تشهد ساحة العملات المشفرة تذبذباً، وحدث "سوان أسود" جديد آخر.
تعرض بروتوكول Truebit، وهو بروتوكول على الطبقة الأساسية للإيثيريوم، لحادثة أمان خطيرة، حيث تم سرقة أكثر من 26 مليون دولار، وانهار رمزها الأصلي TRU من 0.16 دولار إلى ما يقارب الصفر. حدثت الحادثة في غضون ساعات قليلة، مما فاجأ المستثمرين.
**ملخص المعلومات الأساسية للحادثة**
👇
لمحة عن البيانات الرئيسية - تم تحويل 8535 إيث من العقد - خسارة بقيمة حوالي 26 مليون دولار - سعر رمز TRU انخفض تقريباً إلى الصفر - نشأ الثغب من خلل في الكود القديم للعقد الذكي
**الاكتشاف والتأكيد**
بدأت القصة من تحذير أطلقته مؤسسة الأمان على السلسلة Cyvers. التقطوا معاملة غير طبيعية، ثم تتبعوا وأكدوا أن العقد الذكي الأساسي لـ Truebit يتم استنزاف أمواله بشكل مستمر. تجمع عنوان المهاجم في النهاية على 8535 إيث، وتم تفريغ خزينة البروتوكول بالكامل.
كان رد الفعل في السوق سريعاً للغاية — عند رؤية إشارات الخطر، غادر المستثمرون على الفور، وانهار سعر TRU مثل الجسم الساقط، وتبخرت القيمة السوقية تقريباً.
**الرد الرسمي**
أصدر فريق Truebit بياناً طارئاً على منصات التواصل الاجتماعي، مؤكداً حدوث حادثة أمان خطيرة، وأطلق تحذيراً فوراً من المخاطر: تجنب التفاعل المؤقت مع العقود ذات الصلة.
تضمنت الإجراءات التي كشفها الفريق بشكل متزامن: - تم الإبلاغ الاستباقي لجهات الإنفاذ - تعزيز عملية التحقيق بكل قوة - استكشاف خيارات إصلاح قابلة للتطبيق
**تحليل الثغب**
وفقاً لتتبع الباحثين على السلسلة بعمق، الهجوم الذي تم استخدامه لم يكن ثغرة يوم صفر جديدة، بل كان ثغرة قديمة متبقية في دالة صك العملات بالعقد — هذه الأنواع من المشاكل غالباً ما يتم نسيانها من قبل فرق التطوير، لكنها تصبح "مفتاح الباب" في أعين المهاجمين.
كشف هذا الحادث مرة أخرى عن نقاط ضعيفة في عملية تدقيق العقود الذكية في نظام الإيثيريوم البيئي، وأطرق ناقوس الخطر لصناعة DeFi بأكملها.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 15
أعجبني
15
5
إعادة النشر
مشاركة
تعليق
0/400
HappyMinerUncle
· 01-12 06:35
الثغرة القديمة، هذا الشيء حقًا لا يمكن الوقاية منه... قنبلة برمجية منسية مرة أخرى.
---
هذا هو السبب في أنني لا أضع كل أموالي في العملات البيئية، الكثير من الفرق تسعى فقط للسرعة.
---
تم فقدان 2600 مليون، وTRU عاد إلى الصفر، والمستثمرون سيخسرون مرة أخرى بشكل كبير.
---
رد فعل Cyvers كان سريعًا، لولا تحذيرهم، من كان ليعرف كم من الوقت ستظل الأمور سيئة.
---
هل الإبلاغ إلى الجهات القانونية؟ أمم... عادةً تنتهي الأمور هكذا، والجميع يعلم ذلك جيدًا.
---
تدقيق العقود الذكية يبدو جيدًا من حيث الكلام، لكنه في الواقع مجرد مقامرة بالحظ. العديد من المشاريع التي اجتازت التدقيق من قبل، لم تتجنب الانفجارات.
---
مجتمع إيثريوم يُنذر مرة أخرى، لكن في المرة القادمة لا يزال هناك من يجرؤ على نشر الكود القديم، على الأقل الخسارة تكون للمستثمرين الأفراد.
شاهد النسخة الأصليةرد0
SmartContractPhobia
· 01-09 07:53
الثغرات القديمة تتجمع، هذه هي Web3
تم اختراق حفرة قديمة أخرى، حقًا يجب أن نفكر في تدقيق الأمان مرة أخرى
TRU مباشرة إلى الصفر، المستثمرون هم آخر من يتحمل الخسارة
انتظر، لماذا العديد من العقود لا تزال مشكلات تاريخية؟ هل المطورون لا يراجعونها أبدًا؟
2.6 مليون اختفت فجأة، هذه هي واقعية DeFi، أليس كذلك
شاهد النسخة الأصليةرد0
ForkItAll
· 01-09 07:52
الثغرات القديمة لم يتم تدقيقها بنظافة، فلماذا نتفاخر بالابتكار إذن
دائماً ذنب العقود الذكية، لماذا لا يتعلم أحد كيفية التدقيق
26 مليون اختفت هكذا، مضحك
كيف لم يفكر Truebit في التحقق من الأكواد القديمة
المتسللون يستغلون الثغرات، فريق التطوير يتجاهل المشكلة، نفس النمط القديم
هذه الصناعة حقاً تحتاج إلى تطبيق بعض المعايير
الثغرات التاريخية تصبح "مفاتيح الدخول"، والتدقيق يصبح مجرد شكليات
جاء واحد آخر يقول "لقد أبلغنا الجهات الأمنية"، هذا النمط أصبح ممل
8535 ETH تبخرت مباشرة، والمستثمرون سيخسرون مرة أخرى
نظام Ethereum يحتاج إلى بذل المزيد من الجهد
شاهد النسخة الأصليةرد0
BoredApeResistance
· 01-09 07:32
الثغرات القديمة يمكن أن تتسبب في مثل هذا، حقًا يجب معاقبة هؤلاء المطورين
مرة أخرى، لم يتم التدقيق بشكل جيد، المال ضاع والناس يهربون، نحن المستثمرون الأفراد دائمًا آخر من يعلم
2,600,000 دولار أمريكي، هكذا فقط اختفى، هذا المجال يصبح أكثر جنونًا يومًا بعد يوم
أشعر أن هناك طائرًا أسودًا كل أسبوع، لقد أصبحت متعبًا جدًا
هل لم يفحصوا رمز العقد؟ ما هذا التدقيق السيئ؟
كيف يمكن أن تظل الثغرات القديمة موجودة لفترة طويلة، من كتب هذا الكود؟ مستوى روضة أطفال على الأرجح
مرة أخرى، مشروع تم نهبه بالكامل، هذا القطاع حقًا لا أمل فيه
شاهد النسخة الأصليةرد0
ETHmaxi_NoFilter
· 01-09 07:28
هل هناك مرة أخرى؟ حقًا، هل التدقيق على العقود مجرد ديكور؟
---
8535 إيثريوم هكذا فُقدت، أمر غير معقول
---
حتى الثغرات القديمة يمكن اكتشافها، لا أدري حقًا ماذا يفكر هؤلاء الفريق
---
TRU مباشرة أصبحت صفر، والمستثمرون سيخسرون مرة أخرى
---
كل مرة يقولون تعزيز التدقيق، وكل مرة تتكرر المشاكل، متى ستتعلمون الدرس؟
---
انخفض من 0.16 إلى 0، خلال ساعات تحطمت أحلام الحياة
---
ما فائدة التحذيرات من جهة أمن الشبكة، القراصنة دخلوا منذ زمن
---
2600 مليون يمكن اعتبارها رسوم تعلم، هذا المجال حقًا خطير
---
كم من "الموروثات التاريخية" لا تزال في العقود؟ التفكير فيها يثير الرعب
---
هل يكفي تصريح رسمي بـ"تجنب التفاعل"؟ هل يمكن استرداد الأموال؟
تشهد ساحة العملات المشفرة تذبذباً، وحدث "سوان أسود" جديد آخر.
تعرض بروتوكول Truebit، وهو بروتوكول على الطبقة الأساسية للإيثيريوم، لحادثة أمان خطيرة، حيث تم سرقة أكثر من 26 مليون دولار، وانهار رمزها الأصلي TRU من 0.16 دولار إلى ما يقارب الصفر. حدثت الحادثة في غضون ساعات قليلة، مما فاجأ المستثمرين.
**ملخص المعلومات الأساسية للحادثة**
👇
لمحة عن البيانات الرئيسية
- تم تحويل 8535 إيث من العقد
- خسارة بقيمة حوالي 26 مليون دولار
- سعر رمز TRU انخفض تقريباً إلى الصفر
- نشأ الثغب من خلل في الكود القديم للعقد الذكي
**الاكتشاف والتأكيد**
بدأت القصة من تحذير أطلقته مؤسسة الأمان على السلسلة Cyvers. التقطوا معاملة غير طبيعية، ثم تتبعوا وأكدوا أن العقد الذكي الأساسي لـ Truebit يتم استنزاف أمواله بشكل مستمر. تجمع عنوان المهاجم في النهاية على 8535 إيث، وتم تفريغ خزينة البروتوكول بالكامل.
كان رد الفعل في السوق سريعاً للغاية — عند رؤية إشارات الخطر، غادر المستثمرون على الفور، وانهار سعر TRU مثل الجسم الساقط، وتبخرت القيمة السوقية تقريباً.
**الرد الرسمي**
أصدر فريق Truebit بياناً طارئاً على منصات التواصل الاجتماعي، مؤكداً حدوث حادثة أمان خطيرة، وأطلق تحذيراً فوراً من المخاطر: تجنب التفاعل المؤقت مع العقود ذات الصلة.
تضمنت الإجراءات التي كشفها الفريق بشكل متزامن:
- تم الإبلاغ الاستباقي لجهات الإنفاذ
- تعزيز عملية التحقيق بكل قوة
- استكشاف خيارات إصلاح قابلة للتطبيق
**تحليل الثغب**
وفقاً لتتبع الباحثين على السلسلة بعمق، الهجوم الذي تم استخدامه لم يكن ثغرة يوم صفر جديدة، بل كان ثغرة قديمة متبقية في دالة صك العملات بالعقد — هذه الأنواع من المشاكل غالباً ما يتم نسيانها من قبل فرق التطوير، لكنها تصبح "مفتاح الباب" في أعين المهاجمين.
كشف هذا الحادث مرة أخرى عن نقاط ضعيفة في عملية تدقيق العقود الذكية في نظام الإيثيريوم البيئي، وأطرق ناقوس الخطر لصناعة DeFi بأكملها.