أحدث الأخبار
مختار لك

اختراق واجهة ZEROBASE الأمامية، يفقد أكثر من 270 مستخدمًا USDT

بقلمفلورنس موتشايفلورنس موتشاي 3 دقائق قراءة
اختراق واجهة ZEROBASE الأمامية، يفقد أكثر من 270 مستخدمًا USDT
  • اختراق القراصنة للواجهة الأمامية لـ ZEROBASE، وخداعهم لأكثر من 270 مستخدمًا للموافقة على عقد تصيد أدى إلى سحب أكثر من 240,000 دولار أمريكي من عملات USDT.
  • قام محفظة Binance بحظر النطاقات الخبيثة، وإضافة العقود إلى القائمة السوداء، وتنبيه المستخدمين بينما تتبع المحققون الخسائر إلى واجهة ZEROBASE مزيفة على شبكة BNB Chain.
  • يأتي هذا الحادث في خضم تدقيق أوسع لأمن العملات الرقمية بعد اختراق Upbit وحركات أموال مشبوهة منفصلة تم تحديدها بواسطة CertiK.

استولى القراصنة على واجهة الواجهة الأمامية لشبكة الإثبات اللامركزية ذات المعرفة الصفرية (ZK) Zerobase في وقت متأخر من يوم الجمعة، مما أدى إلى خسائر لأكثر من 270 مستخدمًا وسحب أكثر من 240,000 دولار من USDT. 

ووفقًا لمحققي السلسلة Lookonchain، أفاد عدة مستخدمين بحركات أموال غير مصرح بها في حوالي الساعة 2:30 مساءً بتوقيت UTC أمس، بعد تفاعلات مع ما بدا أنه الواجهة الرسمية لـ Zerobase. 

لم يخترق المهاجمون البنية التحتية الأساسية للبلوكتشين، بل استغلوا الواجهة الأمامية للمنصة التي يمكن الوصول إليها مباشرة من خلال واجهة الويب. قاموا بنشر عقد احتيالي على سلسلة BNB Chain للتظاهر بـ Zerobase، مما خدع المستخدمين لربط محافظهم والموافقة على أذونات إنفاق USDT.

بمجرد منح الموافقات، تمكن المهاجمون من سحب الأموال دون مزيد من تفاعل المستخدم، حيث أفادت Lookonchain أن مستخدمًا واحدًا متأثرًا فقد وحده 123,597 USDT.

هجوم على الواجهة الأمامية لـ Zerobase يسبب خسارة بقيمة 240 ألف دولار

ووفقًا لمنصة أمن البلوكتشين HashDit، تم تحديد عنوان العقد الخبيث المرتبط بالحادثة على أنه 0x0dd28fd7d343401e46c1af33031b27aed2152396. صُمم العقد خصيصًا لاختطاف اتصالات المحفظة واستخراج الرموز المعتمدة.

كان اختراق Zerobase مختلفًا عن استغلال العقود الذكية العادية، لأن اختراق الواجهة الأمامية لا يحتاج إلى مخترق للتلاعب بأمان البلوكتشين. يمكنهم التلاعب بالواجهة وإضافة أكواد خبيثة لاعتراض المعاملات أو إعادة توجيه الأصول بمجرد وضع الموافقات.

تحدث هذه الهجمات على طبقة تفاعل المستخدم، لذا قد يصعب على المستخدمين غير التقنيين اكتشافها حتى مع إعادة توجيه أموالهم. حثت Lookonchain المستخدمين المتأثرين على مراجعة أذونات محافظهم على الفور واستخدام revoke.cash أو خدمات مماثلة لإزالة أي موافقات عقود مشبوهة أو غير ضرورية من محافظهم.

أقرت Zerobase بالمشكلة في منشور على X، وحذرت المستخدمين الذين تفاعلوا مع العقد الخبيث وأضافت أنها نفذت ضوابط أمان تلقائية للمحافظ المتأثرة.

"عندما تقوم بالوصول إلى ZEROBASE Staking، إذا تم اكتشاف أن محفظتك تفاعلت مع هذا العقد، فسيمنع النظام الإيداعات والسحوبات تلقائيًا حتى يتم إلغاء الموافقة على العقد الاحتيالي،" كتبت الشركة.

