كسر 🚨
خطأ برمجي بسيط في عقد مساعد مُخوَّل سمح لمخترق بسحب 7.8 مليون دولار من محفظة كريبتو 🚀
اكتشف محللو الأمن أن الخسارة لم تكن مرتبطة ببروتوكول Safe نفسه، بل بعقد طرف ثالث كانت ملكية المحفظة قد منحت له صلاحية عبر قائمة السماح. يفتقر عقد المساعد إلى فحوصات مناسبة للتحكم في الوصول، ما مكّن المهاجم من استدعاء دالة السحب بشكل متكرر. تم نقل الأموال بسرعة عبر سلسلة من عناوين مُلتبسة، ما صعّب جهود الاسترداد. تؤكد الحادثة على الحاجة الملحّة إلى إجراء تدقيقات صارمة لعقود ذكية قبل منح أي أذونات خارجية. يُنصح المستثمرون بمراجعة إعدادات الأذونات الخاصة بهم والنظر في حلول متعددة التواقيع للحد من التعرض 🔍
تُعد هذه الاختراقات تذكيرًا صارخًا بأولوية أمان العقود والدقة في عمليات التدقيق ⚠️
$SAGA, $ASTR, $AIN
خطأ برمجي بسيط في عقد مساعد مُخوَّل سمح لمخترق بسحب 7.8 مليون دولار من محفظة كريبتو 🚀
اكتشف محللو الأمن أن الخسارة لم تكن مرتبطة ببروتوكول Safe نفسه، بل بعقد طرف ثالث كانت ملكية المحفظة قد منحت له صلاحية عبر قائمة السماح. يفتقر عقد المساعد إلى فحوصات مناسبة للتحكم في الوصول، ما مكّن المهاجم من استدعاء دالة السحب بشكل متكرر. تم نقل الأموال بسرعة عبر سلسلة من عناوين مُلتبسة، ما صعّب جهود الاسترداد. تؤكد الحادثة على الحاجة الملحّة إلى إجراء تدقيقات صارمة لعقود ذكية قبل منح أي أذونات خارجية. يُنصح المستثمرون بمراجعة إعدادات الأذونات الخاصة بهم والنظر في حلول متعددة التواقيع للحد من التعرض 🔍
تُعد هذه الاختراقات تذكيرًا صارخًا بأولوية أمان العقود والدقة في عمليات التدقيق ⚠️
$SAGA, $ASTR, $AIN

