في تكين نايت الليلة، نحلل سرقة 23.75 مليون دولار من البنية التحتية لمنصة Ostium، وحملة FakeGit الخبيثة على جيت هاب، ووصول Stellar Blade بدون رقابة إلى Switch 2.
سرقة 23.7 مليون دولار من Ostium في هجوم off-chain متطور هزّ عالم الكريبتو الليلة بأنباء اختراق كبير آخر، لكن هذا يبرز بسبب طريقة الهجوم الجديدة. أعلنت منصة Ostium التجارية اللامركزية أن المهاجمين نجحوا
في سحب 23.75 مليون دولار من خزينة مزود السيولة الخاصة بها. ما يجعل هذا الاختراق مثيراً للقلق بشكل خاص هو أنه استهدف البنية التحتية خارج السلسلة بدلاً من العقود الذكية نفسها. على عكس الاستغلالات النموذجية
التي تستهدف أخطاء في كود العقود الذكية، اخترق هذا الهجوم البنية التحتية خارج السلسلة المسؤولة عن تغذية بيانات الأسعار إلى البروتوكول. تعتمد Ostium، مثل العديد من منصات التداول، على أوراكل للحصول على أسعار
الأصول في الوقت الفعلي. [IMAGE_PLACEHOLDER_1] حصل المهاجم على الوصول إلى هذا النظام خارج السلسلة وتمكن من إرسال تقارير أسعار مزيفة بدت شرعية تماماً. نظراً لأن هذه التقارير جاءت من خادم Ostium المصرح به
وتم توقيعها بمفاتيح صالحة، قبلتها العقود الذكية دون تساؤل. مع الأسعار المتلاعب بها، تمكن المهاجم من فتح مراكز تداول بأرباح اصطناعية واستخراج الأموال. كان التأثير فورياً وشديداً. انخفض إجمالي القيمة المقفلة
(TVL) لـ Ostium من 32.7 مليون دولار إلى 9 ملايين دولار فقط - انخفاض مذهل بنسبة 72٪. يشير هذا إلى أن المستخدمين سحبوا أموالهم بسرعة من المنصة، إما خوفاً من هجمات إضافية أو بسبب فقدان الثقة. ذكرت Ostium
أنها تتعاون مع جهات إنفاذ القانون وخبراء الأمن لتحديد المهاجم واسترداد الأموال المسروقة. يجري الفريق الفني مراجعة شاملة لجميع البنية التحتية خارج السلسلة لتحديد ومعالجة نقاط الضعف. ومع ذلك، الواقع هو أن
استرداد الأموال المسروقة في عالم الكريبتو نادراً ما ينجح. دروس لمشاريع DeFi يعد هذا الهجوم بمثابة تنبيه لجميع مشاريع التمويل اللامركزي. يركز العديد من المطورين بشدة على أمان العقود الذكية ولكنهم يتجاهلون
اقرأ المزيد على الموقع