تم استهداف Aztec بهجوم ثانٍ خلال أسبوع، وخسارة 2.15 مليون دولار

icon币界网
مشاركة
AI summary iconملخص
موقع CoinWorld يذكر:

واجه Aztec مرة أخرى حادث أمني، حيث كان المنتج المتأثر هو منتج دفع قديم تم إيقافه منذ فترة طويلة. قام المهاجمون بنقل 1,158 ETH و150,000 DAI و0.46 renBTC من احتياطي البروتوكول من خلال تزوير إثباتات rollup، مع تقدير الخسائر بنحو 2.15 مليون دولار وفقًا للتقارير.

تم إيقاف العقود المتأثرة في عام 2022

أكدت Aztec Labs أن العقد الذكي المستغل كان جزءًا من منتج دفع تم التخلي عنه منذ عام 2022. وأفاد الفريق أن هذا العقد هو عقد غير قابل للتغيير، ولا يمكن إيقافه أو تعديله، كما أن الفريق لا يمتلك حاليًا أي مفاتيح إدارة يمكنها التدخل في عمله.

هذا يعني أنه على الرغم من أن المنتجات ذات الصلة توقفت عن العمل منذ فترة طويلة، إلا أن العقود على السلسلة لا تزال موجودة، وقد تظل أصولها هدفًا محتملاً للهجمات. كما كشفت هذه الحادثة مرة أخرى عن المخاطر طويلة الأمد التي قد تتركها البنية التحتية القديمة بعد توقف الصيانة.

حدث حدث مشابه قبل بضعة أيام

قبل بضعة أيام فقط، تعرض منتج آخر لـ Aztec يُدعى Aztec Connect لهجوم، وخسر حوالي 2.1 مليون دولار. تم إيقاف هذا المنتج رسميًا في مارس 2023. بعد الحادث، علّقت Aztec الإيداعات وحولت تركيزها التطويري نحو شبكة Aztec الجديدة من الجيل التالي.

ومع ذلك، على الرغم من إيقاف المنتج، لا تزال أجزاء من أموال المستخدمين التاريخيين محفوظة في العقود القديمة، مما يترك فجوة يمكن للهجمات استغلالها. وقد أعادت الحادثتان المتتاليتان تركيز السوق على مسألة أمان الأصول المتروكة في البروتوكولات المعطلة.

جهات أمنية تحذر من مخاطر العقود القديمة

أشارت عدة مؤسسات بحثية أمنية إلى أن العقود المُعطلة التي تبقى على السلسلة مع احتفاظها بأصول داخلية قد تصبح هدفًا طويل الأمد للقراصنة. وحذرت منصة تحليل المخاطر Blockful مؤخرًا من أن العقود القديمة غالبًا ما تصبح "أهدافًا مفتوحة" للمهاجمين بعد توقف المشروع عن الصيانة.

كما أشارت SlowMist في تحليلها ما بعد الحادث، فإن الأصول الموروثة التي تبقى لفترة طويلة داخل العقود المهجورة ستُواصل زيادة مستوى التعرض للأمان. وتقترح أن تقوم المشاريع عند إيقاف المنتجات القديمة بوضع خطة واضحة لنقل الأصول وتحويل الأموال إلى البنية التحتية الجديدة في أسرع وقت ممكن.

  • تشمل الأصول المسروقة في هذه الحادثة 1,158 ETH و150,000 DAI و0.46 renBTC
  • الحدث السابق تضمن Aztec Connect، وخسارة قدرها حوالي 2.1 مليون دولار أمريكي
  • كلا الحدثين مرتبطان بعقود قديمة تم إيقافها ولكنها لا تزال تحتوي على أصول.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.