🚨 تم إرجاع 3.8 مليون دولار إلى أقرب سنت: انقلاب هوليوود في عالم التمويل اللامركزي (DeFi)!
انتهت قصة استغلال «NEAR Intents» بنهاية سعيدة خلال ساعات قليلة فقط. كيف تمكنت من استعادة 100% من الأموال؟ 👇
• الاستغلال: قام هاكر بسرقة 3.8 مليون دولار في USDT بسبب ثغرة في بنية الاتصالات عبر السلاسل (BNB Chain). وصرّحت الجهة المعنية فورًا بأنها تضمن سلامة أموال المستخدمين.
• الإنذار: وجّه رئيس المشروع ألكس شيفتشنكو خطابًا عامًا للهاكر: "لقد حددناك، سيدي. لديك 48 ساعة" وحدد العناوين الخاصة بالإرجاع.
• مفاوضات أونتشاين: تواصل المهاجم عبر معاملات صغيرة في ETH وBNB، وقام بتشفير جهات اتصال Signal مباشرة داخل البيانات الوصفية (metadata).
• تعويض 100%: تم تحويل جميع الأموال بالكامل إلى الفريق خلال ساعات قليلة. تم إغلاق التحقيق.
💡 الخلاصة: يساعد التتبع على السلسلة (on-chain) والتواصل الصارم. لكن سيكون الأمر أسهل على النظام البيئي إذا اختار الهاكرز فورًا برنامج Bug Bounty، بدلًا من اختبار قوة الخدمات!
$NEAR
انتهت قصة استغلال «NEAR Intents» بنهاية سعيدة خلال ساعات قليلة فقط. كيف تمكنت من استعادة 100% من الأموال؟ 👇
• الاستغلال: قام هاكر بسرقة 3.8 مليون دولار في USDT بسبب ثغرة في بنية الاتصالات عبر السلاسل (BNB Chain). وصرّحت الجهة المعنية فورًا بأنها تضمن سلامة أموال المستخدمين.
• الإنذار: وجّه رئيس المشروع ألكس شيفتشنكو خطابًا عامًا للهاكر: "لقد حددناك، سيدي. لديك 48 ساعة" وحدد العناوين الخاصة بالإرجاع.
• مفاوضات أونتشاين: تواصل المهاجم عبر معاملات صغيرة في ETH وBNB، وقام بتشفير جهات اتصال Signal مباشرة داخل البيانات الوصفية (metadata).
• تعويض 100%: تم تحويل جميع الأموال بالكامل إلى الفريق خلال ساعات قليلة. تم إغلاق التحقيق.
💡 الخلاصة: يساعد التتبع على السلسلة (on-chain) والتواصل الصارم. لكن سيكون الأمر أسهل على النظام البيئي إذا اختار الهاكرز فورًا برنامج Bug Bounty، بدلًا من اختبار قوة الخدمات!
$NEAR