كما أكد فريق Binance Wallet أنه حظر النطاق الإلكتروني المشتبه في استضافته لنشاط خبيث. كما قام أيضًا بإدراج العقود ذات الصلة في القائمة السوداء لمنع المزيد من مخاطر التفويض، وسيرسل تنبيهات تلقائية للمستخدمين المتأثرين خلال 30 دقيقة ينصحهم فيها بمراجعة موافقاتهم.

"سنستمر في مراقبة الوضع واتخاذ التدابير اللازمة لضمان أمان المستخدم. سنشارك أي تحديثات أخرى في أقرب وقت ممكن،" لاحظ فريق Binance.

Binance مع أسئلة للإجابة عليها بعد اكتشاف اختراق Upbit

تأتي حادثة Zerobase في ظل تدقيق Binance في استجابتها لاختراق تبادل Upbit الذي وقع في أواخر نوفمبر. Cryptopolitan في يونيو أن DFS اقترحت لوائح جديدة للعملات المستقرة تهدف إلى مواءمتها مع قانون GENIUS ACT مع الحفاظ على ضوابطها الحالية. ويشمل ذلك التغطية الكاملة بالاحتياطيات والتدقيق المستقل. التي اتهمت المنظمون في كوريا الجنوبية أكبر تبادل في العالم من حيث الحجم بعدم الامتثال الجزئي لطلب التجميد من Upbit.

في 27 نوفمبر، سرق القراصنة كمية كبيرة من الأصول الرقمية من التبادل وغسلوا الأموال لاحقًا من خلال أكثر من ألف محفظة. في نفس اليوم، طلبت الشرطة الكورية و Upbit رسميًا من Binance تجميد حوالي 470 مليون وون من الرموز الرقمية المسروقة من Solana التي تم تتبعها إلى منصتها.

جمّدت Binance حوالي 80 مليون وون فقط، أو ما يقرب من 17% من المبلغ المطلوب، مستشهدة بالحاجة إلى "التحقق من الحقائق" قبل اتخاذ أي إجراء. أُبلغت السلطات الكورية بأن التجميد اكتمل حوالي منتصف الليل في 27 نوفمبر، بعد 15 ساعة من تقديم الطلب الأولي.

كشفت Upbit لاحقًا أن الجناة استغلوا ثغرة في محفظة الساخنة الخاصة بها القائمة على Solana، وسحبوا الأموال من 24 رمزًا في نظام Solana البيئي في أقل من ساعة. قُدرت الخسائر من الهجوم بـ 44.5 مليار وون، ما يعادل حوالي 33 مليون دولار في ذلك الوقت. 

أكد التبادل لاحقًا أن جميع خسائر العملاء سيتم تغطيتها باستخدام الاحتياطيات الداخلية، في محاولة لطمأنة المستخدمين وسط مخاوف متزايدة بشأن أمان المنصة.

في حدث أمني منفصل ولكن مرتبط على البلوكتشين، اكتشفت شركة أمن البلوكتشين CertiK إيداعات مشبوهة في Tornado Cash مرتبطة بسحوبات غير طبيعية من 0G Labs يوم الجمعة. 

قام طرف غير معروف بسحب حوالي 520,000 رمز 0G، بقيمة حوالي 516,000 دولار، باستخدام وظيفة emergencyWithdraw المميزة. تم تحويل الأموال أولاً إلى العنوان 0x617E8e3C07bEF319F26C1682270A19e89Ea2bf75.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

فلورنس موتشاي

فلورنس موتشاي

تغطي فلورانس منذ 6 سنوات أخبار العملات الرقمية، والألعاب، والتكنولوجيا، والذكاء الاصطناعي. وقد زودتها دراستها لعلوم الحاسوب في جامعة ميرو للعلوم والتكنولوجيا، ودراسة إدارة الكوارث والدبلوماسية الدولية في MMUST بالمهارات اللغوية والملاحظة والتقنية اللازمة. عملت فلورانس في مجموعة VAP Group وككاتبة تحريرية في عدة وسائل إعلام متخصصة في العملات الرقمية.

المزيد من الأخبار