امن وحماية المعلومات

بروتوكول أونيكس يخسر 3.8 مليون دولار بسبب اختراق كان بالإمكان تفاديه – اكتشف التفاصيل الآن!

تعرض بروتوكول Onyx، وهو نسخة من Compound Finance، لخسارة قدرها 3.8 مليون دولار يوم الخميس في سلسلة من الهجمات التي يقوم بها فاعلون سيئون لاستكشاف نقاط الضعف في النظام.

الهجمات السيبرانية تستمر في إزعاج صناعة العملات الرقمية

يستمر الهجوم على البروتوكولات الرقمية، مما يبرز الحاجة الملحة لتعزيز الأمن السيبراني.، ،كشف شركة الأمن البلوكتشين PeckShield عن معاملات مشبوهة على OnyxDAO تلمح إلى هجوم محتمل على البروتوكول ،وفي مشاركة لاحقة، أوضحت التحقيقات على السلسلة أن الخسائر وصلت إلى 3.8 مليون دولار، مما يشير إلى أن المتسلل كان بالفعل يقوم بتبديل الأموال.

اختراق بقيمة 3.8 مليون دولار يصيب بروتوكول Onyx

أكدت شركة الأمن Web3 Cyvers الحادث، مشيرة إلى معاملات مشبوهة تتعلق بـ OnyxDAO على شبكة Ethereum. وفقًا لـ Cyvers، كانت معظم الخسائر في عملة VUSD المستقرة.

كشفت تحقيقات إضافية أجرتها PeckShield أن المهاجم استفاد من مشكلة دقة معروفة تم تقديمها كخلل في قاعدة كود Compound V2 المستنسخة. ثم قام بامتصاص 4.1 مليون VUSD، 7.35 مليون XCN، 5000 DAI، 0.23 WBTC، و 50000 USDT. وفقًا للتقارير، استخدم الخلل سوقًا فارغًا تقريبًا للتلاعب بسعر الصرف.

ومن الجدير بالذكر أن المتسللين استخدموا نفس النهج في أكتوبر 2023، حيث قاموا باختراق نفس البروتوكول بمبلغ 2.1 مليون دولار. في حادثة أكتوبر، كانت الثغرة عبارة عن خطأ في الاستدارة. في ذلك الوقت، نسب الباحثون الثغرة إلى كون بروتوكول Onyx نسخة من Compound Finance.

كيف تحدث ثغرة الكود

مع كون العديد من بروتوكولات DeFi مفتوحة المصدر، يميل المطورون إلى تجنب النهج الطويل. يفضلون بناء وظائفهم على كود قائم بدلاً من تطويرها من الصفر.

يعتبر هذا النهج شائعًا لأنه يمكن أن يحسن الكفاءة والأمن إذا تم تنفيذه بشكل صحيح. الجانب السلبي هو أنه إذا لم يكن الكود الأساسي آمنًا، فقد يرث الفرع الثغرات الأمنية.

هذا يعني أنه كان يمكن منع اختراق بروتوكول Onyx نظرًا لانتشار أخطاء الاستدارة. والجدير بالذكر أن التوجيه موجود بالفعل عند إطلاق أسواق جديدة على Compound Finance وفروعه.

تعكس هذه الحوادث، بما في ذلك هجوم بقيمة 4.6 مليون دولار على البنية التحتية اللامركزية Truflation يوم الأربعاء، التحدي السائد في صناعة العملات الرقمية، حيث يستخدم الفاعلون السيئون آليات مختلفة لسرقة الأصول الرقمية.

الأسئلة الشائعة (FAQs)

  • ما هي المبلغ الذي خسره بروتوكول Onyx في الهجوم الأخير؟

    تعرض بروتوكول Onyx لخسارة قدرها 3.8 مليون دولار في الهجوم الأخير.

  • كيف استفاد المهاجمون من الثغرة الموجودة في بروتوكول Onyx؟

    استفاد المهاجمون من خلل في كود Compound V2 المستنسخة، واستغلوا سوقًا فارغًا تقريبًا للتلاعب بسعر الصرف.

  • لماذا تتكرر مثل هذه الهجمات على بروتوكولات DeFi؟

    تتكرر هذه الهجمات لأن العديد من بروتوكولات DeFi تعتمد على كود مفتوح المصدر يمكن أن يكون غير آمن إذا لم يتم تطبيقه بشكل صحيح، مما يؤدي إلى وراثة الثغرات الأمنية.

موجه السوق

خبير استراتيجي في تحليل الأسواق المالية، يقدم نصائح مستنيرة واستراتيجيات فعالة لتعزيز النجاح المالي.
زر الذهاب إلى الأعلى