أحدث الأخبار
مختار لك

SushiSwap تعلن عن استراتيجية لتعويض أموال المستخدمين المسروقة في اختراق بقيمة 3.3 مليون دولار

بقلمإدوارد هوبيلانإدوارد هوبيلان 2 دقائق قراءة
sushiswap

sushiswap

  • تُصدر SushiSwap خطة لاسترداد أموال المستخدمين المسروقة في عملية اختراق بقيمة 3.3 مليون دولار.
  • لنقل الأموال المستردة إلى محافظ المستخدمين، ستقوم SushiSwap بإنشاء عقد مزاعم Merkle Claim.
  • تأثرت فقط الأفراد الذين قاموا بالتداول على اللامركزية خلال الأيام الأربعة السابقة بالثغرة.

أعلنت SushiSwap عن التزامها بتعويض جميع المستخدمين المتأثرين بعد اختراقها خلال عطلة نهاية الأسبوع.

كانت أموال المستخدمين إما "تمت سرقتها بواسطة فرق أمنية بيضاء" أو "فقدت للمخترقين السود"، وفقًا للتبادل اللامركزي. إذا كانت الأموال في العقد الأبيض، فهذا يعني أن الأموال تم استردادها بواسطة فرق الأمن، وسيتمكن المستخدمون من الحصول عليها. لنقل الأموال المستردة إلى محافظ المستخدمين، ستقوم SushiSwap بإنشاء عقد مطالبة ميركل (Merkle Claim).

ومع ذلك، سيتعين على المستخدمين الانتظار لفترة أطول لاسترداد أموالهم إذا كانت أموالهم لا تزال مرتبطة بعقد المخترق الأسود. يرجع ذلك إلى حقيقة أن كل مطالبة يجب فحصها بعناية من قبل التبادل اللامركزي باستخدام تحليل بيانات السلسلة قبل أن يتم صرفها.

وفقًا للتبادل اللامركزي، فإن المستخدمين الذين لم يتواصلوا مع البروتوكول خلال الأيام العشرة الماضية على الأرجح لم يتأثروا بالهجوم. ومع ذلك، كإجراء احترازي أمني، نصح الفريق المستخدمين بالتحقق مرة أخرى من أذوناتهم.

تم استخدام خطأ في عقد RouterProcessor2 مرتبط بالموافقة ضد SushiSwap في 9 أبريل. تم أخذ الأصول التابعة للمستخدمين الذين وافقوا على العقد الضعيف، مما أدى إلى خسارة تبلغ حوالي 3.3 مليون دولار بشكل عام.

اختراق SushiSwap

تفيد شركات أمن البلوكشين CertiK Alert و Peckshield أن الخطأ أثر على وظيفة الموافقة في عقد Routing Processor 2 الخاص بـ Sushi. هذا العقد الذكي مسؤول عن جمع سيولة التداول من مصادر مختلفة وتحديد أفضل سعر لتبادل العملات.

تأثر فقط الأفراد الذين تداولوا على التبادل اللامركزي خلال الأيام الأربعة السابقة بالثغرة. نصح Jared Grey، المطور الرئيسي لـ SushiSwap، المستخدمين بإزالة الحقوق لأي عقد على البروتوكول. 

لحل المشكلة، تم إنشاء قائمة بالعقود التي تتطلب إلغاء الموافقة على GitHub. تم استرداد "مبلغ كبير من الأموال التالفة" بسرعة باستخدام إجراء أمني قبّحي (white hat) بعد الحدث.

تم إعادة 90 من ETH المسروقة من قبل أحد المهاجمين، بينما استعاد BlockSec، شركة أمنية، 100 ETH أخرى.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا نتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرار استثماري.

إدوارد هوبيلان

إدوارد هوبيلان

إدوارد هوبيلان هو متخصص محتوى معتمد ومطور أعمال. يستمتع بالكتابة عن التقنيات الناشئة مثل البلوكشين، والعملات المشفرة/الرموز غير القابلة للاستبدال (NFTs)، والويب 3، والعالم الافتراضي (Metaverse)، والذكاء الاصطناعي، وتصميم واجهة المستخدم وتجربة المستخدم (UI/UX)، وغيرها. وبفضل خبرته الواسعة في مجال البلوكشين، نجح في تحويل المواضيع المعقدة المتعلقة بالويب 3 إلى مقالات مدونة بسيطة.

جدول المحتويات
شارك هذه المقالة
المزيد من الأخبار