Your bank is using your money. You’re getting the scraps.WATCH FREE

مخترق شركة Texture Finance يُعيد 90% من المسروقات بعد استغلال ثغرة بقيمة 2.2 مليون دولار

في هذا المنشور:

  • استعادت شركة Texture Finance 90% من مبلغ 2.2 مليون دولار من عملة USDC المسروقة بعد أن عرضت مكافأة عامة للمخترق.
  • استهدف الهجوم الإلكتروني خزنة عملة USDC الخاصة بشركة Texture في 9 يوليو، مما أدى إلى تعليق عمليات السحب على الفور وإجراء تدقيق أمني.
  • يُضاف هذا الاختراق إلى أسبوع مضطرب في DeFi، حيث أثرت عمليات اختراق متعددة على منصات مختلفة وأصبحت الصفقات المشبوهة جزءًا من المصطلحات المستخدمة.

في انتصار نادر للدبلوماسية في عالم التمويل اللامركزي (DeFi)، استعادت شركة Texture Finance غالبية الأموال المفقودة في عملية استغلال حديثة بعد التوصل إلى اتفاق مع المخترق. 

أعاد المهاجم 90% من مبلغ 2.2 مليون دولار من عملة USDC المسروقة بعد عرض مكافأة عامة من البروتوكول القائم على Solana، مما حال دون تصعيد الموقف والملاحقة الإجرامية.

وقد نتجت عملية الاستغلال، التي كشفت عنها شركة Texture Finance في 9 يوليو، عن ثغرة أمنية في أحدtracالذكية للخزائن، والتي قال البروتوكول إنها أثرت فقط على خزائن USDC الخاصة بها.

"لقد اكتشفنا خرقًا أمنيًا لعقد Texture Vaultstracوتم اختراق أموال المستخدمين بمبلغ 2.2 مليون دولار أمريكي"، كتب الفريق في منشور عام علىX.

تم تعطيل عمليات السحب على الفور، وأطلقت شركة Texture استجابة "غرفة العمليات" مع وجود مدققين على أهبة الاستعداد وتحديثات برمجية جارية.

وفي رسالة لاحقة، وجه الفريق نداءً مفتوحاً إلى المخترق: "نحن نعرض مكافأة بنسبة 10% من أي أموال مسروقة، والتي ستكون ملكك إذا قمت بإعادة الـ 90% المتبقية... لقد ارتكبت خطأً أمنياً، ولكن لم يفت الأوان بعد لتجنب تصعيد الموقف".

وأضافوا أنه إذا لم يستجب المهاجم بحلول 11 يوليو الساعة 18:00 بالتوقيت العالمي المنسق، أو حاول تحويل الأموال، فسيتم اعتباره مجرماً إلكترونياً وسيتم إحالته إلى جهات إنفاذ القانون.

انظر أيضًا:  يشير بنك الفلبين المركزي إلى العديد من المخاطر في العملات المشفرة، ويقول إنه لا يقبل مثل هذه المعاملات.

يبدو أن المخترق قد استمع.

توصلت شركة Texture Finance إلى حل نادر في إطار سياسة القبعة الرمادية

قبل أقل من يوم من الموعد النهائي، أفادت التقارير أن المهاجم أعاد 90% من الأموال المسروقة إلى عنوان Texture SOL المحدد، مما يعني حصوله فعلياً على المكافأة البالغة 10%.

: "بما أن المخترق قد أوفى بجانبه من الاتفاق، فلن نتابع الأمر أكثر من ذلك. منشور جديد نحن نقدر صبركم وتفهمكم حقًا، ونحن ممتنون لروح الزمالة الرائعة في Solana ."

إن إعادة الأموال تضع هذاdent في فئة متنامية من ما يسمى باستغلال "القبعة الرمادية"، حيث يقوم المهاجمون باختراق البروتوكولات الضعيفة ولكنهم يختارون في النهاية إعادة معظم أو كل الأموال مقابل الحصانة أو مكافأة.

فعلى سبيل المثال، في شهر أبريل، أعاد مهاجم استغل ثغرة ZKSync مبلغ 5.4 مليون دولار بعد قبوله صفقة مماثلة بنسبة 10٪ عقب ضغط المجتمع والمفاوضات العامة.

أصبح هذا النهج أكثر شيوعًا في عالم DeFi ، حيث يكون النشاط على السلسلة شفافًا، ويمكن أن يؤدي تحديد المصدر، وإن لم يكن دائمًا فوريًا، إلى تعريض المتسللين لعواقب واقعية.

انظر أيضًا:  شركة الاستثمار العملاقة Grayscale تعيد تقييم محفظتها من العملات المشفرة، وتودع عملة MATIC، وترحب بعملة XRP

ومع ذلك، لا يزال الكثيرون ينتقدون هذا الأسلوب، بحجة أنه يطمس الخط الفاصل بين القرصنة الأخلاقية والابتزاز.

مزيد من الاضطرابات في DeFi

بحسب شركة Texture Finance، فقد تم تطوير حل كامل للمشكلة ويخضع حاليًا للتدقيق. وذكر الفريق في منشوره بتاريخ 10 يوليو: "نحن بصدد الانتهاء من إصلاح الكود وإجراء مراجعة شاملة مع مدقق الحسابات. سيتم إعادة نشرtracالمُحدّث قريبًا".

من المتوقع إجراء تحليل ما بعد الوفاة قريباً.

في غضون ذلك، أبقت شركة Texture عمليات سحب المستخدمين معطلة وأبلغت المستخدمين بأن عمليات السداد لا تزال تعمل "في الوضع القياسي"، على الرغم من عدم تحديد جدول زمني محدد لاستئناف العمليات العادية.

هذا الحادثdent أسبوع مضطرب شهده DeFi . ففي اليوم نفسه الذي وقع فيه اختراق منصة Texture، تعرض بروتوكول GMX ، لاختراق منفصل على منصة Arbitrum، مما أسفر عن خسائر بلغت 42 مليون دولار، وعرض البروتوكول على المخترق مكافأة قدرها 10% مقابل عمله كقرصان أخلاقي.

تُبرز هذهdentالتحديات الأمنية المستمرة التي تواجه بروتوكولات DeFi ، لا سيما مع ازدياد قابلية التركيب وتزايد تعقيدtracالذكية. حتى المنصات التي خضعت لتدقيق أمني دقيق قد تصبح هدفًا للهجمات إذا لم يتم اكتشاف الثغرات الأمنية.

هناك حل وسط بين ترك المال في البنك والمجازفة في عالم العملات الرقمية. ابدأ بمشاهدة هذا الفيديو المجاني عن التمويل اللامركزي.

رابط المشاركة:

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtrondentdentdentdentdentdentdentdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابقَ على اطلاع دائم بآخر أخبار العملات الرقمية، واحصل على تحديثات يومية في بريدك الإلكتروني

اختيار المحرر

جارٍ تحميل مقالات مختارة من قبل المحرر...

- النشرة الإخبارية الخاصة بالعملات الرقمية التي تُبقيك في الصدارة -

تتحرك الأسواق بسرعة.

نتحرك بشكل أسرع.

اشترك في النشرة اليومية Cryptopolitan واحصل على تحليلات دقيقة ومناسبة وفي الوقت المناسب حول العملات المشفرة مباشرة إلى بريدك الوارد.

انضم الآن ولن
تفوتك أي خطوة.

ادخل. احصل على الحقائق.
تقدم للأمام.

اشترك في CryptoPolitan