تجميد Tether للمحفظة بعد حادثة اختراق Ledger ConnectKit

خزانة Tether تبدأ نقلًا ضخمًا لرموز USDT إلى Bitfinex
- تدخلت تثير، المنظمة وراء عملة USDT المستقرة، بعد هجوم إلكتروني استغل ثغرة في مكتبة Ledger ConnectKit.
- تراكم عنوان المهاجم حوالي 483,000 دولار من أصول متنوعة، بما في ذلك USDT وETH، مرتبطة بمجموعة التصيد AngelDrainer.
- أدت إجراءات تثير إلى جعل USDT الموجودة في المحفظة المخترقة غير قابلة للنقل، بينما ظلت المعاملات الأخرى من هذه المحفظة ممكنة.
في تطور مهم داخل قطاع العملات المشفرة، اتخذت Tether، المنظمة وراء عملة USDT المستقرة البارزة، إجراءً حاسماً ضد مهاجم إلكتروني. جاء هذا الرد بعد أن استغل المهاجم ثغرة في مكتبة Ledger ConnectKit، مما أدى إلى تصريف مبالغ كبيرة من الأموال من بروتوكولات التمويل اللامركزي (DeFi) المختلفة. أعلن رئيس التكنولوجيا في Tether، باولو أردوينو، عن تدخل الشركة يوم الأربعاء.
وفقاً لـ DeBank، وهي منصة لتحليل المحافظ، جمع عنوان المهاجم حوالي 483,000 دولار من أصول متنوعة. وشمل ذلك 44,000 دولار من USDT و4.334 ETH، تم إرسالها إلى محافظ مرتبطة بمجموعة التصيد AngelDrainer. جعل تدخل Tether من غير الممكن نقل USDT الموجود في المحفظة المخترقة، على الرغم من أن المعاملات الأخرى من هذه المحفظة لا تزال ممكنة.
أقرت Ledger، المزود الرائد لمحافظ الأجهزة، بأن مكتبة Ledger ConnectKit الخاصة بها قد تم اختراقها، مما يعزوه إلى هجوم تصيد على موظف سابق. أدى هذا الثغرة الأمنية إلى جعل الواجهات الأمامية لبروتوكولات DeFi المختلفة عرضة للاستغلال.
رد مجتمع العملات المشفرة
رداً على الاختراق، قامت بروتوكولات DeFi مثل Kyber وRevokeCash بتعطيل واجهاتها الأمامية مؤقتاً. نصح ماثيو ليلي، الرئيس التنفيذي لتكنولوجيا Sushi Swap، المستخدمين بالامتناع عن التفاعل مع أي تطبيقات لامركزية (dapps) حتى يتم حل المشكلة. أصدرت فريق Ledger تصحيحاً عاجلاً، متاحاً الآن في إصدار 1.1.8 من Ledger Connect Kit، لمعالجة الثغرة.
احتوت الإصدارات المخترقة (1.1.5، 1.1.6، و1.1.7) من Ledger ConnectKit على كود خبيث أعاد توجيه الأموال إلى محفظة المهاجم من خلال مشروع WalletConnect غير الشرعي. أفاد فريق Ledger بأن الملف المصاب كان نشطاً لمدة خمس ساعات تقريباً، لكن نافذة تصريف الأموال كانت أقل من ساعتين.
عُزيت الحل السريع للحادثة إلى الجهود التعاونية لجهات مختلفة في نظام العملات المشفرة البيئي، بما في ذلك خدمة WalletConnect، وTether، وشركة تحليلات البلوك تشين Chainalysis، والمحقق على السلسلة ZachXBT.
استجابة Tether لاختراق Ledger تعزز اليقظة في مجال العملات المشفرة
تسلط هذه الحادثة الضوء على المخاوف المتزايدة بشأن الأمان في مجال العملات المشفرة، لا سيما فيما يتعلق بأمان الأصول المخزنة أو المتداولة عبر المحافظ الرقمية. يُظهر الاستجابة السريعة من Tether وLedger، بالإضافة إلى شركائهم، قدرة مجتمع العملات المشفرة على التعبئة بسرعة ضد التهديدات الأمنية.
ومع ذلك، تسلط الحادثة الضوء أيضاً على الحاجة إلى يقظة متزايدة وتحسين بروتوكولات الأمان داخل الصناعة. يُنصح مستخدمو المحافظ الرقمية والمشاركون في منصات DeFi بالبقاء على اطلاع بأحدث تحديثات الأمان وأفضل الممارسات لحماية أصولهم.
مع استمرار تطور سوق العملات المشفرة، تعمل مثل هذه الحوادث كذكرى بالمخاطر الكامنة المرتبطة بإدارة الأصول الرقمية وأهمية تدابير الأمان القوية. يوفر الجهد التعاوني المرئي في هذه الحالة نموذجاً للاستجابات المستقبلية للتحديات الأمنية المماثلة في مجال العملات المشفرة.
على الرغم من أن اختراق Ledger ConnectKit شكل تهديداً كبيراً، إلا أن التنسيق الفعال بين مختلف أصحاب المصلحة في مجتمع العملات المشفرة منع كارثة أكبر. لا تسلط هذه الحادثة الضوء فقط على نقاط الضعف في أمان الأصول الرقمية، بل تؤكد أيضاً على مرونة واستجابة نظام العملات المشفرة في معالجة مثل هذه التحديات.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا نتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرار استثماري.

موتوما ماكسويل
يُفضّل ماكسويل بشكل خاص كتابة مقالات حول البلوك تشين والعملات المشفرة. بدأ رحلته في التدوين عام 2020، ثم ركّز لاحقًا على عالم العملات الرقمية. هدف حياته هو تعريف الناس في جميع أنحاء العالم بمفهوم اللامركزية.















