تتيح منصة Sandbox دفعات SAND مع تعافي Cronos وتحذير Ledger لصائدي الثغرات

- أعادت منصة Sandbox فتح باب المطالبات للمستخدمين الذين فقدوا ملفات SAND المتصلة بها في ثغرة أغسطس.
- تعافت شركة كرونوس بعد توقفها عن العمل لاحتواء هجوم تكتونيك بقيمة 75 مليون دولار.
- تحث شركتا Ledger و Trezor الباحثين على الإبلاغ عن الثغرات الأمنية بشكل خاص قبل الكشف عنها.
بدأت منصة Sandbox في قبول مطالبات التعويض من المستخدمين الذين فقدوا ملفات SAND المتصلة بها في ثغرة أمنية في شهر أغسطس.
تأتي خطوة تعويض المستخدمين بالكامل في نفس الوقت الذي يحذر فيه مصنعو محافظ الأجهزة Ledger و Trezor من أن الموجة التالية من الأخطاء تصل بوتيرة أسرع مما يستطيع المدافعون إصلاحه.
يعيد صندوق الاختبار فتح نافذة المطالبات
شاركت Sandbox المعلومات على X في 8 سبتمبر، مشيرة إلى أنه يمكن لأي شخص كان يمتلك SAND الموصول على Base أو BNB Smart Chain قبل ثغرة 22 أغسطس أن يتقدم الآن بطلب استرداد كامل بنسبة 1:1 تم دفعه بعملة SAND على Ethereum.
وذكرت أن حاملي المحافظ الفردية بحاجة إلى تقديم مطالبة من خلال بوابة المشروع، بينما لا يتعين على المستخدمين الذين احتفظوا بالرمز المميز في منصة تداول القيام بأي شيء.
تحليل ما بعد عملية الاختراق أن مجموع الأموال المفقودة بلغ حوالي 697 ألف دولار، كما Cryptopolitan . ولم يتم المساس بالأرصدة على Ethereum وبوليغون، Ethereum يبلغ 3 مليارات رمز.
يتداول سهم SAND حاليًا عند حوالي 0.041 دولار، بعد أن ارتفع بأكثر من 2.7% خلال الـ 24 ساعة الماضية. مع ذلك، تجدر الإشارة إلى أنه لا يزال بعيدًا عن رقمه القياسي المسجل في نوفمبر 2021 والبالغ 8.44 دولار.
كيف وقع هجوم جسر ساندبوكس؟
أشار تحليل ما بعد الحادثة إلىtracرموز SAND على منصتي Base و BNB Smart Chain، والتي تم تهيئتها لتكون بمثابة التطبيق المسجل للجسر، مما يسمح للمستخدمين بتجاوز المعاملات الإضافية. وقد اعتبرت طبقة المراسلة أي شيء من هذا المصدر بمثابة أمر من The Sandbox.
قام المهاجمون بتسجيل عنوانهم الخاص كمسؤول، وخففوا الإعدادات بحيث أدى موافقة ذاتية واحدة إلى مسح رسالة الجسر، وقاموا بسك عملة SAND مقابل إيداعات لم تحدث أبدًا، ثم قاموا بعكس جسر الرموز الحقيقية من قبو Ethereum .
حددت التحقيقات الجنائية قيمة السحب من الخزينة بـ 14,742,341.84 عملة SAND، وبلغ إجمالي الخسائر الاقتصادية حوالي 1.49 مليون دولار. وأغلقت منصة Sandbox الربط بين جميع سلاسل التداول الثلاث في 22 أغسطس.
استبعد فريق Sandbox إعادة فتح الجسر، حيث يقول إن السيطرة علىtracالمخترقة "قابلة للطعن إلى الأبد"
يتعافى كرونوس بعد الانهيار التكتوني
مشروع آخر، هو كرونوس، الذي تعرض لاختراق أمني في أواخر أغسطس، يبدو أنه قد قطع شوطاً أطول في التعافي. فقد أوقفت سلسلة الكتل المرتبطة بـ Crypto.com إنتاج الكتل في 30 أغسطس لاحتواء هجوم على Tectonic، أكبر سوق إقراض لديها، كما Cryptopolitan ذكر.
وبحسب التقارير، قام مهاجم بتضخيم قيمة عملة TONIC الرقمية ذات التداول المحدود حوالي 100 مرة خلال 20 دقيقة. ثم اقترض أصولاً حقيقية مقابل القيمة الوهمية.
