**BSC البيئة التنبيه: مشاريع شهيرة تتعرض لهجمات قروض فلاش، و13 مليون دولار تختفي في لحظة**



الأمان على السلسلة يقرع جرس الإنذار مرة أخرى. وفقًا لملاحظات السوق، تعرض مشروع MSCST على شبكة BSC مؤخرًا لهجوم قروض فلاش متقن التخطيط، وخسائره بلغت حوالي 13 مليون دولار. كانت النقطة الحاسمة في هذا الحدث هي وجود عيب برمجي بسيط لكنه قاتل.

**الجذر: نقص التحكم في الوصول، نقطة اختراق للمهاجمين**

تحليل تقني يظهر أن المشكلة ناتجة عن نقص آلية التحكم في الوصول (ACL) في وظيفة releaseReward() في عقد MSCST الذكي. هذا يعني أن أي شخص يمكنه استدعاء هذه الوظيفة، واستغل المهاجمون ذلك للتلاعب بسعر رموز GPC في تجمع السيولة PancakeSwap (عنوان العقد 0x12da)، مما أدى إلى عملية نهب اقتصادي دقيقة.

**الدروس المستفادة: تهديدات قروض الفلاش تتصاعد باستمرار**

أصبحت هجمات قروض الفلاش من المخاطر الشائعة في بيئة DeFi. يستخدم المهاجمون اقتراض مبالغ كبيرة، وتغيير أسعار الرموز بسرعة، واستغلال ثغرات الأذونات لإتمام عمليات التحوط في صفقة واحدة، مما يشكل تهديدًا لأي مشروع يفتقر إلى تدقيق أمني أو تصميم برمجي غير حذر. تذكرنا حادثة MSCST مرة أخرى بأن التحكم في الوصول ليس خيارًا، بل هو أساس أمني ضروري.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.47Kعدد الحائزين:0
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.52Kعدد الحائزين:2
    0.04%
  • تثبيت