🎬 golpe الماستر: كيف اختفى 1.4 مليار ريال من سولانا في ثوانٍ!
لقد رأيت من قبل فيلم تجسس حيث لا يكسر اللص الباب، بل يقنع الحارس بفتح الخزنة؟ كان هذا بالضبط ما حدث في الهجوم الأخير على بروتوكول دريفت. 🚨
بالنسبة لمن ينظر من الخارج، يبدو يونانيًا، لكن وصفة السرقة اتبعت خطوات مثيرة للإعجاب. تابع مسار الهاكر:
1. حصان طروادة الرمز الوهمي 🐎
لم يهاجم الهاكر شبكة سولانا مباشرة. لقد أنشأ أصلًا رقميًا مزيفًا، بلا قيمة، وتمكن من تسريبه داخل المنصة. كان الأمر مثل صناعة المال من لعبة العقارات ومحاولة إيداعه في البنك الحقيقي.
2. وهم الثروة (التضخم الاصطناعي) 📈
من خلال مناورات تقنية وهندسة اجتماعية، جعل نظام البروتوكول يعتقد أن تلك الرموز المزيفة كانت تساوي ملايين الدولارات. نظر الكمبيوتر إلى القمامة ورأى الذهب.
3. القرض القاتل 💸
مع خداع النظام، استخدم الهاكر هذه الرموز المزيفة كـ "ضمان" للحصول على قروض. قدم الورقة المزخرفة وسحب أصولًا حقيقية وقيمة (مثل USDC وسولانا). عندما أدرك البروتوكول، كانت السيولة الحقيقية قد تم تصريفها بالفعل.
4. مفاتيح الخزنة الضربة النهائية 🔑
على عكس الهجوم الشائع لمحاولة الخطأ القوة الغاشمة، تمكنوا من اختراق مفاتيح الأمان لمجلس الإدارة. مع قوة "المدير" في اليد، قاموا بتغيير حدود السحب وسمحوا بالحفلة الخاصة بهم.
درس القصة: حلقة الوصل الأضعف في DeFi (التمويل اللامركزي) لا تزال هي العامل البشري وتركز السلطة في مفاتيح قليلة. يمكن أن يكون الكود مثاليًا، ولكن إذا فشل من يحمل المفتاح، يسقط القلعة. 🏰💥
وأنت، هل لا تزال تثق بشكل أعمى في أي بروتوكول أم أنك دائمًا تتحقق من من يتحكم في المفاتيح؟ علق هنا! 👇
#سولانا #DeFi
#CryptoHacks #SegurancaDigital #BinanceSquare #DriftProtocol #Web3 $SOL