تشانغبينغ تشاو، Binance ، أن فريقه استعاد مبلغاً كبيراً من الأموال التي تم الاستيلاء عليها من خلال ثغرة في واجهة المستخدم الخاصة بشركة كيرف يوم الثلاثاء.
نشر تشاو تقريرًا على تويتر كشف فيه أن منصة التداول المركزية جمّدت 450 ألف دولار من الأصول المسروقة التي حوّلها مخترق Curve إلى المنصة. وأوضح تشاو أن الفريق يتعاون مع جهات إنفاذ القانون للمساعدة في استرداد هذه الأموال. ولم تُدلِ Curve بأي تعليق حتى الآن بشأن استرداد الأموال.
"استعادتBinance /جمدت 450 ألف دولار من cashالمسروقة من منصة كيرف، ولإعادة الأموال إلى المستخدمين، نتعاون مع جهات إنفاذ القانون."
Binance /استعادت 450 ألف دولار من الأموال المسروقة من منصة كيرف، ما يمثل أكثر من 83% من عملية الاختراق. نحن نعمل مع جهات إنفاذ القانون لإعادة الأموال إلى المستخدمين. استمر المخترق في إرسال الأموال إلى Binance بطرق مختلفة، ظنًا منه أننا لن نتمكن من كشف أمره. 😂 #SAFU https://t.co/Ekea9moeAw
— CZ 🔶 BNB (@cz_binance) 12 أغسطس 2022
تنضم منصة Binance إلى موجة الاستيلاء على الأصول المسروقة
هذه هي المرة الثانية التي تُصادر فيها أموال مرتبطة بثغرة Curve. وقد كُشف سابقًا أن منصة Fixed Float، وهي منصة تداول تعتمد على شبكة Lightning، جمّدت أيضًا 112 إيثيريوم (200,000 دولار أمريكي)، والتي أودعها مستغل ثغرة Curve في محاولة على الأرجح لغسل الأموال. ونتيجة لذلك، ارتفع المبلغ المسترد إلى ما يقارب 650,000 دولار أمريكي.
يوم الثلاثاء، تمكن مهاجم من انتحال نظام أسماء النطاقات (DNS) من اختراق واجهة شركة كيرف فاينانس. وقد قام المهاجم بتغيير نظام أسماء النطاقات الخاص بكيرف خلال الهجوم لتوجيه العملاء إلى موقع ويب آخر يحتوي علىtracخبيث.
كان بإمكان المخترق سرقة أموال المستخدمين غير المدركين عند تفاعلهم معtrac. وقد قام المخترق بتحويل غالبية الأصول المسروقة بعد استغلال الثغرة إلى منصتي Fixed Float و Binance، حيث بقيت مجمدة.
عادةً ما يستخدم المخترقون منصة Tornado Cash، وهي خدمة خلط Ethereum شهيرة، لإخفاء جميع معاملات الأصول المسروقة. إلا أنه في هذه الثغرة الأمنية في منصة Curve، حاول المخترقون تقييد استخدام Tornado Cash عن طريق إرسال كمية محدودة فقط من عملات إيثيريوم المسروقة إليها.
حظيت عملة تورنادو Cash فرضت وزارة الخزانة الأمريكية عقوبات على البروتوكول وعناوين Ethereum
أفاد Cryptopolitan مؤخرًا أن منصة تداول المشتقات اللامركزية dYdX اعترفت بتأثرها بالقيود المفروضة عليها بعد أن علمت بتواصل بعض مستخدميها مع منصة Tornado Cash في وقت متأخر من يوم الأربعاء. وردًا على ذلك، قرر المشروع تقييد عدد من الحسابات. وزعمت dYdX في منشور على مدونتها أنها "رفعت الحظر عن بعض الحسابات"، لكنها لم تفصح عن عدد الحسابات التي لا تزال محظورة.
binance