-
قبل 5 ساعات عمل
أفضل المعلومات حول العملات الرقمية تصلك مباشرة إلى بريدك الإلكتروني.
أفضل سلسلة تغريدات على تويتر لهذا اليوم - 19 أغسطس


هل تعلم أن توقيعًا بسيطًا في ميتا ماسك يمكن أن يستنزف محفظتك؟
هل تعلم أن توقيعًا بسيطًا في ميتا ماسك قد يُفرغ محفظتك؟
— كوربي (@korpi87) 19 أغسطس 2022
خسر مستخدمٌ خبيرٌ جدًا (من بين أفضل 10 مستخدمين وفقًا لمؤشر Degen Score) ما يقارب 500 ألف دولار أمريكي (USDC) بسبب ثغرة أمنية اليوم.
قد تكون أنت التالي...
إليك شرحٌ موجزٌ لكيفية حدوث ذلك وكيفية تجنب مثل هذه الثغرات في المستقبل.
في ظهيرة هادئة، لاحظ جو (اسم مستعار) سحب 469 ألف دولار أمريكي من محفظته.
— كوربي (@korpi87) 19 أغسطس 2022
لم يكن الأمر مجرد تحويل عادي، ما يعني أن المهاجم لم يتمكن على ما يبدو من الوصول إلى محفظة جو.
بل كان عقدًا خبيثًاtracكل رصيده من عملة USDC... pic.twitter.com/pTgTjfMMeu
هنا نحتاج إلى التوقف مؤقتًا لشرح بعض الجوانب التقنية.
— كوربي (@korpi87) 19 أغسطس 2022
رمز USDC هو عقدtracشبكة Ethereum. له العديد من الوظائف التي defiكيفية تفاعلنا معه وما يمكن فعله به.
لنركز على وظيفتين:
> التحويل
> التحويل من pic.twitter.com/gekVmjmwvW
نقل
— كوربي (@korpi87) 19 أغسطس 2022
عملة USDC (أو أي عملة ERC20 أخرى) بين المحافظ، فإنك تستخدم وظيفة النقل.
تنقل هذه الوظيفة العملات من عنوان المحفظة المُستدعية (العنوان الذي يستدعي الوظيفة) إلى عنوان المحفظة الأخرى.
لاستخدام وظيفة النقل بشكل ضار نيابةً عنك، يجب على شخص ما السيطرة على محفظتك. pic.twitter.com/3Z3pYbBnRq
"transferFrom"
— كوربي (@korpi87) 19 أغسطس 2022
عند التفاعل معtracلتحويل رموزك. يمكنهم سحب ما يصل إلى الحد المسموح به الذي تحدده في وظيفة الموافقة.
إذا سمحتtracكمية غير محدودة من عملة USDC، فسيتمكن من سحبها بالكامل.https://t.co/QdUgLuZfZH
بالعودة إلى قصة جو...
— كوربي (@korpi87) 19 أغسطس 2022
المذكور سابقًاtracالذي استنزف رصيد جو من عملة USDC كان في الواقع وظيفة التحويل من.
لكن وظيفة التحويل من لا تعمل إلا إذا وافق جو على العقدtracرصيده من عملة USDC.
وكان جو متأكدًا تمامًا أنه لم يوافق على أي شيء... pic.twitter.com/HH9xxYeQms
لحظة من فضلك...
— كوربي (@korpi87) 19 أغسطس 2022
USDC الخبيثtracقبل 10 دقائق من استغلال الثغرة...
هل وافق جو عليه فعلاً؟
نعم. ولكن أيضاً لا. ليس بشكل مباشر. pic.twitter.com/AqQQs7GZAV
كشف موقع Etherscan أن الموافقة غير المحدودة لم تكن وظيفة موافقة استدعاها جو بنفسه، بل
— كوربي (@korpi87) 19 أغسطس 2022
كانت وظيفة إذن استدعاها عنوان آخر، ومنحت العقد الخبيثtracعلى إنفاق جميع عملات USDC الخاصة بجو.
يا للعجب! كيف يمكن للآخرين الموافقة على عقود نيابةًtrac؟ pic.twitter.com/TS3iDbhOXu
تم استحداث خاصية "التصاريح" لتحسين تجربة المستخدم على Ethereum.
— كوربي (@korpi87) 19 أغسطس 2022
تتيح هذه الخاصية للمستخدم تعديل مبالغ الموافقة دون الحاجة إلى إرسال معاملة، إذ يكفي التوقيع.
بتوقيعك، يمكن لأي شخص استدعاء خاصية "التصاريح" وتحديث رصيدك المسموح به لأي مُنفق. pic.twitter.com/hem0lPsnW1
يمكنك رؤية آلية عمل التصريح عند استخدام تطبيق 1inch اللامركزي.
