▼ Bear
التأثير
99 · مرتفع

بروتوكول "مايا": استغلال 6 ثغرات أمنية في اختراق أدى إلى خسائر بقيمة 17 مليار وون وتعطيل الشبكة

CACAOBTC
Decrypt · Aug 19, 08:22 PMعرض المصدر ↗
تعرضت شبكة السيولة المتشابكة Maya Protocol لهجوم اختراق كبير، حيث تم استغلال ستة أخطاء برمجية في وقت واحد، مما أدى إلى سرقة ما قيمته حوالي 1.65 مليون دولار من العملات المشفرة وتعطيل كامل عمليات شبكة MAYAChain. اعترف المؤسس، AaluxxMyth (المعروف أيضًا باسم Maya)، في منشور على X (تويتر سابقًا)، قائلاً: "لا توجد طريقة لتجميل هذا الأمر. من المحتمل أن يكون قد تم سرقة حوالي 20 بيتكوين (1.4 مليون دولار) وأصول أخرى تقدر بحوالي 300 ألف دولار". وفقًا لتقرير التحليل اللاحق الذي نشرته الشركة، قام المهاجم بتنفيذ العملية بأكملها من خلال معاملة MsgDeposit واحدة تتكون من 23 رسالة. وتحديدًا، قام بتشغيل آلية "اكتشاف السرقة" المزيفة، مما أدى إلى تضخيم رصيد CACAO في مجموعة ذات سيولة منخفضة بشكل مصطنع إلى 49.45 مليون وحدة من خلال مكافآت Slash غير محدودة. بعد ذلك، شارك كموفر سيولة (LP) في المجموعة المتضخمة، وحصل على 99.93٪ من الحصص، ثم سحب على الفور 48.87 مليون وحدة من CACAO. أدى قيام المهاجم بتحويل CACAO المسروق إلى عملات أخرى مثل البيتكوين إلى انخفاض حاد في سعر CACAO بنسبة تزيد عن 89٪، مما أدى إلى انخفاض قيمة إجمالية لمجموعة السيولة بأكملها في MAYAChain بمقدار حوالي 1.09 مليون دولار. وتقدّر الخسائر الإجمالية بحوالي 1.65 مليون دولار، منها 1.36 مليون دولار (بما في ذلك 20.83 بيتكوين) تم نقلها إلى سلاسل بلوك خارجية، بينما ظلت حوالي 291 ألف دولار أخرى في السلسلة. أفادت الشركة بأن هذه الأخطاء الستة، التي خضعت لعمليات تدقيق من قبل شركتي Halborn و Fable 5، لم يتم اكتشافها على مدار 3 إلى 4 سنوات. وأوضح Maya أنه "للعثور على التعليمات البرمجية الأولية البسيطة للغاية، يجب اتباع نهج أكثر جرأة"، وأكد على تعزيز نظام مراجعة التعليمات البرمجية بأكمله. وأضافت الشركة أيضًا أنها لم تتمكن بعد من تحديد ما إذا كان الذكاء الاصطناعي قد استخدم في الهجوم. حثت Maya Protocol المهاجم على إعادة الأموال، مع تقديم مكافأة مقابل اكتشاف الأخطاء، وكشفت عن عنوان البيتكوين الخاص بالمهاجم. وفي حالة عدم إرجاع الأموال، صرحت الشركة بأنها تخطط لتمويل حوالي 20 بيتكوين من خلال استثمارات في Aztec Chain ووسائل أخرى، وذلك لتعويض الخسائر التي لحقت بمجموعة السيولة المتضررة. يعد هذا الحادث أحد أحدث سلسلة من الهجمات الكبيرة على بروتوكولات التمويل اللامركزي (DeFi). ففي أبريل، تم تسريب حوالي 292 مليون دولار من جسر KelpDAO المتشابك بسبب هجوم هندسة اجتماعية، وفي يوليو، تعرضت بورصة Ostium القائمة على Arbitrum لخسائر تقدر بحوالي 18 مليون دولار بسبب اختراق مفتاح توقيع Oracle، وفي وقت لاحق، تعرضت AFX Trade لهجوم على جسر USDC، مما أدى إلى تسريب حوالي 24 مليون دولار.
محتوى ملخّص بالذكاء الاصطناعي. اقرأ المقال كاملاً في المصدر.
التعليقات 0
تسجيل الدخول لتتمكن من التعليق
جارٍ التحميل…