لقد سلط خرق الأمان في DEXX الضوء على ثغرات كبيرة في المنصات اللامركزية، لا سيما فيما يتعلق بإدارة المفاتيح الخاصة وحماية أصول المستخدمين. كشفت الحادثة أن DEXX خزنت المفاتيح الخاصة للمستخدمين في نص عادي على الخوادم الرسمية دون تشفير كافٍ، مما سمح للمهاجمين بالاعتراض والوصول إلى أصول المستخدمين. في نوفمبر 2024، تعرضت DEXX، وهي منصة تبادل لامركزية، لخرق أمان كبير أدى إلى فقدان حوالي 21 مليون دولار من أصول المستخدمين. تم attribuer الخرق إلى الثغرات في منصة ZenTao المستخدمة من قبل DEXX، والتي استغلها المهاجمون للحصول على وصول غير مصرح به إلى خوادم وقواعد بيانات المنصة.
عند اكتشاف الخرق، بدأت DEXX على الفور مراجعة داخلية وتعاونت مع شركات أمان خارجية، بما في ذلك SlowMist، لإجراء تحقيق شامل. كما تعاونت المنصة مع وكالات إنفاذ القانون لتعقب الجناة واسترداد الأموال المسروقة.
ردًا على الحادث، تعهدت DEXX بتعويض المستخدمين المتأثرين. أوضحت المنصة أنه إذا تم استرداد جميع الأصول، سيتم تقديم تعويض كامل على الفور. في الحالات التي كان من الممكن فيها استرداد جزء فقط، سيتم تحديد خطة التعويض بناءً على المبلغ المسترد.
لمنع الحوادث المستقبلية، نفذت DEXX تحسينات شاملة للأمان، بما في ذلك ترقيات لتطبيقات الويب، الشيفرة المصدرية، الخوادم الداخلية، بروتوكولات التشفير، واعتماد بنية عدم الثقة.
تسلط هذه الحادثة الضوء على الأهمية الحاسمة لتدابير الأمان القوية في منصات التمويل اللامركزية لحماية أصول المستخدمين والحفاظ على الثقة داخل المجتمع.
#DEXXBreach #ZenTrading #slowbutsure