كيرف فاينانس تكافئ الباحث الأمني بمبلغ 250,000 دولار للكشف عن الثغرات الأمنية الحرجة

Ruholamin Haqshanas

روهولامين حقشاناس

آخر تحديث:

مايو/أيار 1, 2024 08:33 EDT | 2 دقيقة قراءة

حدد الباحث ، المعروف باسم ماركو كروك من Kupia Security ، ثغرة إعادة الدخول في Curve Finance وشرح إمكانية التلاعب بالأرصدة وسحب الأموال من مجمعات السيولة.

اعترافا بخطورة الثغرة الأمنية ، أجرت Curve Finance تحقيقا شاملا ومنحت ماركو كروك بعد ذلك جائزة مكافأة إيجاد الأخطاء القصوى

منحنى التمويل يحفز القبعة البيضاء القرصنة

على الرغم من تصنيف التهديد على أنه “ليس خطيرا” ، قال بروتوكول إنهم أدركوا الذعر المحتمل الذي كان يمكن أن يحدث في حالة وقوع حادث أمني.

ومن خلال هذه المكافأة، تهدف كيرف فاينانس إلى تحفيز الأبحاث الأمنية المسؤولة وتعزيز دفاعاتها ضد عمليات الاستغلال المحتملة.

ويأتي هذا التطور في أعقاب تعافي كيرف فاينانس من اختراق بقيمة 62 مليون دولار في يوليو.

كجزء من جهود استعادة بروتوكول ، صوتت مؤخرا لسداد أصول بقيمة 49.2 مليون دولار لمزودي السيولة (LPs)

تمت الموافقة على الصرف من قبل 94٪ من حاملي الرموز ، وتغطية الخسائر المتكبدة في مجمعات Curve و JPEG’d (JPEG) و Alchemix (ALCX) و Metronome (MET).

أردت فقط التأكيد على حجم هذا. يتم جعل الضحايا كاملين مع هذا التصويت مع:

  • تم استرداد ما قيمته 7.2 مليون دولار من ETH بواسطة القبعات البيضاء إلى DAO التي يتم توزيعها
  • ما قيمته 42 مليون دولار من CRV تعويض الأجزاء غير المستردة (مكتسبة)
  • الأموال الأخرى المستردة من القبعة البيضاء التي تم توزيعها قبل التصويت

— كيرف فاينانس (@CurveFinance) ديسمبر 22, 2023

تتضمن خطة السداد استخدام رموز Curve DAO (CRV) من صندوق المجتمع

كما أنه يمثل الرموز المميزة التي تم استردادها منذ الحادث ، مما أدى إلى توزيع نهائي قدره 55,544,782.73 CRV

تم حساب مبلغ إثيريوم (ETH) والمبلغ CRV المراد استرداده على أنه 5,919.2226 ETH و 34,733,171.51 CRV على التوالي.

استهدفت الثغرة الأمنية التي استغلها المهاجم تجمعات مستقرة وأثرت على إصدارات محددة من لغة برمجة Vyper

تم العثور على الإصدارات 0.2.15 و 0.2.16 و 0.3.0 من Vyper لتكون عرضة لهجمات إعادة الدخول ، والتي استفاد منها المهاجم لتنفيذ عمليات سحب أموال غير مصرح بها.

أبريل يسجل أدنى خسائر اختراق مجال العملات الرقمية

شهدت صناعة العملات المشفرة تراجعا كبيرا في الخسائر المجمعة من الاختراقات وعمليات الاحتيال في أبريل.

شهد الشهر أدنى خسائر مجمعة من عمليات الاختراق والاحتيال المتعلقة بالعملات المشفرة منذ عام 2021 ، حيث خسر ما يقرب من 25.7 مليون دولار بسبب عمليات الاستغلال والاختراق والاحتيال.

وبشكل أكثر تحديدا ، تم فقدان 25.7 مليون دولار فقط في الهجمات على مدار الشهر ، وهو أدنى مبلغ منذ أن بدأت CertiK في تتبع هذه البيانات في عام 2021.

شكلت هجمات القروض السريعة خسائر بقيمة 129,000 دولار ، حيث تسبب أكبر حادث في أضرار بقيمة 55,000 دولار

يمثل هذا أدنى معدل لهجمات القروض السريعة منذ فبراير 2022 ، وفقد 4.3 مليون دولار بسبب عمليات الاحتيال في الخروج.

كما ورد ، شهد الربع الأول من هذا العام خسارة 336 مليون دولار بسبب قراصنة Web3 والاحتيال ، مع سرقة ما يقرب من نصف رأس المال في يناير وحده.

ومع ذلك ، يمثل الرقم انخفاضا بنسبة 23٪ مقارنة بالربع الأول من عام 2023.

ومن الجدير بالذكر أيضا أنه تم استرداد 73,885,000 دولار من رأس مال Web3 المسروق في 7 حالات محددة.

تابعنا على أخبار جوجل

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.27Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.29Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.32Kعدد الحائزين:3
    0.00%
  • تثبيت