وقد نجح التجميد، حيث لم يصل إلى Ethereum سوى حوالي 6 ملايين دولار من أصل 75 مليون دولار تقريبًا تم الكشف عنها قبل توقف السلسلة، حسبما أكدت شركة الأمن PeckShield.
صرح كريس مارساليك، الرئيس التنفيذي لشركة Crypto.com، بأن منصة التداول والتطبيق لم يتعرضا للاختراق. وقد عادت منصة Cronos للعمل منذ ذلك الحين، وارتفعت القيمة الإجمالية للعملات الرقمية المقفلة في منصة Tectonic، والتي انخفضت من حوالي 122 مليون دولار إلى أقل من 3 ملايين دولار، لتتجاوز 121 مليون دولار.
ليدجر وتريزور يضغطان للحصول على تقارير خاصة
بينما تعمل المنصات على محاولة تعويض المستخدمين المتضررين بالكامل، سلطت شركتا Ledger وTrezor، وهما من أشهر مصنعي المحافظ الباردة في هذا المجال، الضوء على بعض التحديات الأمنية التي يتعين على المنصات التعامل معها، خاصة عندما يتعلق الأمر بالكشف عن الثغرات الأمنية.
قال تشارلز غيليميه، كبير مسؤولي التكنولوجيا في شركة ليدجر، إن الذكاء الاصطناعي جعل اكتشاف الثغرات الأمنية أمراً سهلاً. وفي منشور على موقع X، ذكر غيليميه أن إدخال الذكاء الاصطناعي في هذا المجال قد سلب المدافعين أيضاً ميزة البداية التي كانوا يتمتعون بها سابقاً.
وانتقد حقيقة أن بعض الباحثين ينشرون الآن نتائجهم قبل وجود حل، وهو ما وصفه بأنه "استغلال لجذب الانتباه على حساب الآخرين"
فيما يتعلق بعملية الإفصاح، حثّ الباحثين على الإبلاغ عن المشكلات بشكل خاص والاتفاق أولاً على جدول زمني محدد، مشيراً إلى أن 90 يوماً هي المدة الافتراضية الشائعة التي تتغير تبعاً لخطورة المشكلة. وأيدت شركة تريزور تعليقات غيليميه بشأن مشروع X، مؤكدةً دعمها الكامل للإفصاح المسؤول.
أعرب يان كوماريك، رئيس قسم الأمن في شركة تريزور، عن رأيه في هذا الشأن، قائلاً: "إنّ فترة التسعين يوماً التزامٌ يقع على عاتق المورّد، وليس الباحث فقط". وأضاف أنه بإمكان الباحثين المضي قدماً ونشر نتائجهم إذا فات المورّد هذه الفترة.
يأتي هذا الإجراء في أعقاب عمليات سرقة لشركة Coldcard تجاوزت قيمتها 100 مليون دولار، واختراق لشركة الشحن التابعة لشركة Trezor والذي كشف بيانات عشرات الآلاف من العملاء.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
الأسئلة الشائعة
من يمكنه المطالبة بتعويضات من ذا ساندبوكس؟
أي محفظة كانت تحتوي على عملة SAND الموصولة بشكل قانوني على Base أو BNB Smart Chain قبل ثغرة 22 أغسطس مؤهلة لاسترداد 1:1 بعملة SAND على Ethereum، ولا يحتاج المستخدمون الذين احتفظوا بالرمز المميز عبر منصة تداول إلى اتخاذ أي إجراء.
كم كلّف هجوم كرونوس التكتوني؟
قام مهاجم بتضخيم رمز TONIC حوالي 100 مرة في 20 دقيقة واقترض مقابله، مما أدى إلى كشف ما يقرب من 75 مليون دولار، لكن PeckShield أكدت أن حوالي 6 ملايين دولار فقط بقيت لـ Ethereum قبل أن توقف Cronos السلسلة، وقالت Crypto.com إن تطبيقها ومنصتها لم تتأثر.
ما الذي تطلبه شركتا Ledger وTrezor من باحثي الأمن فعله؟
يريد كل من تشارلز غيليميه، كبير مسؤولي التكنولوجيا في شركة ليدجر، وجان كوماريك، رئيس قسم الأمن في شركة تريزور، من الباحثين الإبلاغ عن الأخطاء بشكل خاص والاتفاق على جدول زمني لإصلاحها، عادةً 90 يومًا، قبل نشرها للعامة، ونشرها فقط إذا فشل البائع في إصدار إصلاح في تلك الفترة.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور
هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.
















