تحديث اختراق UXLINK: 6.8 مليون دولار من ETH تم تحويلها إلى عملات مستقرة بواسطة المهاجم

تحديث اختراق UXLINK: المهاجم يقوم بتبادل 6.8 مليون دولار من ETH إلى DAI، مما يكشف عن عيوب في محفظة التوقيع المتعدد ويجدد الدعوات لتحسين معايير أمان DeFi.

###اختراق UXLINK يثير مخاوف جديدة بشأن أمان محافظ متعددة التوقيع

بدأ الاستغلال في 22 سبتمبر واستمر حتى اليوم التالي. كانت الحادثة ناجمة عن ثغرة في استدعاء deleGate في محفظة UXLINK متعددة التوقيعات. وفرت هذه الثغرة للمهاجم وصولاً إداريًا، مما مكنه من إجراء تحويلات غير مصرح بها وصك غير محدود للرموز. استخدم المخترق ذلك لاستغلال المنصة وتحويل مبالغ كبيرة من المال. منذ ذلك الحين، تم نقل الأصول من محفظة إلى أخرى وتم تحويلها عبر البورصات المركزية واللامركزية.

تم تحويل الأموال المسروقة أولاً في دفعات صغيرة لجعل تتبعها من الناحية الجنائية أكثر صعوبة. وقد لوحظ أن المحافظ كانت تتحرك بشكل متكرر بين بعضها البعض، مما شكل شبكة من المعاملات التي جعلت من المستحيل تتبع الأثر. إن التحويل الأخير إلى DAI هو تصعيد حيث ينتقل المهاجم إلى حاملي قيمة أقل تقلبًا. مع العملات المستقرة المرتبطة بالعملات الورقية، يمكن الحفاظ على السرقة بسهولة دون التعرض لتقلبات الأسعار.

قراءة ذات صلة: اختراق UXLINK يكشف عن ثغرة في التوقيع المتعدد، هل أموالك آمنة؟

لقد أثار الاختراق أيضًا الشكوك حول أمان محافظ التوقيع المتعدد. بينما تُعتبر هذه المحافظ آمنة بسبب الموافقات المتعددة، إلا أن التكوين الخاطئ أو الكود العاطل لا يزال ضعفًا محتملاً. كما في هذا المثال، يسمح ذلك بوجود ثغرات في بروتوكول الاتصال تؤدي إلى هجمات على مستوى المسؤول. يؤكد خبراء الأمن على أهمية أن تستخدم المشاريع إعدادات التوقيع المتعدد، وإجراء تدقيقات كافية، والحفاظ على تصميم قوي للعقود.

###اختراق UXLINK نداء استيقاظ لقطاع البلوك تشين

بعيدًا عن المشكلات الفنية، فإن المحفظات متعددة التوقيع معرضة للمخاطر المرتبطة بالسلوك البشري. محاولات الاحتيال، المفاتيح الخاصة المسروقة، والتأخيرات في جمع التوقيعات تضيف المزيد من الضعف. هناك الكثير من التنفيذات المختلفة للمحفظات متعددة التوقيع على سلاسل مختلفة، مما يجعل مشهد الأمان أكثر تعقيدًا. وقد أثار اختراق UXLINK نقاشًا في الصناعة حول ما إذا كانت الحاجة إلى معايير صارمة لسلامة المحفظات موجودة مرة أخرى.

تتجاوز آثار الاختراق الخسائر المالية الفورية. لقد تم إضعاف الثقة في مشاريع التمويل اللامركزي، خاصة بين الأنظمة البيئية المعتمدة على الرموز والمشاريع التي تعتمد على الرواتب. كل استغلال ضخم يبرز الثغرات التي يمكن أن تقوض التبني إذا تم تجاهلها. إذا كانت الأموال بالفعل في شكل عملات مستقرة، فهناك احتمال أقل للتعافي إذا لم يتم اتخاذ إجراءات سريعة، الآن بعد أن تم استثمار 6.8 مليون دولار فيها.

انتهاك UXLINK هو مؤشر آخر لقطاع الأصول الرقمية ككل. إنه يبرز أهمية التنظيم الدقيق للابتكار في التمويل اللامركزي، وضمان عدم ترك القضايا الأمنية دون معالجة بسبب سرعة الابتكار. تحسين الشفافية، وتضييق معايير التدقيق، وتطوير أطر محفظة قوية هي خطوات حيوية لاستعادة الثقة في أنظمة البلوكشين.

ETH-5.78%
DAI-0.11%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت