【محفظة واحدة شغّلت مشروعين، والعملة هبطت إلى أدنى مستوى في التاريخ 😱】
مجموعة الدردشة: 📲 加入X先生的粉丝群聊
عناوين محفظة واحدة، تحرّكت خلال ساعات مشروعين.
إجمالًا ما يقارب 200 مليون دولار.
شركة الأمن Blockaid كشفت الأمر بوضوح.
المستهدفان هما Fetch.ai وNuNet.
واحدة تعمل كوكيل للذكاء الاصطناعي، والأخرى شبكة حوسبة.
في عالم العملات المشفرة تُعدّ من المشاريع المعروفة نسبيًا.
لنبدأ مع Fetch.ai.
استخدم المهاجم توقيعًا صالحًا.
عند استدعاء العقد مرة واحدة فقط، تم تفريغ الحوض بالكامل من FET.
هذه الصفقة تقدر بنحو 1.56 مليون دولار.
لم يحدث اختراق بالقوة، ولا يوجد سكربتات معقدة.
التوقيع صحيح، والصلاحيات أيضًا مطابقة.
أما في جانب NuNet فالأمر كان أكثر مباشرة.
بنفس المحفظة، تم سكّ NTX بقيمة 450 ألف دولار.
هذه الأموال جاءت بطريقة أسهل.
بعد وصول الأموال، لم يحتفظ بها.
حوّلها إلى 546 ETH، ما يعادل قرابة 1.44 مليون دولار.
تحويلها إلى عملات رائجة يجعل التتبع والتجميد أكثر صعوبة.
ردّ العملتين كان مختلفًا تمامًا.
NTX هبط بأكثر من 70%، ليصل إلى أدنى مستوى تاريخي.
FET هبط فقط 5%، ويتحرك بشكل أساسي مع اتجاه السوق العام.
وهذا هو الأكثر إيلامًا.
إذا انهارت العملة مع السوق العام، ما زال بالإمكان انتظار الارتداد.
لكن بعد أن تسقط الفجوة سبعين بالمئة، يصبح من الصعب إعادة بناء الثقة.
هذا الشهر كانت DeFi صعبة جدًا.
18 حادثة، والخسائر تجاوزت 333 مليون دولار.
حادثة Liquid وحدها استحوذت على 320 مليون دولار.
قبل ثلاثة أيام فقط، كان هناك بروتوكول إقراض تمّت مهاجمته عبر جهاز أوراكل.
خسر 3.5 ملايين دولار.
والآن حان دور عقد تحويل الرموز.
لهذه الحوادث عدة نقاط مشتركة.
لم تكن مشكلة كود العقود.
الخلل كان في خطوة “التحقق من الهوية”.
حتى الآن، لم تعلّق الشركتان المتضررتان بشكل علني.
لا أحد يجرؤ على قول ما إذا كان يمكن استعادة الأموال أم لا.
📌 لم يتم اختراق التوقيع، لكن تم إساءة استخدام الصلاحيات من قِبل شخص ما—وهذا هو أغلى ثغرة.
عندما يُساء استخدام هذه التواقيع، من سيكون التالي؟
مجموعة الدردشة: 📲 加入X先生的粉丝群聊
عناوين محفظة واحدة، تحرّكت خلال ساعات مشروعين.
إجمالًا ما يقارب 200 مليون دولار.
شركة الأمن Blockaid كشفت الأمر بوضوح.
المستهدفان هما Fetch.ai وNuNet.
واحدة تعمل كوكيل للذكاء الاصطناعي، والأخرى شبكة حوسبة.
في عالم العملات المشفرة تُعدّ من المشاريع المعروفة نسبيًا.
لنبدأ مع Fetch.ai.
استخدم المهاجم توقيعًا صالحًا.
عند استدعاء العقد مرة واحدة فقط، تم تفريغ الحوض بالكامل من FET.
هذه الصفقة تقدر بنحو 1.56 مليون دولار.
لم يحدث اختراق بالقوة، ولا يوجد سكربتات معقدة.
التوقيع صحيح، والصلاحيات أيضًا مطابقة.
أما في جانب NuNet فالأمر كان أكثر مباشرة.
بنفس المحفظة، تم سكّ NTX بقيمة 450 ألف دولار.
هذه الأموال جاءت بطريقة أسهل.
بعد وصول الأموال، لم يحتفظ بها.
حوّلها إلى 546 ETH، ما يعادل قرابة 1.44 مليون دولار.
تحويلها إلى عملات رائجة يجعل التتبع والتجميد أكثر صعوبة.
ردّ العملتين كان مختلفًا تمامًا.
NTX هبط بأكثر من 70%، ليصل إلى أدنى مستوى تاريخي.
FET هبط فقط 5%، ويتحرك بشكل أساسي مع اتجاه السوق العام.
وهذا هو الأكثر إيلامًا.
إذا انهارت العملة مع السوق العام، ما زال بالإمكان انتظار الارتداد.
لكن بعد أن تسقط الفجوة سبعين بالمئة، يصبح من الصعب إعادة بناء الثقة.
هذا الشهر كانت DeFi صعبة جدًا.
18 حادثة، والخسائر تجاوزت 333 مليون دولار.
حادثة Liquid وحدها استحوذت على 320 مليون دولار.
قبل ثلاثة أيام فقط، كان هناك بروتوكول إقراض تمّت مهاجمته عبر جهاز أوراكل.
خسر 3.5 ملايين دولار.
والآن حان دور عقد تحويل الرموز.
لهذه الحوادث عدة نقاط مشتركة.
لم تكن مشكلة كود العقود.
الخلل كان في خطوة “التحقق من الهوية”.
حتى الآن، لم تعلّق الشركتان المتضررتان بشكل علني.
لا أحد يجرؤ على قول ما إذا كان يمكن استعادة الأموال أم لا.
📌 لم يتم اختراق التوقيع، لكن تم إساءة استخدام الصلاحيات من قِبل شخص ما—وهذا هو أغلى ثغرة.
عندما يُساء استخدام هذه التواقيع، من سيكون التالي؟
