🚨 اختراق بقيمة 3.8 ملايين دولار. وفي اليوم التالي، أُعيد كل شيء مع اعتذار على البلوكشين 😅
وفقًا للتقرير، تعرّضت NEAR Intents لاستغلال ثغرة بقيمة 3.8 ملايين دولار في 1 أكتوبر. وبحلول 2 أكتوبر، كان المهاجم قد أعاد المبلغ كاملًا وترك اعتذارًا على البلوكشين.
ما لفت انتباهي: تمكّن الفريق من تحديد هوية المهاجم في أقل من 24 ساعة. سيناقش AlexAuroraDev كيف تعقّبوا الشخص وتعاملوا مع الحادثة خلال بث مباشر.
استعادة الأموال خبر سار. لكن لا يزال المستخدمون بحاجة إلى إجابات: أين كانت الثغرة؟ وهل تم إصلاحها؟ وكيف يمكن منع تكرار ذلك؟
أعتقد أن الاستجابة للحوادث مهمة عند تقييم أي مشروع. ومع ذلك، فإن استعادة جميع الأموال لا تعني أن كل المشكلات الأمنية قد حُلّت.
ما الذي يثير فضولك أكثر: كيف حدّد الفريق هوية المهاجم في أقل من يوم، أم ما الذي أقنعه بإعادة كل دولار؟ 👀