بحسب موقع "بي جي"، يحاول قراصنة غسل ما يقارب 1337 من العملة الإيثيريوم (ETH) (أي ما يعادل حوالي 4 ملايين دولار) المسروقة من بروتوكول "Unleash" عبر منصة "Tornado Cash" على شبكة إيثيريوم. وفي يوم الثلاثاء، كشفت "Unleash" عن اختراق أمني أدى إلى خسائر تقدر بحوالي 3.9 ملايين دولار. وقد أوقف المشروع عملياته وبدأ تحقيقاً فورنسياً. يبدو أن الهجوم ناتج عن آلية توقيع متعدد المفتاح المُخترقة. وقد أفادت "Unleash" بأن عنواناً مملوكًا من الخارج حصل على سلطة الحكم عبر نظام توقيع متعدد المفتاح الخاص بالبروتوكول، وقام بتحديث عقد غير مصرح به، مما يسمح بسحب الأصول خارج الإجراءات العادية للحكم. الأصول المسروقة تشمل WIP وUSDC وWETH وstIP وvIP، ومعظمها تم نقله إلى إيثيريوم عبر جسر وتم إرساله إلى منصة "Tornado Cash" لغرض إخفاء مسارات التدقيق. وقد لاحظت "PeckShield" أن المهاجم أرسل عدة كتل بقيمة 100 ETH إلى المزج. وقد أشارت "CertiK" إلى عمليات سحب مشبوهة لعملة ETH المُلفَّفة وعملة IP إلى حسابات خارجية عبر "SafeProxyFactory". وقد أوضحت "Unleash" أن الحادث ناتج عن إطار الحكم والصلاحيات الخاص بها، ولا يوجد دليل على تأثيره على عقود "Story Protocol" أو المحققين أو البنية التحتية. "Unleash"، المبنية على بروتوكول "Story"، هي واحدة من أكثر التطبيقات بارزةً على منصة "Layer 1" الجديدة التي تركز على الملكية الفكرية المُحَوَّلة إلى أصول رقمية. وقد تواصل موقع "The Block" مع "Unleash" للحصول على تعليق، ولكن لم يرد أي رد حتى الآن.
هاكر بروتوكول أونلاش يغسل 4 ملايين دولار من العملة الإيثيريوم عبر تورنادو كاش
币界网مشاركة






أفاد موقع "Bijié Wǎng" أن المخترق في بروتوكول Unleash يقوم بغسل 1337 ETH (حوالي 4 ملايين دولار) عبر Tornado Cash على شبكة الإيثيريوم. كشف عن الاختراق يوم الثلاثاء، مما كلف المشروع 3.9 مليون دولار. سمح نظام التوقيعات المتعددة المُخترق لعنوان خارجي بنهب سلطة الحوكمة وإجراء تحديث غير مصرح به للبروتوكول. تتضمن الأصول المسروقة WIP وUSDC وWETH وstIP وvIP، معظمها تم نقله إلى الإيثيريوم وإرساله إلى Tornado Cash. تتبع PeckShield العديد من عمليات الإيداع بقيمة 100 ETH إلى المُخلط. لاحظ CertiK عمليات سحب مشبوهة لـ Wrapped ETH ورمز العملة IP عبر SafeProxyFactory. صرّح Unleash أن الحادث ناتج عن ثغرات في الحوكمة، وليس عقود Story Protocol. توقف المشروع عن العمليات وبدأ تحقيقًا جنائيًا. تسلط الأخبار المتعلقة بالإيثيريوم الضوء على المخاطر المستمرة في أمن العقود الذكية.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.