— كوربي (@korpi87) 19 أغسطس 2022
إذا كنت ترغب في بيع عملة USDC، فلستَ بحاجة إلى الموافقة المسبقة.
كل ما عليك فعله هو توقيع رسالة.
خبيثtrac. pic.twitter.com/Dd7ggJFWtl
لا بد أن جو قدdentعلى رسالة كهذه في موقع ويب خبيث.
— كوربي (@korpi87) 19 أغسطس 2022
لسوء الحظ، استخدم هذه المرة محفظة ساخنة، وكان التوقيع مجرد نقرة تبدو بريئة.
أما مع محفظة الأجهزة، فسيتردد المرء قبل توقيع أي رسالة على الجهاز الخارجي.
باستخدام توقيع جو، قام مُخترق بإرسال معاملة مع تفعيل خاصية السماح.
— كوربي (@korpi87) 19 أغسطس 2022
منح هذا الإجراء المُخترقtracإنفاق جميع عملات USDC من محفظة جو.
المُخترقtracبسحب الأموال. pic.twitter.com/1U6lWr9pmw
يبدو أن التوقيعات قد تكون كارثية.
— كوربي (@korpi87) 19 أغسطس 2022
في بعض الحالات، يحذرك تطبيق ميتا ماسك من أن توقيع الرسالة قد يكون خطيرًا.
لكن هذا لا ينطبق على الموافقات الموقعة، التي تعمل تقنيًا كما هو مصمم لها، ولكنها قد تُسبب أضرارًا جسيمة في حال إساءة استخدامها.https://t.co/5H9rNWVR3b
كيف تتجنب مثل هذه الثغرات في المستقبل؟
— كوربي (@korpi87) 19 أغسطس 2022
– لا توقع على كل شيء في ميتا ماسك.
– خصص وقتًا لفهم ما توقع عليه.
– كن حذرًا عند استخدام الموافقات التقليدية (راجع الرابط المرفق)https://t.co/549NmPly5s
أتمنى أن يكون هذا الموضوع مفيدًا لكم.
— كوربي (@korpi87) 19 أغسطس 2022
تابعوني على @korpi87 واطلعوا على حسابي على Notion: https://t.co/ZTqYKmhCNk للمزيد.
أعجبوا/أعيدوا تغريد التغريدة الأولى أدناه لحماية الآخرين من عمليات استغلال مماثلة: https://t.co/9pqCSXi9JH
هل سيؤدي اندماج Ethereum إلى سيطرة الجهات التنظيمية؟
إيثيريومEthereumناتجة عن التركيز المستمر على تحسين اقتصاديات الرموز على حساب اللامركزية والأمان والمرونة. يبدو أن دمج إيثيريوم وتطبيق آلية إثبات الحصة سيؤديان إلى سيطرة كاملة من قبل منصات التداول المركزية ومنصات التخزين، ولا مفرّ لهم من ذلك. pic.twitter.com/Ur9tf42K5p
— سامسون مو (@Excellion) 19 أغسطس 2022
كيف وصلوا إلى هذه المرحلة؟ لقد قرروا فرض شرط إيداع 32 إيثيريوم كجزء من البروتوكول (لحصر المعروض وتحقيق أقصى استفادة من اقتصاديات الرموز). هذا جعل نظام إثبات الحصة مركزيًا قدر الإمكان، بالإضافة إلى أنهم لا يتبنون بيتكوين القائلةBitcoin بأن "ليست مفاتيحك، ليست عملاتك" pic.twitter.com/Ml4QV93ECP
— سامسون مو (@Excellion) 19 أغسطس 2022
الآن، أصبح 66% من المدققين مُلزمين بالامتثال للوائح مكتب مراقبة الأصول الأجنبية (OFAC). ولا يمكن سحب الإيثيريوم الذي أودعوه للتخزين لأن خاصية السحب لم تُبرمج - بسبب اقتصاديات الرموز. 📈 pic.twitter.com/BdjFqYk70J
— سامسون مو (@Excellion) 19 أغسطس 2022
لكن انتظروا! بإمكان مستخدمي إيثيريوم استخدام تقنية #UASF مثل Bitcoin ماكسي، أليس كذلك؟ هذا سيُظهر لـ Coinbase من هو صاحب الكلمة العليا! pic.twitter.com/LBSRDOF79o
— سامسون مو (@Excellion) 19 أغسطس 2022
لا. أولًا، لا يُشغّل مستخدمو إيثيريوم عُقدهم الخاصة، وثانيًا، تعتمد معظم الخدمات على إنفورا، لكن هذه ليست المشكلة الرئيسية. pic.twitter.com/8rI1FsDwuU
— سامسون مو (@Excellion) 19 أغسطس 2022
سأبدأ الجزء التالي بالتأكيد على أن اعتقال المطورين لكتابة البرامج أمرٌ مروع ويشكلdentخطيرة. مع ذلك..
