🔍 فيتش.إيه و NuNet: ماذا يؤدي مفتاح توقيع مخترَق فعليًا

نشرت Fetch.ai تحليلًا أوليًا على السلسلة بشأن استغلال عقد تحويل الرموز الخاص بها. يقول الفريق إن الهجوم يعود من مفتاح توقيع مخترَق إلى محافظ السحب النقدي الخاصة بالمهاجم، وإن المحافظ المتأثرة والعقد تمت تعطيلهما بالتزامن مع SingularityNET، وأن التحقيق ما زال مستمرًا. تشير التقارير إلى أن إجمالي الخسارة عبر Fetch.ai و NuNet يبلغ نحو 2 مليون دولار، مع وجود المهاجم نفسه خلف الحادثتين.

ثلاث نقاط حول الآلية:

1️⃣ يؤدي ترحيل الرموز مؤقتًا إلى إعادة إسناد “المُصدِر” للرمز. تُطلق الرموز أو يتم سكّها في جهة ما بسبب قيام مُوقّع خارج السلسلة بالإقرار بأن شيئًا ما حدث في الجهة الأخرى. خلال مدة هذا الترحيل، يعتمد سلامة العرض على حيازة المفتاح، وليس على الإجماع.

2️⃣ التوقيع ليس دليلًا. يمكن لعقد ما التحقق من أن رسالة تم توقيعها. لكنه لا يستطيع التحقق من أن الحدث الذي تصفه الرسالة قد حدث بالفعل.

3️⃣ القدرة على تعطيل العقد بسرعة، والانكشاف بهذه الطريقة، مصدرهما واحد: تحكم بصلاحيات امتيازية. هذه مقايضة تستحق التسمية، وليست خللًا.

سؤال مفتوح: كون المشروعين تم تفريغهما بواسطة المهاجم نفسه يثير احتمال أن الأمر يتعلق بحدود ثقة مشتركة واحدة بدلًا من فشلين منفصلين.

ليس نصيحة مالية. قم بإجراء بحثك الخاص.

#CryptoNews #Security