أحدث الأخبار
مختار لك

موضح: كيف تم تحييد استغلال واجهة KyberSwap الأمامية بخسارة قدرها فقط 256 ألف دولار

بقلمحاسيب شاهينحاسيب شاهين 3 دقائق قراءة
KyberSwap

KyberSwap

  • واجهت منصة التبادل اللامركزي متعددة السلاسل KyberSwap خسائر بسبب استغلال.
  • تنص البيانات الرسمية على أن الاستغلال حدث في واجهة المستخدم.
  • بلغت الخسارة حوالي 256,000 دولار، وسيتم تعويض المتضررين.

أصبحت استغلالات التمويل اللامركزي (DeFi) شائعة وهي أحد الأسباب الرئيسية للتشاؤم في سوق العملات المشفرة. حدث حادث مؤخر مع KyberSwap، وهو منصة تداول لامركزية متعددة السلاسل، حيث تم اختراق واجهتها الأمامية، لكن الفريق اتخذ قرارات في الوقت المناسب وسيطر على الخسائر في الوقت المناسب.

على الرغم من أن الشبكة عانت من خسائر، إلا أنها لا تزال أقل مقارنة بما كانت ستكون عليه لو بقيت الواجهة الأمامية معرضة للاختراق. شارك الفريق تقريراً مفصلاً عن الحادث. تقول البيان الرسمي أنهم حددوا العناوين المرتبطة بالاستغلال. بينما وعدوا أيضاً بالتعويض لأولئك المتأثرين.

إليك نظرة عامة موجزة على الحادث الذي كان من الممكن أن يسبب خسارة كبيرة لـ KyberSwap وكيف تم تحييده.

استغلال واجهة KyberSwap الأمامية

أصبحت KyberSwap أحدث ضحية لاستغلال، مما تسبب في خسارة مبلغ كبير. يتم تشغيل مركز السيولة هذا في التمويل اللامركزي بواسطة شبكة Kyber Network. كشفت الشبكة اللامركزية (DEX) في سلسلة تغريدات على تويتر يوم الخميس أن فريقها حدد استغلالاً في الواجهة الأمامية. تم لاحقاً تحييد الاستغلال، لكن الهجوم نتج عنه خسائر كبيرة، بلغت 256 ألف دولار.

وفقاً للمعلومات المتاحة، سُرقت هذه المبلغ من حسابين لحيتان. وبما أن الفريق حل المشكلة، فإن هناك تهديداً ضئيلاً للمستخدمين. أكدت المنصة أن المشكلة قد تم حلها ويمكن للمستخدمين استخدام الشبكة لأغراضهم. حذرت الشبكة المستخدمين حتى لا يقعوا فريسة لحادث غير سار.

طلب الإعلان من المستخدمين ممارسة الحذر وعدم الموافقة على أي طلبات تبدو خبيثة. شاركوا تعليمات مفصلة في منشور مدونة medium لإبقاء العملاء آمنين. وبالتالي، سيتمكن المستخدمون من استخدام KyberSwap بأمان دون فقدان أموالهم.

وفقاً للمعلومات المتاحة، كان الهدف الرئيسي هو محافظ الحيتان. كان المهاجم ليحقق مكاسب كبيرة لولا منع الفريق له في الوقت المناسب. تمكنت فريق كيبر نتورك من حل المشكلة خلال ساعتين، مما أنقذ مبلغاً هائلاً من الضياع.

الخسائر المتكبدة وتفاصيل أخرى

كشفت كيبر سواب أن المشكلة كانت تتعلق بمدير علامات جوجل (GTM). مكّن الكود الخبيث في مدير العلامات المهاجمين من الوصول إلى محافظ الحيتان. وبالتالي، تم فقدان ما مجموعه 256 ألف دولار، مما قلل من الخسائر بشكل كبير. ما يجعل هذا الاستغلال مميزاً هو ادعاء فريق كيبر سواب أنهم يملكون التفاصيل الكاملة للمهاجمين.

تشمل هذه العناوين المرتبطة بالهاكر، كما تم تحديد حساب أوبن سيبا المتعلق بالحادثة. حذرت منصة السيولة المنصات الأخرى في مجال التمويل اللامركزي لأن مشكلة كود مدير العلامات قد تكون أثرت عليها. في سلسلة تغريدات على تويتر، ذكرت المنصة أنهم على اتصال بعدة منصات تبادل. وبالتالي، لن يتمكن الهاكر من تحويل الأموال إلى نقد وسيتم القبض عليه في النهاية.

أثبت عام 2022 أنه مثمر للمخترقين حيث فقدت مبلغاً فادحاً قدره 1.9 مليار دولار للمخترقين. تظهر بيانات عام 2021 أن المخترقين سرقوا حوالي 1.2 مليار دولار. تضمنت إدارة KyberSwap أن المستخدمين المتأثرين في الاستغلال الأخير سيتم تعويضهم. بينما أكدت أيضاً لبقية المستخدمين أن أموالهم آمنة. كما قالوا أنه لا توجد مشكلة في الثغرات في العقد الذكي.

الخلاصة

أصبحت منصة كيبر سواب، وهي مركز لامركزي متعدد السلاسل للتمويل اللامركزي (DeFi)، أحدث ضحية لاستغلال. ذكرت الإدارة أنهم بادروا بالاستجابة بسرعة، وتم تحييد الاستغلال خلال ساعتين. أثر الاستغلال على واجهة المستخدم الأمامية في كيبر سواب على عنوانين، وتم فقدان ما مجموعه 256 ألف دولار للمهاجمين. 

لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.

شارك هذه المقالة
حاسيب شاهين

حاسيب شاهين

بصفتي باحثًا على الويب ومسوقًا عبر الإنترنت، يقدم حسيب شاهين محتوى قيمًا وذو صلة للجمهور. يركز على تحليل الأسواق المالية والعملات الرقمية، بالإضافة إلى المجالات التكنولوجية التي تساعد الناس في تغيير حياتهم.

المزيد من الأخبار