— سامسون مو (@Excellion) 19 أغسطس 2022
نسخ . يتطلب تشغيل #UASF برمجيات. الآن، تحمل جميع EthereumEthereumEthereum EthereumEthereumEthereumEthereum EthereumEthereum UASF "بيونغ يانغ". ستمنع بيونغ يانغ منصة Coinbase والأغلبية المطلقة (66%) من فرض رقابة على المعاملات الخاضعة لعقوبات مكتب مراقبة الأصول الأجنبية (OFAC).
— سامسون مو (@Excellion) 19 أغسطس 2022
بمعنى آخر، يمكن القول إن "منع فرض رقابة على المعاملات الخاضعة لعقوبات مكتب مراقبة الأصول الأجنبية" هو "المساعدة على التهرب من العقوبات". ربما نسينا أمر فيرجيل. على أي حال، من سيتولى برمجة بيونغ يانغ؟ تم القبض على صاحب مشروع تورنادو Cash ، لذا من المرجح أن يتم القبض على مطوري بيونغ يانغ أيضًا. pic.twitter.com/HQNtkyTQkg
— سامسون مو (@Excellion) 19 أغسطس 2022
من سيدير بيونغ يانغ؟ هل هم من يرسلون إشارة "X 🏴"؟ هل سيربطون عقدة بيونغ يانغ بحساباتهم على شبكة إيثيريوم أيضًا؟ من defiأن منصات مثل كوين بيس، وكراكن، Bitcoin سويس، وغيرها من المنصات التي تشكل أغلبية 66%، لن تدير بيونغ يانغ.
— سامسون مو (@Excellion) 19 أغسطس 2022
حسنًا، إذًا، Ethereum #UASF تم استبعاد
— سامسون مو (@Excellion) 19 أغسطس 2022
"لكن يمكننا ببساطة تقليص حصة كوين بيس وغيرها إذا تجرأت على الامتثال!" pic.twitter.com/rmlgn8Cb2Y
قد أكون مجرد مستخدم مبتدئ Bitcoin ، لكنني خصصت عشر دقائق للبحث واكتشفت أنه لا توجد آلية لفرض عقوبات على منصة كوين بيس. لا يوجد نظام لكشف ومعاقبة أي شخص يقوم بحجب المعاملات. آلية العقوبات تعمل فقط لمعاقبة حالات توقف الخدمة أو التوقيع المزدوج.
— سامسون مو (@Excellion) 19 أغسطس 2022
إذن، عدنا مجدداً إلى الحاجة إلى نسخة بيونغ يانغ المتفرعة، والتي لن يقوم أحد ببرمجتها أو تشغيلها. حتى لو أمكن إنشاء نسخة بيونغ يانغ، فلا توجد طريقة للمستخدمين لسحب عملة الإيثيريوم. وحتى لو تمكنوا من السحب، فلن يُجدي ذلك نفعاً لأن إنفورا هي العملة الوحيدة المهمة. pic.twitter.com/RQ44BWUqzE
— سامسون مو (@Excellion) 19 أغسطس 2022
بافتراض أن كل الظروف سارت على ما يرام، وأن هناك طريقة لمستخدمي Ethereum لخفض أسعار كوين بيس وغيرها، فماذا يعني ذلك؟ يعني ذلك أن أصحاب الحصص الأقلية سيملكون آلية لمعاقبة الأغلبية بشكل تعسفي. وهذا لن ينجح على المدى البعيد.
— سامسون مو (@Excellion) 19 أغسطس 2022
ولهذا السبب نطلق على #Ethereum # عملة_عديمة_القيمة. إنها محاولة عبثية، مليئة بخيارات تصميمية سيئة للغاية، ومصممة لغرض وحيد هو رفع قيمة العملة. pic.twitter.com/irYDrzJcOO
— سامسون مو (@Excellion) 19 أغسطس 2022
لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

إبيام واياس كاتب متخصص في العملات الرقمية، ولديه خبرة منذ عام ٢٠١٩. درس علوم الحاسوب في الجامعة الوطنية المفتوحة في نيجيريا. نُشرت أعماله على العديد من منصات أخبار العملات الرقمية، بما في ذلك كوينفومانيا، وكريبتو نيوز أستراليا، وألتكوين باز. يساهم إبيام حاليًا في تحرير موقع Cryptopolitan.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)














