يُنشئ المُهاجم 1B DOT ثم يبيع مقابل $237K ETH

DOT2.25%
ETH3.48%
UNI2.71%

أثار حادث أمني يتعلق بـ Polkadot مخاوف، لكن من المهم توضيح نطاق التأثير. لم يستهدف الاستغلال شبكة Polkadot الأصلية. بدلًا من ذلك، وجّه الهجوم نسخة ERC-20 من DOT تعمل على شبكة Ethereum.

تُعد هذه التفرقة مهمة لأن الضعف كان موجودًا في عقد ذكي منفصل—وليس في البروتوكول الأساسي لـ Polkadot. ومع ذلك، بالنسبة للمستخدمين الذين يمتلكون النسخة المبنية على Ethereum أو يتفاعلون معها، كانت العواقب فورية وشديدة.

كيف انكشف الهجوم

استغل المهاجم خللًا في أذونات العقد، ما منحَه إمكانية الوصول إلى دور إداري. وبالتحكم الذي حصل عليه، قام بإصدار مليار DOT من لا شيء، وهو أمر لا ينبغي أن يكون ممكنًا في نظام آمن.

بعد الإصدار، لم يضيّع المهاجم وقتًا. تم طرح كامل المعروض في خطوة واحدة عبر منصات لامركزية مثل Uniswap ومجمّعات التوجيه. لقد أدّت هذه الزيادة المفاجئة في عدد التوكنات إلى إغراق السوق بشكل كامل.

النتيجة:
• حوالي 108 ETH تم استخراجها (≈ $237,000)
• انهيار فوري في سعر التوكن المتأثر
• خسارة شبه تامة في القيمة خلال دقائق

ماذا يعني ذلك لأمن العملات المشفرة

على الرغم من أن DOT نفسها تظل آمنة، فإن الحادث يسلّط الضوء على قضية حرجة في مجال العملات المشفرة—مخاطر الأصول المُغلّفة والأصول عبر السلاسل.

مع توسع الأنظمة البيئية عبر سلاسل مثل Ethereum، تزداد التعقيدات. تعني المزيد من عمليات التكامل المزيد من نقاط الفشل المحتملة، خاصة عندما:
• يتم إعداد أذونات العقود الذكية بشكل خاطئ
• تكون أدوات التحكم الإدارية شديدة المركزية
• تفشل عمليات التدقيق الأمني في رصد الثغرات المتعلقة بحالات طرفية

الفكرة الأهم واضحة: حتى إذا كانت سلسلة بلوكشين أساسية قوية، فقد تُدخل الإضافات المبنية حولها مخاطر كبيرة.

يأتي هذا الاستغلال كتذكير بأنه في عالم العملات المشفرة، فإن فهم أي إصدار من الأصل الذي تملكه—وأين يعيش—يعد بنفس أهمية الأصل ذاته.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

以太坊突破 $2,400,主要鲸鱼在永续期货平台两轮中以 $2.395M 被强平

Gate 新闻消息,4月27日——根据 Hyperinsight 监测数据,今早以太坊飙升至 $2,400 以上,在一家主要永续期货平台上引发了两起大规模强平。以太坊鲸鱼地址以 0x5bc 开头,其在 ETH 做空仓位上遭遇了连续的强平,导致

GateNewsمنذ 28 د

ارتفاع قوي في سوق العملات المشفرة عبر عدة قطاعات؛ قطاع الأصول الواقعية (RWA) يتصدر بزيادة 4.81%، وBTC يتجاوز 79 ألف دولار

رسالة أخبار Gate، 27 أبريل — وفقًا لبيانات SoSoValue، أظهر سوق العملات المشفرة مكاسب واسعة النطاق في 27 أبريل. تصدر قطاع RWA المشهد بزيادة خلال 24 ساعة بلغت 4.81%، مع صعود Pendle (PENDLE) بنسبة 7.39%، وCentrifuge (CFG) بنسبة 7.17%، وOndo Finance (ONDO) بنسبة 5.44%، وKeeta (KTA) بنسبة 5.89%. الأصول الرئيسية

GateNewsمنذ 37 د

إيران تقترح اتفاق مضيق هرمز على الولايات المتحدة وتؤجل المباحثات النووية

رسالة أخبار البوابة، 27 أبريل — اقترحت إيران مبادرة دبلوماسية جديدة للولايات المتحدة، مع إعطاء الأولوية للتوصل إلى اتفاق لإعادة فتح مضيق هرمز ورفع الحصار البحري، مع تأجيل المفاوضات النووية إلى مرحلة لاحقة، وفقًا لـ AXIOS نقلاً عن مسؤولين أمريكيين ومصادر مطلعة على هذا الشأن

GateNewsمنذ 1 س

الحوت يودع 5,532 ETH في HyperLiquid للبيع، ويغلق جزءًا من مركزه القصير في ETH

بوابة أخبار رسالة، 27 أبريل — وفقًا لـ Onchain Lens، قام عنوان حوت مُوسوم بـ "0xed4" بإيداع 5,532 ETH (بقيمة تقارب $13 مليون) إلى HyperLiquid خلال الـ 24 ساعة الماضية لأغراض البيع. كما أغلق الحوت مركزه القصير في ETH برافعة 20x على HyperLiquid، مع الحفاظ على مركز قصير في ETH برافعة 20x على Lighter.

GateNewsمنذ 2 س

鲸鱼 pension-usdt.eth 的 $110M BTC 和 ETH 空单随 4 月反弹继续下跌,浮亏 1,500.25 万美元

Gate News 消息,4 月 27 日——据链上分析师 Yujin 的监测,鲸鱼 pension-usdt.eth 在 4 月初附近开立了价值 $110 百万美元的 BTC 和 ETH 的 3 倍杠杆做空仓位,但随着整个 4 月价格上涨,该仓位目前已产生 1,500.25 万美元的浮动亏损。

GateNewsمنذ 2 س

Aave وKelp وLayerZero يقترحون إطلاق $71M ETH مجمّد لاستعادة rsETH

خبر بوابة، 26 أبريل — قدمت Aave Labs، بمشاركة Kelp DAO وLayerZero وEtherFi وCompound، مشروع AIP دستوري يوم السبت صباحًا طلبًا من Arbitrum DAO لإطلاق ما يقرب من $71 مليون دولار أمريكي من ETH مجمّد إلى DeFi United، وهي مبادرة إغاثة عبر بروتوكولات بعد اختراق $292 مليون دولار أمريكي من Kelp DAO في الأسبوع الماضي

GateNewsمنذ 3 س
تعليق
0/400
لا توجد تعليقات