توقف بروتوكول CoW Swap بعد تعرض نطاق الموقع للاختراق الذي أدى إلى هجوم على الواجهة الأمامية

robot
إنشاء الملخص قيد التقدم
  • إعلان -
  • حذرت منصة CoW Swap المستخدمين من عدم استخدام المنصة بعد تعرض نطاق موقعها للاختراق في هجوم على الواجهة الأمامية.

  • قالت البروتوكول إن أنظمته الخلفية وواجهات برمجة التطبيقات لم تتأثر، لكنها أوقفتها مؤقتًا كإجراء احترازي.


وقفت منصة CoW Swap مؤقتًا بعد أن كشف اختراق الواجهة الأمامية عن تعرض المستخدمين لمخاطر الموافقات على معاملات خبيثة، مما يذكر مرة أخرى أنه في التمويل اللامركزي، يمكن أن تكون الواجهة عرضة للضعف مثل الكود الذي تحتها.

قالت منصة التبادل اللامركزية المبنية على إيثريوم يوم الثلاثاء إن المهاجمين تمكنوا من السيطرة على نطاق الموقع الذي يزوره المستخدمون عادة للوصول إلى البروتوكول. مما أعطى المهاجمين وسيلة لإعادة توجيه حركة المرور إلى موقع مختلف، حيث يمكن أن يُخدع المستخدمون للموافقة على تحويلات ضارة.

وقفت البروتوكول رغم عدم تعرض الأنظمة الأساسية للضرر

قالت منصة CoW Swap إن الأنظمة الخلفية وواجهات برمجة التطبيقات لم تتأثر، لكن الفريق اختار إيقافها على أي حال كإجراء احترازي أثناء عمله على احتواء الحادث. هذا القرار مهم. في الممارسة العملية، يقترح أن المشروع أراد تقليل أي فرصة لانتقال مشكلة الواجهة الأمامية إلى ضرر أوسع للمستخدمين أثناء تقييم الوضع.

كانت رسالة الفريق العامة مباشرة وبها درجة غير معتادة من الاستعجال. أُبلغ المستخدمون بتجنب التفاعل مع البروتوكول أثناء حل المشكلة.

هذه غالبًا ما تكون أصعب جزء في هجمات الواجهة الأمامية في التمويل اللامركزي. قد تظل العقود الذكية نفسها غير متأثرة، ومع ذلك يمكن للمستخدمين أن يخسروا أموالهم إذا وقعوا على موافقة خاطئة من خلال واجهة مخترقة. يتحول سطح الهجوم من منطق البروتوكول إلى الثقة في طبقة الويب.

استغلال الواجهة الأمامية يصيب أحد أشهر أماكن التداول على إيثريوم

يبرز الحادث لأنه ليس بروتوكولًا هامشيًا. إنه واحد من أماكن التداول الأكثر رسوخًا على إيثريوم وقد تم استخدامه علنًا من قبل شخصيات من بينهم مؤسس إيثريوم فيتاليك بوتيرين.

هذا يمنح الحادث أهمية أوسع من مجرد اختراق لموقع إلكتروني عادي. فهو يسلط الضوء على مدى اعتماد التمويل اللامركزي حتى الآن على النطاقات، والواجهات، والبنية التحتية المواجهة للمستخدم التي يمكن أن تصبح نقاط ضعف حتى عندما تكون العقود الأساسية آمنة.

في الوقت الحالي، يبدو أن منصة CoW Swap تتعامل مع الاختراق كمشكلة احتواء أولًا ومشكلة تواصل ثانيًا. السؤال للمستخدمين أبسط. حتى يتم تأمين النطاق بالكامل مرة أخرى، فإن الافتراض الأكثر أمانًا هو أن الواجهة المألوفة لا يمكن الوثوق بها.

COW‎-1.18%
ETH‎-2.35%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت