تم استخدام محفظة توقيع الغسق من قبل خدمة جسر EVM، حيث تقوم بسحب الأموال مباشرةً على Dusk قبل توجيه جزء منها عبر الجسر إلى BNB Smart Chain
Daniyaa
·
--
#dusk $DUSK @Dusk
عدتُ إلى ما نشرته Dusk في تقريرها الخاص بما بعد الوفاة، الصادر في 10 مارس 2026، تحديدًا لتتبّع ما الذي تسبب باختراق جسر يناير، وما الذي تغيّر فعليًا استجابةً لذلك، لأن عبارة "لقد قسّنا الأمان" تُذكر بشكلٍ غامض في معظم الأماكن التي قرأتها. $SUPER ما هو مؤكد: في 16 يناير، تمكن فاعل غير مصرح له من الوصول إلى محفظة توقيع Dusk المستخدمة من قِبل خدمة جسر EVM، فقام بتفريغ الأموال مباشرةً من Dusk قبل توجيه جزء منها عبر الجسر إلى BNB Smart Chain. وتوضح مواد Dusk بشكل صريح أن الأمر كان اختراقًا لمحفظة الجسر، وليس فشلًا في الإجماع أو استغلالًا في البروتوكول — وهما شيئان تفرّق بينهما تحديدًا عمّا حدث فعليًا. $PROM إعادة التصميم، وفقًا للتفصيل الذي قدمته Dusk، فصلت عملية التوقيع عن معالجة الأحداث ضمن مسار محفظة مخصص لها، وفصلت إدخال الأحداث عن إطلاق الأموال بحيث إن تأكيد حدث لم يعد يؤدي تلقائيًا إلى الصرف، وقدمت دورة حياة معاملات صريحة لمنع الإرسال المكرر أو المفقود، وخفّضت تعرّض المحفظة الساخنة إلى رصيد تشغيل قريب الأجل فقط، ورسمت عزلًا على مستوى المضيف. يستحق الأمر الدقة بشأن ما تقول Dusk إنها لم تعثر عليه: لا دليل على اختراق أوسع للنظام أو العبث بنظام الملفات، بما يتجاوز مسار التوقيع نفسه. الشيء التالي الذي سأتفقده: ما إذا كان الجسر المُعاد تصميمه قد عمل دون حوادث منذ إطلاقه، لأن تقرير ما بعد الوفاة الخاص بـ Dusk يذكر أن البنية الجديدة "كانت مستقرة منذ الإصدار" دون تحديد المدة الدقيقة التي يغطيها ذلك.
إخلاء مسؤولية: يتضمن آراء جهات خارجية. لا تُعدّ نصيحة. يُمكن استخدام Binance AI دون أي ضمان.اطلع على الشروط والأحكام.