مهاجم كيلب داو يغسل مليون $80 في إيثريوم مع ارتفاع حجم ثور تشين

robot
إنشاء الملخص قيد التقدم

  • لقد قام مستغل مشروع Kelp DAO على ما يبدو بغسل 34,500 إيثريوم، بقيمة تقارب $80 مليون، وفقًا للمحلل على السلسلة EmberCN.
  • يبدو أن معظم الإيثريوم المسروق قد تم تحويله إلى بيتكوين عبر THORChain، مما أدى إلى ارتفاع حجم التداول اليومي للبروتوكول بشكل كبير فوق المستويات الطبيعية.

يبدو أن المهاجم في مشروع Kelp DAO يتحرك بسرعة مرة أخرى، هذه المرة عبر طرق عبر السلاسل أصعب بكثير على التدخل بمجرد أن تكون الأموال في حركة. وفقًا للمحلل على السلسلة EmberCN، قام المستغل بغسل حوالي 34,500 إيثريوم، بقيمة تقارب $80 مليون، بعد أن نقل حوالي $175 مليون في إيثريوم من إيثريوم يوم الثلاثاء. يشير التوقيت إلى أنه بمجرد أن تم تجميد جزء من المسروقات، سرع المهاجم جهوده لنقل الباقي. قد يكون تجميد Arbitrum قد أدى إلى التحرك التالي قال EmberCN سابقًا إن قرار مجلس أمناء Arbitrum بتجميد 30,766 إيثريوم ربما أجبر المستغل على التصرف بشكل أكثر عدوانية مع الأموال المتبقية. هذه التفاصيل مهمة لأنها تظهر كيف أن التدخل الجزئي يمكن أن يغير سلوك المهاجم أحيانًا بدلاً من إيقافه تمامًا. بمجرد أن تم قفل جزء من الأموال، يبدو أن الباقي تم توجيهه بسرعة عبر أنظمة مصممة للسيولة غير الحاضنة بدلاً من ضوابط الامتثال. وفقًا لمنشور EmberCN المترجم، تم تحويل معظم الإيثريوم إلى بيتكوين عبر THORChain، وهو بروتوكول عبر السلاسل يتيح للمستخدمين التنقل بين الأصول الأصلية دون الاعتماد على وسيط مركزي. بالنسبة للمهاجم، هذه ميزة واضحة. وللسوق الأوسع، فهي تذكير آخر بأن مسارات السيولة المبنية على الانفتاح يمكن أن تصبح أيضًا طرق هروب فعالة أثناء تنظيف الثغرات. حجم THORChain قفز بشكل كبير فوق المستويات الطبيعية يبدو أن بيانات البروتوكول الخاصة تعكس هذا التحول. وفقًا للوحة تحكم THORChain، عالجت الشبكة حوالي $394 مليون في حجم المبادلة خلال الـ 24 ساعة الماضية، محققة إيرادات رسوم تقارب 456,000 دولار. وهذا أعلى بكثير من نشاطها اليومي المعتاد، والذي قال EmberCN إنه يتراوح عادة بين $10 مليون و $35 مليون. بعبارة أخرى، كانت أنشطة الغسل كبيرة بما يكفي لتشويه ملف التشغيل للبروتوكول بشكل واضح. بالنسبة لـ Kelp DAO والمحققين الذين يتابعون الثغرة، فإن ذلك يترك واقعًا صعبًا. لا يزال التجميد للأموال مهمًا، وفي هذه الحالة كان واضحًا أنه فعل ذلك. لكن بمجرد أن يتمكن المهاجم من دفع الأصول المتبقية إلى بنية تحتية عالية السيولة عبر السلاسل، يصبح المطاردة أصعب بكثير وأسرع.

ETH3.88%
BTC4.26%
ARB5.56%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت