منصة إطلاق الرموز “جم باد” تتعرض لاختراق بقيمة 2 مليون دولار عبر سلاسل متعددة – اكتشف التفاصيل الآن!
يُظهر البحث على السلاسل أن منصة إطلاق الرموز Gem Pad تقوم بمعاملات مشبوهة. وتم استغلال المنصة المقدرة بأرباح تقدر بحوالي 2.2 مليون دولار.
استغلال للعديد من السلاسل والرموز
ترسل Gem Pad معاملات مشبوهة، تشير إلى استغلال لعدة سلاسل عملات ورموز. وقد تم على وجه السرعة اتخاذ التدابير اللازمة من قبل فريق Gem Pad لمنع الاختراق، مبينة أن العديد من أقفال الأمان قد تم اختراقها.
- حدد محللو البرمجيات سبب الهجوم على أنه تكرار في إحدى الوظائف التي تنشئ قفلًا للرموز.
- سمحت عمليات النقل المكرر للرموز للهاكر باستعادة السيولة من عدة مشاريع.
الرموز المتأثرة وأسباب الثغرة
تأثرت الرموز من ثلاث سلاسل رئيسية – إثريوم، Base، وBNB سمارت تشين. وكانت العقود الذكية لـGempadLock هي نقطة الدخول المعيبة بسبب عدم وجود حماية من التكرار.
حدث الاستغلال على الرغم من المراجعة الأخيرة من طرف Cyberscope. حصلت Gem Pad على درجة أمان عالية، ومع ذلك، وُجِدَ العيب في وظيفة واحدة في عقد ذكي واحد.
انعكاسات الهجوم عليه وعلى مشاريع منصة Gem Pad
بعد أخبار الاستغلال، انخفضت قيمة رمز GEMS إلى 0.11 دولار. والرمز الذي يمثل منصة Gem Pad أصلاً قد انخفض بالفعل في النصف الثاني من عام 2024، والآن يتداول حول 0.11 دولار.
قام المهاجم بسحب الموارد من أقفال الأمان في Gem Pad، ثم قام بتبديلها إلى ETH وBNB ودمج الغنيمة. وفقاً لما قالته Gem Pad، تأثرت فقط عدد قليل من المشاريع، ولكن الآن المنصة آمنة وعادت إلى الإنترنت. تظل خدمة Locker غير متاحة حتى إشعار آخر.
مشاريع تأثرت بسحب السيولة
- αبروتوكول Munch كان من بين المشاريع التي تم استهداف قفل رموزها. ومع ذلك، أعلنت البروتوكول أن أمواله آمنة ولم تتأثر، كما يمكن استعادتها بمساعدة Gem Pad.
- تأثرت منظومة Nutcoin أيضاً بالهجوم على قفل الرموز. فقد تم استنزاف كل سيولة المشروع على شبكة Ethereum.
- تعرض مشروع Anon لسحب السيولة أيضاً، مع قيمة مكشوفة بقيمة 3.6 مليون دولار. مجتمع Base لم يتأثر والمحافظ الشخصية آمنة.
- أبلغت FOMO Network عن سحب السيولة من المسبح المالي على إطلاق المنصة. وانهار الرمز الأصلي FOMO من 0.004 دولار إلى 0.00098 دولار.
- تأثرت سوليدية BPAY أيضاً. أرسل المخترق رموز BPAY مباشرة إلى Uniswap V2، وتحولت إلى WETH.
تأثير صغير ولكن له تداعيات كبيرة
بينما كان هجوم Gem Pad صغيرًا نسبيًا من حيث الأموال المسروقة، إلا أن التأثيرات الثانوية محا الكثير من السيولة من السوق. قد تؤدي الخسارة أيضاً إلى مزيد من الضرر في نزاهة الرموز والمشاريع المتأثرة.
جاء الهجوم في وقت كانت فيه Gem Pad توسع نشاطها على Base، وتنشر محتوى جذاب لجذب المستثمرين إلى مشاريع منصتها. ومن المتوقع أن يكون هناك العديد من عمليات الإطلاق الجديدة في الأيام القادمة، على الرغم من أنه لم يتم توضيح أي طريقة جديدة لقفل السيولة حتى الآن.
الأسئلة المتكررة
- كيف تم اكتشاف اختراق منصة Gem Pad؟
تم اكتشاف الاختراق من خلال البحوث على السلاسل التي أظهرت معاملات مشبوهة، وأشير إلى ضعف في وظائف العقود الذكية لعدم توفر الحماية الكافية.
- ما هو أثر الهجوم على منصة Gem Pad؟
أدى الهجوم إلى محو جزء من السيولة وسحب الموارد من أقفال الأمان، ولكن تم تأمين المنصة بعد ذلك ولا تزال بعض الخدمات غير متوفرة مؤقتاً.
- ما هي المشاريع المتأثرة وكيف تأثرت؟
من بين المشاريع المتأثرة بروتوكول Munch، منظومة Nutcoin، ومشروع Anon، حيث سحبت السيولة وجرت معاملات تحويل للأموال إلى وجهات غير قابلة للاسترجاع عادة.