【عملة】4 نوفمبر، تعرضت مجموعة العملات المستقرة القابلة للتجميع للإصدار V2 من بروتوكول التمويل اللامركزي المعروف لهجوم متعدد السلاسل. تعرضت الشبكات مثل إثيريوم، Base، Avalanche، Polygon، Arbitrum وغيرها للهجوم في نفس الوقت، حيث كانت المشكلة في منطق التقريب عند معالجة معاملات EXACT_OUT في دالة batchSwap - عندما لا يكون عامل التوسع عددًا صحيحًا، يقوم النظام بتقريب القيم للأسفل مباشرة، واستغل المهاجمون ذلك للتلاعب برصيد المجموعة وسحب الأصول.
لحسن الحظ، كانت استجابة الفريق سريعة بما يكفي. قام Hypernative بتفعيل آلية التوقف التلقائي، بالتعاون مع فريق القبعات البيضاء ضمن إطار SEAL للتدخل العاجل، من خلال تجميد الأصول والتدخل على السلسلة، مما أوقف الهجوم بشكل قاطع. حالياً، يتم التعاون مع فرق الأمان مثل zeroShadow لتتبع الأموال عبر سلاسل الكتل، وسيتم تأكيد الأرقام الدقيقة للخسائر عند صدور التقرير الفني الكامل.
يجب أن أوضح أن هذه المسألة تقتصر فقط على بركة العملة المستقرة من النوع V2، بينما تعمل نسخة V3 وأنواع البرك الأخرى بشكل طبيعي. الفريق يؤكد مرارًا: لا تصدق الشائعات، المعلومات من القنوات الرسمية فقط هي الموثوقة. يجب أن تبقي الأموال في البرك غير المتأثرة، وتقوم بما يجب عليك القيام به.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 5
أعجبني
5
4
إعادة النشر
مشاركة
تعليق
0/400
GameFiCritic
· منذ 6 س
تحقق من الثغرات واحدة تلو الأخرى، لماذا لا يوجد تدقيق أمني حتى الآن!
تعرضت مجموعة عملات مستقرة لبروتوكول التمويل اللامركزي V2 لهجوم متعدد السلاسل، مما أدى إلى استغلال ثغرة التقريب وسرقة الأصول.
【عملة】4 نوفمبر، تعرضت مجموعة العملات المستقرة القابلة للتجميع للإصدار V2 من بروتوكول التمويل اللامركزي المعروف لهجوم متعدد السلاسل. تعرضت الشبكات مثل إثيريوم، Base، Avalanche، Polygon، Arbitrum وغيرها للهجوم في نفس الوقت، حيث كانت المشكلة في منطق التقريب عند معالجة معاملات EXACT_OUT في دالة batchSwap - عندما لا يكون عامل التوسع عددًا صحيحًا، يقوم النظام بتقريب القيم للأسفل مباشرة، واستغل المهاجمون ذلك للتلاعب برصيد المجموعة وسحب الأصول.
لحسن الحظ، كانت استجابة الفريق سريعة بما يكفي. قام Hypernative بتفعيل آلية التوقف التلقائي، بالتعاون مع فريق القبعات البيضاء ضمن إطار SEAL للتدخل العاجل، من خلال تجميد الأصول والتدخل على السلسلة، مما أوقف الهجوم بشكل قاطع. حالياً، يتم التعاون مع فرق الأمان مثل zeroShadow لتتبع الأموال عبر سلاسل الكتل، وسيتم تأكيد الأرقام الدقيقة للخسائر عند صدور التقرير الفني الكامل.
يجب أن أوضح أن هذه المسألة تقتصر فقط على بركة العملة المستقرة من النوع V2، بينما تعمل نسخة V3 وأنواع البرك الأخرى بشكل طبيعي. الفريق يؤكد مرارًا: لا تصدق الشائعات، المعلومات من القنوات الرسمية فقط هي الموثوقة. يجب أن تبقي الأموال في البرك غير المتأثرة، وتقوم بما يجب عليك القيام به.