يقول خبير الأمن إن عملية السطو بقيمة 50 مليون دولار على إنفيني لابز هي "هجوم داخلي نموذجي".

تقدمت إنفيني لابز، وهي بنك رقمي يركز على العملات المشفرة، بدعوى قضائية ضد مهندس تتهمه باختلاس ما يقرب من 50 مليون دولار من المنصة.

تتهم بنك العملات المستقرة الرقمي تشين شانشوان بالاحتفاظ بسلطة “المشرف الأعلى” عندما تم تفعيل العقد الذكي لمنصة العملات المشفرة على الشبكة الرئيسية. ونتيجة لذلك، سرق المهندس حوالي 49.5 مليون دولار أمريكي من USDC (USDC) من الشركة.

قامت إنفيني لابز برفع دعواها في هونغ كونغ، عبر شركتها التابعة BP SG Investment Holding Limited. الاتهام هو أن تشين، بصفته المطور الرئيسي، احتفظ سراً بحق الوصول ‘super admin’ واستخدم هذا الامتياز لسرقة ملايين الدولارات من العملات المشفرة من الشركة.

من المثير للاهتمام أن الدعوى القضائية ترسم صورة لشن كرجل مثقل بالديون ومقامر كبير.

تتبع القضية مزود بطاقة الائتمان المشفرة الذي عانى من استغلال أدى إلى سحب 49.5 مليون دولار من خزائنه. كانت ردود الفعل الأولية على الخسارة هي أن هذا كان من عمل القراصنة

ومع ذلك، فإن الدعوى القضائية تضع تشين في موقف حرج، مع تقديم مستندات أمام المحكمة تطلب تجميد أصول الشخص المتهم. كما طلبت إنفيني لابز من المحكمة إلزام مهندس العقود الذكية السابق لديها بالكشف عن مزيد من تفاصيل المعاملات.

في عملية السطو على العملات المشفرة التي تعرضت لها إنفيني في فبراير، اختفت الأموال دون الحصول على تفويض متعدد التوقيعات. استخدم تشين وصوله الكامل للسرقة، كما تشير الشركة في الدعوى.

تأتي الدعوى القضائية ضد تشين بعد أيام من طلب مؤسس إنفيني كريستيان لي من “الهاكر” قبول اتفاقية القبعة البيضاء. كما سلطت رسالة لي على السلسلة الضوء على مكافأة بنسبة 20% عرضتها الشركة على المهاجم المشتبه به.

أكد لي أيضًا أن إنفيني لابز لن تتخذ أي إجراء قانوني إذا امتثل الهاكر لعرض القبعة البيضاء وأعاد الأموال كما هو مطلوب.

الاستغلال هو “مثال نموذجي على هجوم داخلي”

قال جيريميا أونكونور، كبير مسؤولي التكنولوجيا والشريك المؤسس لشركة ترغارد، لموقع crypto.news في بيان إن الاستغلال هو “مثال نموذجي لهجوم داخلي” داخل فضاء Web3. على وجه التحديد، عندما يمتلك مهندس واحد “سلطة غير خاضعة للرقابة” على عقد ذكي، فإنه يخلق نقطة فشل مركزية.

“بدلاً من سحب امتيازات الإدارة العليا كما وعد، احتفظ هذا المهندس بباب خلفي سري، وخدع فريقه الخاص، وهرب بمبلغ 50 مليون دولار،” أضاف أكونور. “إذا كانت الادعاءات صحيحة، فإن دوافعهم - تغطية خسائر المقامرة - تجعل الوضع أكثر إثارة للقلق. عندما يلتقي اليأس المالي بالتحكم غير المقيد، تكون النتائج دائمًا كارثية تقريبًا. هذه بمثابة إنذار آخر حول مخاطر السلطة المركزية في DeFi.”

قال إن الأمان في التمويل اللامركزي يجب أن يعتمد على أكثر من مجرد الثقة. لو كانت إنفيني قد وضعت تدابير أمان لامركزية مثل محافظ متعددة التوقيعات، أو شفافية على السلسلة، أو أوقات قفل لتغييرات الإدارة، لما كان من المحتمل حدوث استغلال. وبالتالي، فإن أي مشروع يمنح “السيطرة المطلقة” لفرد واحد “يطلب المتاعب.”

في Web3، الأمان ليس حول الثقة؛ إنه حول الحماية القابلة للتحقق والتي تم فرضها قبل أن تسوء الأمور، كما استنتج أكونور.

SUPER‎-1.6%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.26Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.29Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:0
    0.00%
  • تثبيت