أحدث الأخبار
مختار لك

Radiant Capital تطلب مساعدة إنفاذ القانون بعد استغلال بقيمة 50 مليون دولار

بقلمأخبار كريبتوبوليتانأخبار كريبتوبوليتان 3 دقائق قراءة
Radiant Capital تطلب مساعدة إنفاذ القانون بعد استغلال بقيمة 50 مليون دولار
  • تقول راديانت كابيتال إنها أبلغت سلطات إنفاذ القانون بشأن اختراق بروتوكول التمويل اللامركزي.
  • تُظهر تحقيقات الحادث أن الاختراق كان متطورًا للغاية، حيث تمكن الهاكر من الوصول إلى محافظ مساهمي DAO عبر وسائل غير معروفة.
  • يوصي خبراء الأمن باتخاذ احتياطات لبروتوكولات التمويل اللامركزي لتجنب حدوث اختراقات مماثلة.

أبلغت منصة DeFi Radiant Capital إنفاذ القانون الأمريكي عن الاختراق الذي أدى إلى فقدان أكثر من 50 مليون دولار من بروتوكولها على شبكتي BNB Chain وArbitrum. في منشور على X، قال الفريق إنه يعمل أيضاً مع شركة أمان Web3 ZeroShadow ووكالات إنفاذ القانون الأخرى لاستعادة الأموال وتجميد الأصول المسروقة.

عاني البروتوكول من اختراق فريد على مثيلات منصته على Arbitrum وBNB Chain، حيث نقل المخترق ملايين الدولارات عن طريق نشر عقد خلفية. وبما أن العقد الذكي خاضع لتوقيع متعدد، كان من غير المؤكد في البداية كيف حصل المخترق على الوصول. ومع ذلك، بدأ البروتوكول جهود الاسترداد.

Radiant Capital قال:

"تدمر DAO بشدة بسبب هذا الهجوم وستستمر في العمل بلا كلل مع الوكالات ذات الصلة لتحديد المستغل واستعادة الأموال المسروقة في أسرع وقت ممكن."

بينما يخطط البروتوكول لاستعادة الأموال المسروقة، قد يثبت أن ذلك أكثر تحدياً، لا سيما أن المخترق قام بالفعل بتحويل الأموال المسروقة إلى ETH وBNB، حيث يحتفظ بـ 12,835 ETH بقيمة 33.56 مليون دولار و32,133 BNB بقيمة 19.35 مليون دولار. يجعل هذا التحويل من الصعب تجميد الأموال المسروقة، ويقومون بنقلها عبر السلسلة وغسلها عبر خلاط عملات مشفرة.

تحليل ما بعد الحادث يظهر أن استغلال Radiant Capital كان متطوراً للغاية

في الوقت نفسه، أظهرت الاستقصاءات حول الاستغلال من قبل خبراء أمن البلوكتشين، بما في ذلك Security Alliance وHypernative Labs، أن الاختراق ناتج عن اختراق محافظ الأجهزة لثلاثة مطوري Radiant، الذين هم أيضاً مساهمون رئيسيون في منظمة Radiant اللامركزية المستقلة (DAO).

على الرغم من أن مساهمي DAO كانوا في مواقع جغرافية مختلفة، إلا أن المخترق تمكن من السيطرة على محافظ الأجهزة الخاصة بهم واختراقها عن طريق حقن برمجيات خبيثة أعطته السيطرة على تلك المحافظ وسمحت بتنفيذ الاستغلال.

وفقاً لتقرير Radiant Capital، حدث الاختراق أثناء عملية انبعاث متعددة التواقيع روتينية. لا يزال الطابع الكامل للاستغلال لغزاً لأنه لم يكن هناك أي علامة على وجود مشكلة مع الواجهة الأمامية لـ Safe Wallet.

وقالت:

"الطريقة التي تم بها اختراقها لا تزال مجهولة وخاضعة للتحقيق. تم اختراق الأجهزة بطريقة أظهرت فيها واجهة Safe{Wallet} الأمامية (المعروفة سابقاً بـ Gnosis Safe) بيانات معاملات شرعية بينما تم توقيع وتنفيذ معاملات خبيثة في الخلفية."

ومع ذلك، أشارت Radiant إلى أن مساهمي DAO اتبعوا جميع الإجراءات الخاصة بالعملية الروتينية، ولم تظهر الواجهات الأمامية لجميع الأجهزة المخترقة، Tenderly وSafe، أي نشاط غير طبيعي أثناء الحادث. وأضافوا أن مستوى تعقيد الحادث مقلق، حيث لم تظهر الأجهزة المتأثرة أي علامة على الاختراق بخلاف الأعطال الطفيفة ورسائل الخطأ، وهي مشكلات شائعة.

يوصي خبراء الأمن باتخاذ احتياطات لبروتوكولات DeFi

بعد الحادث، سلط خبراء الأمن الضوء على مخاطر بروتوكولات DeFi حيث ينشر الفاعلون السيئون تدابير أكثر تعقيداً لاستغلال هذه المنصات. كما أشارت منشورات Radiant اللاحقة، يعتقد الفرق التي تحقق في هذا الهجوم أنه أحد أكثر الهجمات تعقيداً. لقد حددوا الآن استراتيجيات جديدة للحفاظ على أمان بروتوكولات DeFi.

أوصى المحققون الآن بخطوات وقائية لبروتوكولات DeFi لمنع تكرار الحادث مرة أخرى. وتشمل هذه التحقق من التواقيع متعدد الطبقات وإيقاف أي عملية حوكمة بمجرد حدوث خطأ في توقيع متعدد حتى يتم إجراء مراجعة كاملة. كما أوصوا باستخدام أجهزة مستقلة للتحقق من بيانات المعاملات قبل التوقيع ودمج آليات التدقيق للأخطاء المتكررة والأعطال.

بالإضافة إلى ذلك، نصح بروتوكولات DeFi بتحسين أمان الأجهزة الخاصة بها عن طريق تجنب التوقيع الأعمى للمعاملات الحرجة. هذا يعني أن أي تفاعلات مع محافظ الأجهزة يتم التحقق منها بصرياً من خلال بيانات المعاملات أو أي وسيلة أخرى قبل الموافقة.

في الوقت نفسه، نصح بروتوكولات DeFi أيضاً بمراجعة حمولة المعاملات يدوياً من خلال فحص بيانات المعاملات الخام من مزود المحفظة والتأكد من الوظيفة من خلال مفسر بيانات Etherscan قبل تنفيذها.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

المزيد من الأخبار