آخر الأخبار
مختارة خصيصاً لك
أسبوعي
ابقَ في القمة

أفضل المعلومات حول العملات الرقمية تصلك مباشرة إلى بريدك الإلكتروني.

تضررت مجمعات التمويل التابعة لشركة Curve Finance بشدة جراء استغلال ثغرة Vyper التي أدت إلى خسائر بلغت 24 مليون دولار

بواسطةإدوارد هوبلينإدوارد هوبلين
قراءة لمدة دقيقتين
تمويل كيرف

تمويل كيرف

  • تعرضت العديد من المجمعات المستقرة على منصة Curve Finance، إلى جانب مشاريع التمويل اللامركزي الأخرى (DeFi)، لهجوم استغلالي مدمر في 30 يوليو، مما تسبب في خسائر بلغت 24 مليون دولار.
  • تكبدت مشاريع DeFi ، بما في ذلك منصة التداول اللامركزية Ellipsis، ومجمع alETH-ETH التابع لـ Alchemix، ومجمع pETH-ETH التابع لـ JPEGd، ومجمع sETH-ETH التابع لـtron، خسائر مالية كبيرة. 

في تطور صادم للأحداث، تعرضت عدة مجمعات استثمار مستقرة على منصة Curve Finance، إلى جانب مشاريع تمويلDeFiأخرى، لهجوم إلكتروني مدمر في 30 يوليو، مما تسبب بخسائر بلغت 24 مليون دولار وقت إعداد هذا التقرير. وقد tracأن الهجوم يعود إلى ثغرات أمنية في إصدارات محددة من مُجمِّع Vyper، حيث تمdentالإصدارات 0.2.15 و0.2.16 و0.3.0 كأسباب للهجوم.

أقرت شركة Vyper، وهي لغة برمجةtracالذكية المبنية على لغة بايثون، بخطورة الوضع، وحثت جميع المشاريع التي تعتمد على الإصدارات المتأثرة على التواصل معها فورًا. وقد سمحت آلية الاستغلال، المعروفة باسم "أقفال إعادة الدخول المعطلة"، للمهاجمين بتجاوز إجراءات الحماية المقصودة وسحب الأموال منtracالمستهدفة.

استغلال التمويل المنحني

التحقيق جارياً في ،dent وقد كانت تداعياته هائلة. فقد تكبدت DeFi مشاريعtron، خسائر مالية فادحة. وأفادت Ellipsis باستغلال عدد محدود من مجمعات التداول المستقرة التي تستخدم BNB ، وذلك باستخدام مُصرّف Vyper قديم.

أثار الاختراق موجة من الذعر في أرجاء DeFi ، مما أدى إلى تدفق هائل للمعاملات عبر مختلف منصات التداول، ودفع خبراء الأمن السيبراني إلى شنّ عملية إنقاذ. ومع تطور الأحداث، شهدت انخفاضًا بأكثر من 5% استجابةً للخبر. ومع ذلك، أكدت Curve Finance، في خطوة مطمئنة، أن عقود crvUSDtracمنصات تداول مرتبطة بها لم تتأثر بالهجوم.

إعادة الدخول هجمات مصدر قلق في عالم العملات الرقمية، ويؤكد هذا الحادثdent أهمية تطبيق إجراءات أمنية قوية في DeFi . ومع تقدم التحقيق، من المتوقع أن يتعاون المطورون بشكل وثيق مع فريق Vyper لمعالجة الثغرات الأمنية ومنع استغلالها مستقبلاً.

أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

إدوارد هوبلين

إدوارد هوبلين

إدوارد هوبلين متخصص معتمد في المحتوى ومطور أعمال. enjبالكتابة عن التقنيات الناشئة مثل البلوك تشين، والعملات الرقمية/الرموز غير القابلة للاستبدال، والويب 3، والميتافيرس، والذكاء الاصطناعي، وتصميم واجهة المستخدم وتجربة المستخدم، وغيرها. بفضل خبرته الواسعة في مجال البلوك تشين، استطاع تحويل مواضيع الويب 3 المعقدة إلى منشورات مدونة بسيطة.

شارك هذا المقال
المزيد من الأخبار
مكثفة في المشفرة
دورة