🌎 انضم إلى 150+ ألف مستثمر من 35+ دولة يمكنهم الوصول إلى اختيارات الأسهم المدعومة بالذكاء الاصطناعي مع عوائد تفوق السوقفعِل الآن

سلسلة BNB الذكية تتعرض لهجمات ناتجة عن ثغرة في لغة البرمجة Vyper

تم النشر 31/07/2023, 15:07
© Reuters.  سلسلة BNB الذكية تتعرض لهجمات ناتجة عن ثغرة في لغة البرمجة Vyper
DX
-
BTC/USD
-
ETH/USD
-

تعرضت سلسلة BNB الذكية (BSC) لهجمات copycat ناتجة عن ثغرة في لغة برمجة Vyper. إنه يعكس استغلال بروتوكول تعريف Curve Finance.

كشفت شركة BlockSec الأمنية للبلوكشين أنه اعتبارًا من 30 يوليو. تمت سرقة ما يقرب من 73,000 دولار من العملات المشفرة من BSC من خلال ثلاث عمليات استغلال منفصلة.

عكس التطور الأخير المآثر الجارية في تمويل Curve، والتي شهدت بالفعل خسائر تجاوزت 41 مليون دولار.

تم العثور على الثغرة الأمنية المعنية في إصدارات Vyper 0.2.15 و 0.2.16 و 0.3.0. والتي تم استخدامها بواسطة مجموعات تعريف مختلفة. مكّن قفل إعادة الدخول المعطل في هذه الإصدارات المهاجمين من تنفيذ وظائف متعددة في وقت واحد. مما أدى إلى إمكانية استنزاف جميع الأموال من العقود المتأثرة.

لغة البرمجة فايبر يعتقد أن Vyper، لغة البرمجة المستخدمة في العديد من مشاريع web3 والمصممة لـ Ethereum Virtual Machine. يتم تبنيها على نطاق واسع بواسطة بروتوكولات التعريف.

تحملت العديد من مشاريع DeFi العبء الأكبر من هذه الهجمات. من بينها، أبلغت alETH-ETH من Alchemix عن تدفقات خارجية بقيمة 13.6 مليون دولار. وتعرض حوض PEGd’s pETH-ETH لخسارة قدرها 11.4 مليون دولار، وتم اختراق حوض Metronome’s sETH-ETH مقابل 1.6 مليون دولار. وأكثر من 32 مليون من توكنز Curve DAO (CRV)، التي تبلغ قيمتها أكثر من 22 مليون دولار تم اختلاسها خلال الـ 24 ساعة الماضية.

شهدت Curve Finance، المشهورة بتمكين التداول اللامركزي للعملات المستقرة داخل شبكة Ethereum. انخفاضًا حادًا في قيمة توكن CRV الأصلي الخاص بها. انخفض توكن CRV بنسبة 12.4٪ إلى 0.64 دولار في آخر 24 ساعة وسط الفوضى. مما أثار مخاوف بشأن عمليات التصفية المحتملة، لا سيما لمؤسس Curve. الذي ورد أنه كان لديه مركز اقتراض بقيمة 70 مليون دولار على Aave.

منذ انتشار أخبار المآثر. شهد مجتمع defi معركة شديدة بين قراصنة القبعة البيضاء والقبعات السوداء على السلسلة. تحاول كلتا المجموعتين تعطيل محاولات استغلال بعضهما البعض أو جهودهما لاستعادة الأموال المسروقة.

وسط هذه الفوضى، تمكن أحد الهاكرز المحتملين من القبعة البيضاء. والمعروف باسم “c0ffebabe.eth”، من تأمين بعض الأموال لحفظها. أرسل المخترق رسالة عبر السلسلة في 30 يوليو، حث فيها البروتوكولات المتأثرة على الاتصال لتنسيق إعادة الأموال.

لإغاثة بعض الضحايا، نجحت محفظة c0ffebabe.eth في إرجاع ما يقرب من 2900 إيثر (ETH) بقيمة تزيد عن 5 ملايين دولار إلى Curve من خلال معاملة.

علاوة على ذلك، كشفت معاملة أخرى عن حركة 1,000 ETH إلى محفظة تم إنشاؤها حديثًا. ربما محفظتها الباردة، لتأمين الأموال المستردة.

اطلع على المقالة الأصلية

أحدث التعليقات

قم بتثبيت تطبيقاتنا
تحذير المخاطر: ينطوي التداول في الأدوات المالية و/ أو العملات الرقمية على مخاطر عالية بما في ذلك مخاطر فقدان بعض أو كل مبلغ الاستثمار الخاص بك، وقد لا يكون مناسبًا لجميع المستثمرين. فأسعار العملات الرقمية متقلبة للغاية وقد تتأثر بعوامل خارجية مثل الأحداث المالية أو السياسية. كما يرفع التداول على الهامش من المخاطر المالية.
قبل اتخاذ قرار بالتداول في الأدوات المالية أو العملات الرقمية، يجب أن تكون على دراية كاملة بالمخاطر والتكاليف المرتبطة بتداول الأسواق المالية، والنظر بعناية في أهدافك الاستثمارية، مستوى الخبرة، الرغبة في المخاطرة وطلب المشورة المهنية عند الحاجة.
Fusion Media تود تذكيرك بأن البيانات الواردة في هذا الموقع ليست بالضرورة دقيقة أو في الوقت الفعلي. لا يتم توفير البيانات والأسعار على الموقع بالضرورة من قبل أي سوق أو بورصة، ولكن قد يتم توفيرها من قبل صانعي السوق، وبالتالي قد لا تكون الأسعار دقيقة وقد تختلف عن السعر الفعلي في أي سوق معين، مما يعني أن الأسعار متغيرة باستمرار وليست مناسبة لأغراض التداول. لن تتحمل Fusion Media وأي مزود للبيانات الواردة في هذا الموقع مسؤولية أي خسارة أو ضرر نتيجة لتداولك، أو اعتمادك على المعلومات الواردة في هذا الموقع.
يحظر استخدام، تخزين، إعادة إنتاج، عرض، تعديل، نقل أو توزيع البيانات الموجودة في هذا الموقع دون إذن كتابي صريح مسبق من Fusion Media و/ أو مزود البيانات. جميع حقوق الملكية الفكرية محفوظة من قبل مقدمي الخدمات و/ أو تبادل تقديم البيانات الواردة في هذا الموقع.
قد يتم تعويض Fusion Media عن طريق المعلنين الذين يظهرون على الموقع الإلكتروني، بناءً على تفاعلك مع الإعلانات أو المعلنين.
تعتبر النسخة الإنجليزية من هذه الاتفاقية هي النسخة المُعتمدَة والتي سيتم الرجوع إليها في حالة وجود أي تعارض بين النسخة الإنجليزية والنسخة العربية.
© 2007-2024 - كل الحقوق محفوظة لشركة Fusion Media Ltd.