تقرير ما بعد الاستغلال في Balancer DeFi: تحليل الخسائر وجهود الاسترداد

أصدر الفريق المسؤول عن بروتوكول التمويل اللامركزي (DeFi) Balancer تقريرًا أوليًا بعد وقوع الحادث يوم الأربعاء، يفصل فيه أسباب الاستغلال الذي أدى إلى سحب 116 مليون دولار عبر أسواق DeFi. وفقًا للتقرير، تعرض Balancer لهجوم معقد يوم الاثنين استهدف Balancer v2 Stable Pools و Composable Stable v5 pools، بينما بقيت جميع أنواع المجمعات الأخرى بمنأى عن الهجوم. استخدم المتسلل مزيجًا من BatchSwaps، الذي يسمح للمستخدم بتجميع إجراءات متعددة في معاملة واحدة، بما في ذلك القروض السريعة (قروض قصيرة الأجل يتم اقتراضها وسدادها في نفس المعاملة) واستغلال وظيفة التقريب التصاعدي التي تؤثر على مقايضات EXACT_OUT في Stable Pools. تهدف وظيفة التقريب إلى التقريب إلى الأدنى عندما تكون أسعار الرموز مدخلات. ومع ذلك، تمكن المتسلل من التلاعب بقيم التقريب هذه، وبالاقتران مع ميزة BatchSwap، استنزف الأموال من المجمعات المستقرة. وكتب الفريق: "في كثير من الحالات، بقيت الأموال المستغلة داخل Vault كرصيد داخلي قبل سحبها في معاملات لاحقة." يعمل هذا الاختراق كتذكير بأن المحافظ الساخنة ومجمعات السيولة والأموال الموجودة على السلسلة المعرضة للإنترنت عرضة لتهديدات الأمن السيبراني المتطورة من المتسللين، مما يدعو مستخدمي العملات المشفرة ومطوري البلوك تشين إلى توخي الحذر في حماية الأموال.

مقالات ذات صلة:

  • تدقيق Balancer قيد التدقيق بعد استغلال بأكثر من 100 مليون دولار
  • Balancer تستجيب للاختراق بقيمة 116 مليون دولار بمساعدة صناعة العملات المشفرة
من المحتمل أن يكون المتسللون محترفين مهرة أعدوا للهجوم لأشهر قبل تنفيذه، باستخدام سلسلة من إيداعات Tornado Cash بقيمة 0.1 إيثر (ETH) لتمويل الهجوم لتجنب الاكتشاف، حسبما ذكرت Cointelegraph سابقًا. عملت Balancer مع شركاء الأمن السيبراني وبروتوكولات العملات المشفرة لاستعادة أو تجميد جزء من الأموال المسروقة، بما في ذلك 5,041 StakeWise Staked ETH (osETH)، بقيمة حوالي 19 مليون دولار، و 13,495 رمز osGNO بقيمة تصل إلى 2 مليون دولار. قام الفريق بإيقاف جميع المجمعات المتأثرة وتعطيل إنشاء مجمعات "ضعيفة" جديدة حتى يتم إصلاح المشكلة الأمنية. عرضت Balancer مكافأة القبعة البيضاء بنسبة 20٪ للمتسللين الأخلاقيين والجاني مقابل إعادة الأموال المسروقة، ولكن لم يطالب أحد بالمكافأة حتى وقت كتابة هذا التقرير.

مجلة:

  • فريق "SEAL 911" من أصحاب القبعات البيضاء تم تشكيله لمحاربة اختراقات العملات المشفرة في الوقت الفعلي

تحذير بالمخاطر: تعكس هذه المقالة وجهات نظر الكاتب الشخصية فقط، ولا تمثل سوى مصدر مرجعي. كما أنها لا تُعَد نصيحة استثمارية أو توجيهًا ماليًا، ولا تُعبّر عن موقف منصة Markets.com.عند التفكير في تداول الأسهم، ومؤشرات الأسهم، والفوركس (العملات الأجنبية)، والسلع، والتنبؤ بأسعارها، فتذكر أن تداول عقود الفروقات ينطوي على درجة كبيرة من المخاطرة وقد ينتج عنه تكبد خسائر فادحة.أي أداء في الماضي لا يشير إلى أي نتائج مستقبلية. المعلومات المقدمة هي لأغراض معلوماتية فقط، ولا تشكل مشورة استثمارية. تداول عقود فروقات العملات الرقمية ومراهنات فروقات الأسعار محظور لكل العملاء الأفراد في بريطانيا.

آخر الأخبار