تمكن القراصنة المتمرس من الطيران 182 مليون دولار من العملات المشفرة على Ethereum Blockchain. هاجم المحتال خدمة مالية لا مركزية تسمى Beanstalk عن طريق استغلال عيب أمني في البروتوكول. عرض المطورون مكافأة قرصنة على أملإقناع لكسب المال.
هذا الأحد ، 17 أبريل 2022 ،شحذ، بروتوكول مهم للتمويل اللامركزي الذي يعتمد علىلا blockchain ethereum، كان ضحية القرصنة. المهاجم استغلعيب السلامةداخل البروتوكول للاستيلاء على أموال المستخدم.
لقد تمكن بشكل واضح منتطير 182 مليون دولارفي الأثير cryptocurrency. إنه أهم 10 قرصنة في قطاع الأصول الرقمية ، خلفهااختراق رونين(625 مليون دولار) وبولي شبكة اختراق(600 مليون دولار).
كيف تمكن القراصنة من الطيران 182 مليون دولار في العملات المشفرة؟
يعتمد بروتوكول Beanstalk على stablecoin ، وهي عملة مشفرة تكون مسارها مستقرة ، تسمى Bean. تقدم خدمة Defi هذهاربح جوائز من خلال المشاركة في تمويل مجموعةتهدف إلى موازنة مسار عملة الفول. بشكل ملموس ، تتيح الأموال المودعة من قبل المستثمرين تشغيل فول StableCoin. في المقابل ، يحصل بعض الفائزين على عملات مشفرة. هذا النوع من العمليات ، على غرار اليانصيب ، هو في بعض الأحيان مربحة للغاية.
للاستيلاء على الأصول التي يحتفظ بها Beanstalk ، لدى القراصنةرموز الحوكمة المكتسبة الجماعية. مثل معظم خدمات Defi ، يسمح البروتوكول لأصحاب هذه الرموز بالتصويت بشكل جماعي على التعديلات التي تم إجراؤها على الرمز.
لقد تولى القراصنة67 ٪ من الرموزبفضل خدمة التمويل اللامركزية التي تتيح للمستخدمين اقتراض كميات كبيرة من العملات المشفرة. ذهب المهاجم من خلال بروتوكول AAVE ، متخصص في قروض العملات الرقمية. في هذه الحالة ، استعار المجرم في غضون لحظات قليلة ما يقرب من مليار دولار في العملة المشفرة. تم تحويل هذه العملات على الفور إلى رموز الحوكمة ، وقطع العشب تحت سفح المطورين. لسوء الحظ ، لم يكن لدى Beanstalk"قياس مقاومة القرض الفوري"، لاحظ هذه.
من خلال تجاوز عتبة 67 ٪ من رموز الحوكمة ، أصبح المتسللحرية التصويت من أجل التعديلات في الكود ونشر العقد الذكيأو العقود الذكية. بسرعة ، أطلقت Crook أيضًا عقد استخبارات على الشبكة. يحتوي هذا العقد على قطعة من الكود الخبيث.
لم تستغرق العملية برمتها أكثر من 13 ثانية ، كما تكشف شركة Certik ، وهي شركة تحليل blockchain الشهيرة."تم استغلال عقد Beanstalk على شبكة Ethereum الرئيسية من خلال مشكلة غير معروفة سابقًا في عملية حوكمة Beanstalk"، يحدد مزارع Beanstalk ، فريق التطوير وراء البروتوكول.
بمجرد استرداد الأموال ، سدد المهاجم القرض الأولي ، حيث حقق ربحًا قدره 80 مليون دولار. لاحظ أن المحتال انتهز الفرصة لإرسال ملفتبرع بقيمة 250،000 دولار لمنظمة دعم لأوكرانيا. اختفى ما مجموعه 182 مليون دولار من شبكة Beanstalk. لقد مرت الأموال جزئيًا من خلال الخدمات لتبييض العملات المشفرة ، مثل Tornado Cash.
على نفس الموضوع:يسمح لك NFT الضار بسرقة كل العملات المشفرة
عواقب متعددة الهجوم
وفقًا لـ Ronghui GU ، الرئيس التنفيذي والمؤسس المشترك لشركة Certik ، تستند الهجمات إلى قروض فورية مضاعفة في عالم العملات المشفرة."تؤكد هذه الهجمات كذلك على أهمية التدقيق الأمني ، وكذلك التعليم في مشاكل الأمن عند كتابة خدمة Web3"، استكشاف Ronghui Gu.
تسببت هذه القرصنة في الحجمانهيار مفاجئ لسيارة الفول. استقرت على الدولار ، انخفض الرمز المميز فجأة إلى 19 سنتا. لقد فقد الأشخاص الذين احتفظوا بأصولهم في الفول مبالغ كبيرة. على Twitter ، يزعم العديد من مستخدمي الإنترنت أنهم احتفظوا بملايين الدولارات في الفول.
يلتزم مطورو البروتوكول بسرعة"تمطر بأمان من الحمل الأكثر أمانًا"في المستقبل القريب. يمكن لمبدعي خدمة Defi الاعتماد بشكل خاص على مجتمعهم المؤمنين."لقد أظهر مجتمع Beanstalk دعمًا لا يصدق للمشروع وقدم العديد من الأفكار المدروسة للمستقبل"، أضف المطورين.
مكافأة مقدمة للقراصنة
على أمل استرداد الأموال المسروقة ، قرر مطورو Beanstalk تقديم مكافأة بنسبة 10 ٪ للمهاجمين. تم نشر هذه الرسالة ، المصنفة إلى حد ما في ضوء الحقائق ، على ethereum blockchain. يسأل المحتالاجعل 90 ٪ من الأموال مقابل مبلغ 10 ٪ من نهبها.
مطورو Beanstalk يائسة بشكل واضح. كما هو موضح في خلافهم ، لا يتم دعم المشروع مالياً. في الواقع ، لا يمكن إعادة الأموال المفقودة إلى المستثمرين دون الحصول على مساعدة من القراصنة."لقد سُرقت Beanstalk. الآن عليه أن يسترد أكبر قدر ممكن من هذه الأموال. لا يحتاج إلى استرداد كل هذه الأموال "أوضح بنيامين وينتراوب ، المتحدث الرسمي باسم المشروع. لقد حدث بالفعل أن المشاريع المحددة من اختراق استرداد أموالها بهذه الطريقة. عليك فقط أن تأمل أن يكون المتسلل مدفوعًا فقط من طعم المكسب.
على الرغم من الابتكارات التي اقترحتها التمويل اللامركزي ، يُنصح بالبقاء حكيماً عندما تضع أموالك على خدمات Defi. ليس من غير المألوف أن يتم تشغيل خرق من قبل قرصنة من أجل أن تصبح ثرية.
اسألنا الأخير!
كيفية الاتصال بخدمة العملاء أو الدعم الفني NORDVPN؟
NORDVPN لديه دعم العملاء يمكن الوصول إليه على مدار 24 ساعة في اليوم. سواء كنت تعاني من مشكلة فنية أو قلقًا من اشتراكك أو ترغب فقط في معرفة ذلك ، إليك كيفية الحصول على إجابات. تشتهر NORDVPN بموثوقيتها وسهولة استخدامها. ل…
كيف تعمل
انتبه إلى هذا البريد الإلكتروني الحجز المزعوم ، إنه عملية احتيال لسرقة بياناتك
أصبحت حملة تصيد جديدة بألوان موقع الحجز الآن عبر البريد الإلكتروني. فيما يلي العلامات التي تحتاجها لتوخي الحذر في اكتشاف أنها عملية احتيال. رصدت Microsoft أن حملة التصيد كانت جارية ....
إنترنت
تسخر Black Mirror من خوذة Apple VR في المقطورة لموسمها 7
تبث Netflix مقطورة جديدة للموسم 7 من سلسلة Black Mirror Dystopian. يمكننا أن نرى ما يشبه المعالجة نحو Apple Vision Pro ، بشكل أكثر دقة نحو إحدى وظائفها الأيقونية. إذا ...
Netflix
الرسائل بين iPhone و Android آمنة أخيرًا: تتبنى Apple نهاية التشفير
هل تنتهي حرب المراسلة بين iPhone و Android؟ بعد سنوات من التنافس ، لدى Apple خطوة عملاقة نحو المصالحة الرقمية. لا مزيد من الرسائل الخضراء غير المضمونة. إنها نقطة تحول رئيسية للاتصالات المحمولة. أبل تستعد ...
iPhone
يمكن أن يطلق Elon Musk روبوتاكس Tesla عندما لا يكونون جاهزين ، مما يعتقد أن نعم
وفقًا لزعيم Waymo السابق ، الذي يقدم سيارات الأجرة المستقلة ، سيكون بإمكان Elon Musk أن يجعل الناس يعتقدون أن Cybercab في تسلا يعمل في حين أن هذا ليس هو الحال. لقد فعل الملياردير بالفعل مع شخص آخر ...
السيارات الكهربائية
يمكن دفع تيم كوك إلى المخرج بعد إخفاق أبل ذكاء
تم العثور على تيم كوك ، الرئيس التنفيذي لشركة Apple ، في الاضطرابات! بين الوعود غير المسلحة والذكاء الاصطناعي في نصف الصاري ، يدعي البعض رأسه. ولكن احذر ، دعنا نتذكر أنه بدون طباخ ، قد لا تكون علامة Apple التجارية أيضًا ...
iPhone
تريد شراء سيارة كهربائية؟ نخوض جميع أجهزة الشراء المتاحة في عام 2025
هل تخطط لشراء سيارة كهربائية في عام 2025 ، لكن هل أنت ضائع قليلاً أمام جميع الأدوات المساعدة المتاحة؟ في هذه المقالة ، سنقوم بتقييم كل الدعم الذي يمكنك المطالبة به ...
السيارات الكهربائية
تصنيف تسلا الثاني -ينهار: يسعى المالكون المحرجون إلى البيع
سقوط إمبراطورية تسلا؟ تمسك سابقًا ، تجمع العلامة التجارية لـ Elon Musk الآن. بين الخلافات السياسية وانخفاض القياس ، يجد مالكو تسلا أنفسهم في وضع كهربائي! صورة العلامة التجارية Tesla ، سابقًا ...
السيارات الكهربائية
سيختفي مساعد Google من هواتفك الذكية هذا العام
وداعا مساعد جوجل ، مرحبا الجوزاء! Google على وشك التنظيف في مساعديها الصوتية. استعد ليقول وداعا لرفيقك الرقمي المؤمن والترحيب بديله المخدر في الذكاء الاصطناعي. مساعد جوجل المساعد الملمس ...
ia
يفكر هذا الموقع في معرفة تاريخ الإصدار وسعر Nintendo Switch 2
يقترح بلومبرج نطاقًا للسعر وشهر الإصدار من Nintendo Switch 2 ، والذي تطوره الشركة المصنعة في أعظم سرية. سيكون Nintendo Switch 2 متأكدًا من أحد أهم عمليات الإطلاق ...
نينتندو