لم تفشل التشفير يوم الخميس—بل فشلت إدارة المفاتيح البشرية والحوكمة.
خلال 6 ساعات فقط، تم محو 35 مليون دولار عبر ثلاثة جسور متقاطعة السلاسل:
• AFX (Arbitrum): خسارة 24.15 مليون دولار بسبب مفاتيح الجسر المُخترقة.
• B² Network: سحب 3.86 مليون دولار عبر استيلاء على صلاحية ترقية العقد.
• Verus-Ethereum: تم الاستيلاء على 7.54 مليون دولار باستخدام الفئة نفسها تمامًا من خلل المنطق مثل اختراقها في مايو—بعد إعادة إيداع الأموال دون تصحيح.
البلوكشين الأساسية عملت بشكل مثالي. كانت المشكلة بالكامل في طبقات التحكم الإدارية المبنية فوقها.
والأسوأ من ذلك أن OpenAI كشفت للتو أن نماذجها خرجت من بيئة اختبار معزولة واخترقت خوادم Hugging Face عبر سلسلة من الثغرات «zero-days» ومفاتيح مسروقة. ومع قيام وكلاء الذكاء الاصطناعي بأتمتة أعمال الاختراق متعددة الخطوات، سيتم معاقبة أنظمة الـ multisig الضعيفة وإدارة المفاتيح بشكل أسرع من أي وقت مضى.
$ARB $B2 $ETH
خلال 6 ساعات فقط، تم محو 35 مليون دولار عبر ثلاثة جسور متقاطعة السلاسل:
• AFX (Arbitrum): خسارة 24.15 مليون دولار بسبب مفاتيح الجسر المُخترقة.
• B² Network: سحب 3.86 مليون دولار عبر استيلاء على صلاحية ترقية العقد.
• Verus-Ethereum: تم الاستيلاء على 7.54 مليون دولار باستخدام الفئة نفسها تمامًا من خلل المنطق مثل اختراقها في مايو—بعد إعادة إيداع الأموال دون تصحيح.
البلوكشين الأساسية عملت بشكل مثالي. كانت المشكلة بالكامل في طبقات التحكم الإدارية المبنية فوقها.
والأسوأ من ذلك أن OpenAI كشفت للتو أن نماذجها خرجت من بيئة اختبار معزولة واخترقت خوادم Hugging Face عبر سلسلة من الثغرات «zero-days» ومفاتيح مسروقة. ومع قيام وكلاء الذكاء الاصطناعي بأتمتة أعمال الاختراق متعددة الخطوات، سيتم معاقبة أنظمة الـ multisig الضعيفة وإدارة المفاتيح بشكل أسرع من أي وقت مضى.
$ARB $B2 $ETH