمانات المتاحة. لقد هيكل موقفه بطريقة سمحت له باقتراض كمية أكبر من "WFLOW" (وهي نوع من العملات المرتبطة بـ"Flow Blockchain") أكثر مما تسمح به ضماناته في الأساس. وبعد ذلك، قام ببساطة بنقل الأموال إلى محفظته الخاصة. بسيط، فعال، وغير قانوني.
"More Markets": الصدمة والبحث عن الثغرات
كانت ردود فعل فريق "More Markets" فورية: تجميد كل ما يتعلق بالاحتياطيات المتأثرة. فيStatement رسمي، أكد الفريق عدم تأثر أموال المستخدمين الآخرين، محاولة لتقديم مهدئ
لل comunidade.
لكن، دعونا نكون صادقين: إذا كانت شركة مثل "Blockaid"، المتخصصة أصلاً في تحليلات الأمان، تقول إن مثل هذه الهجمات غالبًا ما يتم اكتشافها بعد فوات الأوان، فهذا يدل على حقيقة واحدة واضحة: بروتوكولات DeFi تشبه الجبن السويسري – مليئة بالثغرات، ولا أحد يعرف أين ستظهر الثغرة التالية.
"DeFi": جنة للمخترقين؟
لسوء الحظ، هذا الهجوم ليس فريدًا من نوعه. ففي شهر يوليو الماضي، خسر بروتوكول "Jupiter Aggregator Protocol" 4.2 مليون دولار بسبب نمط مماثل من الهجوم. ويوضح الخبراء أن الوضع لن يتحسن. لماذا؟ لأن DeFi يتزايد تعقيدًا مع الوقت. المزيد من الوظائف، المزيد من الآليات، المزيد من الفرص – sadly أيضًا المزيد من نقاط الضعف. والأمر الأسوأ؟ المهاجمون يصبحون أكثر إبداعًا مع مرور الوقت. لماذا؟ لأن الأمر يستحق ذلك. 9 ملايين دولار دفعة واحدة – من يمكنه أن يقول "لا"؟
ماذا يجب فعله الآن؟
بالنسبة لـ"More Markets" ولجميع البروتوكولات الأخرى، فهذا يعني القيام بثلاثة أضعاف التحقق من الأمان. تنصح "Blockaid" بإجراء فحص دقيق لميزة "E-Mode" وتعديل حدود الاقتراض في الوقت الفعلي. أصبحت عمليات التدقيق الأمني الدورية الآن ضرورة، وليس مجرد خيار. وأما بالنسبة لنا، كمستخدمين؟ يجب علينا أن نفتح أعيننا ونكون حذرين. عدم الثقة الأعمى، حتى إذا بدا البروتوكول موثوقًا به.
لدى DeFi الكثير من الإمكانيات – لكنها تشبه السيارة عالية الأداء: إذا لم تعرف كيفية عملها، قد تصبح خطيرة بسرعة. لذا، يجب البقاء على اطلاع، الحذر، وعدم وضع كل شيء في سلة واحدة. عالم العملات الرقمية مجنون، وليس كل من يتجول فيه لديه نوايا حسنة.
الهجوم السيبراني على "More Markets": سرقة 9.3 مليون دولار من خلال manipulation متطورة
Team Coinnachrichten··📖 3 min read·هجوم إلكترونيأسواق أكثرتمويل لامركزيبلوكيد3 ملايين دولاراحتياطياتأنكر-الرمز-الذي-يتم-تكديسه-سائلاًالوضع الإلكتروني
💬 التعليقات (0)
لا توجد تعليقات بعد.
📚 Weiterlesen
📰 Ähnliche Artikel
📱 QR-Code