العقود الآجلة
وصول إلى مئات العقود الدائمة
TradFi
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
يتفاعل لند مع سرقة قيمتها 23 مليون دولار، يوقف البروتوكول ويتفاوض مع الهاكر
حسن شيتو
آخر تحديث:
11 يونيو 2024 10:31 EDT | 3 دقائق قراءة
يعاني Uwu Lend، بروتوكول الإقراض الذي تأسس بواسطة المدير المالي السابق لـ Frog Nation Sifu، خسارة بقيمة 19.4 مليون دولار بسبب هجوم تلاعب بالمورد.![]()
حدد Cyvers لأول مرة الاستغلال، كاشفًا عن سلسلة معقدة من ثلاث معاملات تم تنفيذها في غضون ست دقائق. قام المهاجمون بتحويل بيتكوين الملفوفة المسروقة (WBTC) و Dai (DAI) إلى الإيثر (ETH) بعد تمويلهم من Tornado Cash.
تعرض UwU Lend لهجوم بقيمة 20 مليون دولار على التلاعب في الأوراق المالية، ويقدم المؤسس صفقة للهاكر
في يوم الاثنين 10 يونيو، تم اختراق بروتوكول UwU Lend للتمويل اللامركزي (DeFi) بقيمة تقارب 20 مليون دولار في هجوم استغلال عملة مشفرة مستمر. تم التعرف على الحادثة أولاً من قِبَل شركة Cyvers لأمان السلسلة التي أعلنت للمجتمع من خلال منشور على منصة وسائل التواصل الاجتماعي X:
وفقًا لـ Cyvers، تعرض UwU Lend، الذي يعمل كسوق سيولة يسمح للمستخدمين بإيداع واقتراض الأصول الرقمية، إلى هجوم من خلال سلسلة متطورة من المعاملات. تصاعد الاستغلال بسرعة، وتجاوزت قيمة الأموال المسروقة 20 مليون دولار في غضون ساعة من البداية.
تم تنفيذ الهجوم، الممول من خلال بروتوكول الخلط العملة الرقمية Tornado Cash، بسرعة ودقة ملحوظتين. قام القراصنة بتنفيذ ثلاث معاملات خبيثة في ست دقائق فقط، مفرغين ما يقرب من 20 مليون دولار. كشف الخبراء الإلكترونيون أن التمويل للهجوم تم استلامه من Tornado Cash قبل يومين من الاستغلال.
وفقًا لـ Peckshield ، كان السبب الجذري في مشكلة محدد السعر يتعلق بأصول sUSDe ، التي تم تسعيرها بناءً على الوسيطة من مصادر متعددة. قام المهاجم بتلاعب بخمس مصادر خلال الاختراق ، مما تسبب في استغلال الثغرة.
ردًا على الهجوم ، أووو ليند قامت بإيقاف بروتوكولها على الفور لمنع حدوث خسائر إضافية ووضعت معدلات الاقتراض والإيداع عند 0٪ لحماية مواقف المستخدمين. قام الفريق بإصدار بيان على صفحتهم X ، موضحًا إجراءاتهم الفورية والتحقيق الجاري:
بعد الموعد النهائي، سيتم تقديم المكافأة لأي شخص يمكنه الكشف عن المستغل ومساعدة في تقديمه للعدالة. في الوقت نفسه، قام شخص آخر بإرسال رسالة داخل السلسلة إلى القراصنة بتعليمات حول كيفية نقل الأموال دون الوقوع في الفخ، مما يضيف طبقة أخرى من التعقيد إلى الوضع.
الأصول المسروقة ، التي تشمل كميات كبيرة من WETH ، WBTC ، bLUSD ، crvUSD ، sDAI ، CRV ، DAI ، USDT ، و sUSDe ، متوقفة حاليًا في عنوانين. يقدر إجمالي الخسارة بحوالي 23 مليون دولار.
القراصنة المشفرين على وشك تجاوز عام 2023 بسرقات قياسية في عام 2024
يعمل UwU Lend كسوق سيولة يسمح للمستخدمين بإيداع واقتراض الأصول الرقمية، وقد أكد للمستخدمين أن الاختراق لم يؤثر على معظم الأصول المودعة، بما في ذلك SIFU، VOLTA، FRAX، وعدة أسواق أخرى.
كانت مراجعة UwuLend من قبل Peckshield قد وصفت الكود سابقًا بأنه “مصمم ومهندس بشكل جيد” ، ولم يتم اكتشاف “مشاكل ذات أهمية عالية أو حرجة”.
من المحتمل أن يتجاوز قراصنة العملات الرقمية عام 2023 فيما يتعلق بالأصول الرقمية المسروقة. في الربع الأول من عام 2024 ، سرق القراصنة أصولًا رقمية بقيمة 542.7 مليون دولار ، بزيادة قدرها 42٪ مقارنةً بنفس الفترة في عام 2023.
يمكن أن يعزى ارتفاع الأموال المسروقة إلى تصاعد قيمة العملات المشفرة، مما جعل الممثلين الخبيثين يجدون تفاعلاً متزايدًا منذ بداية عام 2024. مع ارتفاع قيمة الأصول الرقمية، يزداد دافع القراصنة لاستغلال الثغرات داخل البيئة الرقمية.
تابعنا على أخبار Google