في 23 سبتمبر، صدم حدث أمني خطير مجتمع الأصول الرقمية. تعرض مشروع UXLINK لهجوم كبير بسبب تسرب المفتاح الخاص لمحفظة متعددة التواقيع، مما أدى إلى خسائر ضخمة تزيد عن 11.3 مليون دولار. أثار هذا الحدث مرة أخرى تفكيراً عميقاً حول إدارة أمان مشاريع البلوكتشين.



جذور الحدث تكمن في تعديل صلاحيات التوقيع المتعدد لعقد المشروع. نجح المهاجم في تعيين نفسه كالموقّع الوحيد، مما منحه السيطرة الكاملة على العقد. باستخدام هذه الصلاحية، أطلق المهاجم سلسلة من العمليات المدروسة بعناية.

قام المهاجمون أولاً بزيادة إصدار رموز UXLINK بشكل كبير من خلال خمس عمليات. بعد ذلك، استخدموا بمهارة عناوين متعددة لتبادل الرموز، وتحويل الأموال، والعمليات عبر الشبكات، وفي النهاية قاموا بتحويل العائدات غير القانونية إلى الأصول الرقمية الرئيسية مثل الإيثيريوم (ETH) وDai (DAI).

من خلال تتبع تدفق الأموال، اكتشفنا أنه على شبكة Arbitrum، تم تحويل حوالي 904000 USDT إلى ETH وتم نقله إلى سلاسل أخرى. أما على الشبكة الرئيسية للإيثيريوم، فإن الأصول المسروقة تشمل كميات كبيرة من USDT وUSDC وETH وWBTC، والتي تم تجميعها في النهاية في عدد قليل من العناوين المحددة.

من الجدير بالذكر أنه حتى الآن، لا تزال جميع الأموال المسروقة موجودة في العناوين التي يسيطر عليها المهاجمون. قامت Beosin Trace بإدراج هذه العناوين في القائمة السوداء وتواصل المراقبة. وهذا يترك بصيصًا من الأمل لاسترداد الأصول المحتملة.

تسلط هذه الحادثة الضوء على الأهمية القصوى لإدارة المفاتيح الخاصة لمحفظة متعددة التواقيع في مجال التمويل اللامركزي (DeFi). إنها تحذر مرة أخرى المعنيين في الصناعة، أنه حتى الآلية المتعددة التوقيعات التي تعتبر آمنة نسبيًا، إذا لم تتم إدارة المفاتيح الخاصة بشكل صحيح، يمكن أن تصبح نقطة انطلاق للمهاجمين.

مع استمرار تطور تقنية البلوكتشين، قد تستمر الحوادث الأمنية المماثلة في الحدوث. لذلك، يحتاج فريق المشروع إلى تحسين تدابير الأمان باستمرار، ويجب على المستثمرين أيضًا زيادة اليقظة واختيار أهداف الاستثمار بحذر. في الوقت نفسه، يحتاج القطاع بأكمله إلى إنشاء آلية تدقيق أمني أكثر كفاءة لحماية أصول المستخدمين بأقصى قدر ممكن.

لا شك أن هذا الحدث سيصبح حالة مهمة في مجال أمان البلوكتشين، مما سيدفع المزيد من المشاريع لإعادة تقييم استراتيجيات الأمان الخاصة بها، وبالتالي دفع الصناعة بأكملها نحو اتجاه أكثر أمانًا وموثوقية.
UXLINK-2.57%
ETH1.76%
DAI0.01%
USDC-0.01%
شاهد النسخة الأصلية
post-image
post-image
post-image
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • إعادة النشر
  • مشاركة
تعليق
0/400
rugged_againvip
· منذ 10 س
محكوم مشروع آخر مصنوع من الورق
شاهد النسخة الأصليةرد0
Mbark70vip
· 09-25 11:20
مرة أخرى تم خداعي، ولم أتعلم الدرس بعد.
رد0
Mbark70vip
· 09-25 11:20
السوق الصاعد في أوجه 🐂
رد0
GateUser-78c8f0c8vip
· 09-24 13:28
المشاريع المحلية ليست موثوقة
شاهد النسخة الأصليةرد0
  • تثبيت