17 مايو 2024

فقد مستخدمو Ethereum أكثر من 3 ملايين دولار بسبب ضعف مولد الاسم

وقت قراءة المقال:
2 دقيقة.

خسر مستخدمو Ethereum أكثر من 3 ملايين دولار بسبب ثغرة أمنية في مولد الأسماء

أخصائي أمنيأفاد مطور blockchain تحت الاسم المستعار ZachXBT أن المتسللين سرقوا ما يقرب من 3.3 مليون دولار من مستخدمي Ethereum الذين أنشأوا عناوين يمكن قراءتها بواسطة الإنسان باستخدام خدمة الألفاظ النابية.

تمكن المحلل من تحذير أحد المستخدمين من أن المهاجمين قد اخترقوا محفظته، وبالتالي ساعدوا المالك على حفظ الرموز غير القابلة للاستبدال (NFTs) التي تبلغ قيمتها أكثر من 1.2 مليون دولار.  

في السابق كان مجمعًا للخدمات المالية اللامركزيةأعلنت شركة 1inch Network (DeFi) أنها اكتشفت ثغرة أمنية في عناوين مستخدمي Ethereum الذين أنشأوا أسماء يمكن قراءتها بواسطة الإنسان من خلال خدمة الألفاظ النابية. وأوضح فريق الخدمة التحليلية أنه يمكن العثور على مفاتيح هذه الأسماء بمجرد اختيار مجموعات من الأحرف.

استخدمت خدمة الألفاظ النابية ناقل 32 بتلملء برامج التشفير المغلقة 256 بت. وحذرت شركة 1inch من أن هذا الاستغلال يجعل من الممكن سرقة ما قيمته مئات الملايين من الدولارات من العملات المشفرة. المؤسس المشارك لشبكة 1 بوصة أنطون بوكوف
لاحظت أنه من المحتمل أن يتم استخدام الثغرة الأمنية في عدد من مخططات سحب البساط في عام 2022. 

في الآونة الأخيرة، تعرض مشروع DAO المجاني الجديد للعديد من الإجراءاتهجمات القروض الفورية، وبعد ذلك انخفض سعر رمز NFD بنسبة 99٪. ونتيجة لذلك، فقد المشروع حوالي 4500 BNB بقيمة 1.25 مليون دولار، وفي بداية الشهر، أصبح الممثل والكوميدي الأمريكي الشهير بيل موراي ضحية لهجوم قراصنة: بعد إغلاق مزاد NFT الخيري، قام المهاجمون بسحب 185000 دولار. في ETH من محفظة الممثل. وفقًا لمحللي Elliptic، في الفترة من يوليو 2021 إلى يوليو 2022، تمكن المتسللون من سرقة الرموز المميزة القابلة للتحصيل التي تزيد قيمتها عن 100 مليون دولار.