امن وحماية المعلومات

تعرضت سلسلة L2 لبورصة كوين بيس للهجوم: خسائر بقيمة مليون دولار! اكتشف التفاصيل الآن

تعرضت شبكة الطبقة الثانية التابعة لمنصة العملات الرقمية Coinbase، المعروفة باسم سلسلة “Base”، لخرق كبير في التلاعب بالأسعار بعد هجوم على عقد قرض غير موثق، مما أدى إلى خسارة قدرها مليون دولار.

التفاصيل حول الهجوم

في الساعات الأولى من اليوم، قامت خدمة CertiK Alert بإبلاغ المستخدمين على منصة X حول الهجوم، مشيرة إلى أن هجوم التلاعب بالأسعار على سلسلة Base أثر على عقد القرض غير الموثق الذي يبدأ بالعنوان 0x5c52.

وفقًا لما نشرته CertiK على X، “قام المُستغِل بالتلاعب في سعر WETH و Sui واكتسب ما يقارب مليون دولار من الرموز من خلال الاقتراض المفرط.”

تعرضت سلسلة L2 لبورصة كوين بيس للهجوم: خسائر بقيمة مليون دولار! اكتشف التفاصيل الآن

دور الأوراكل في القضية

كما أبلغت منصة مراقبة العملات الرقمية أن الأوراكل المستخدم في التحقق من عقود القروض، 0xc112e41c..42e7e0c، يعتمد على زوج واحد منذ نشره قبل 6 أيام ولا يمتلك سوى حوالي 400 ألف دولار من السيولة.

حوادث تلاعب سابقة

هذه هي الحادثة الثانية على التوالي الخاصة بتلاعب العقود التي تبلغ عنها المنصة خلال يومين. في 24 أكتوبر، تم اكتشاف عدة معاملات مشبوهة على بوليجون تؤثر على عقد NAS غير الموثق 0x5d6084Bf..F36Ac7.

قام المهاجم بالاستحواذ على كمية كبيرة من رموز NAS ثم استبدالها بعملة USDT.

رد فعل المنصة وترقيات الأمان

لم تكن هناك أي تعليقات من منصة Base حول هذا الأمر حتى الآن. وقد أعلنت المنصة مؤخرًا عن إطلاق أدلة الأعطال غير المصرح بها في 30 أكتوبر، والتي تهدف إلى توفير بيئة أكثر أمانًا من خلال إلغاء الأطراف الثالثة الموثوقة. كما أن الترقية الجديدة ستسمح للمستخدمين بمراقبة وتحدي عمليات السحب غير الصالحة.

الأسئلة الشائعة

  • ما هي طبيعة الخرق الأمني في سلسلة Base؟

    كان الخرق نتيجة هجوم تلاعب بالأسعار على عقد قرض غير موثق على السلسلة، مما أدى إلى خسارة تصل إلى مليون دولار عن طريق الاقتراض المفرط.

  • ما الدور الذي لعبه الأوراكل في هذا الهجوم؟

    الأوراكل المستخدم في التحقق من العقد كان يعتمد على زوج واحد ولم يكن لديه سوى نحو 400 ألف دولار من السيولة، مما يجعله عرضة للاختراق.

  • كيف ستعزز الترقيات الجديدة الأمان على منصة Base؟

    ستشمل الترقية ميزات مثل أدلة الأعطال غير المصرح بها التي تساهم في بيئة أكثر أمانًا وتسمح للمستخدمين بتحدي عمليات السحب غير الصالحة.

مستكشف الكريبتو

باحث في تقنيات البلوكتشين والعملات الرقمية، يركز على اكتشاف تقنيات التشفير الجديدة وتقديم معلومات مفيدة للمجتمع.
زر الذهاب إلى الأعلى