مراجعة الحادث الأمني لـ Flow: ثغرة Type Confusion في Cadence هي العامل الرئيسي
did-4610">BlockBeats News، 7 يناير، أصدرت Flow تقريرًا عن حادثة هجوم، حيث استغل المهاجم ثغرة في شبكة Flow لسك توكنات مزيفة، وسرقة حوالي 3.9 مليون دولار من خلال هجوم عبر الجسر (bridging). لم يصل هذا الهجوم إلى أي أرصدة حالية للمستخدمين أو يسربها. قام الهجوم بنسخ الأصول ولكنه لم يمس الأصول المحتفظ بها بشكل قانوني، حيث تم تخزين غالبية الأصول المزيفة على البلوكشين قبل التصفية أو تم تجميدها من قبل شركاء منصة تداول. وافق مدققو الشبكة على إجراء حوكمة لامركزية يسمح بالتدمير الدائم لجميع الأصول المزيفة. استأنفت الشبكة عملياتها في 29 ديسمبر، وتعمل حاليًا بسلاسة، وتم الحفاظ على سجل المعاملات بالكامل.
قام المهاجم بنشر أكثر من 40 عقد ذكي ضار بشكل متسلسل، مستفيدًا من سلسلة هجوم من ثلاث مراحل: 1) تجاوز التحقق من استيراد المرفقات؛ 2) التحايل على فحوصات الدفاع للأنواع المدمجة؛ 3) استغلال ثغرة دلالية في مهيئ العقد. كان السبب الجذري هو ثغرة Type Confusion في وقت تشغيل Cadence (الإصدار 1.8.8)، والتي تم إصلاحها الآن (الإصدار 1.8.9 والإصدارات الأحدث). سمحت هذه الثغرة للمهاجم بتمويه الأصول المحمية (التي لا ينبغي أن تكون قابلة للتكرار) كهياكل بيانات قياسية (التي يمكن تكرارها)، مما أدى إلى تجاوز فحوصات الأمان في وقت التشغيل وتمكين سك التوكنات.
بالإضافة إلى نقل الأصول خارج Flow، حاول المهاجم أيضًا إيداع FLOW مزيفة في العديد من منصات تداول مركزية، ولكن نظرًا لحجم التداول غير الطبيعي وبروتوكولات مكافحة غسيل الأموال الداخلية، قامت منصات تداول متعددة بتجميد deposits عند الاستلام. تم إرجاع وتدمير حوالي 50٪ من إيداعات FLOW المزيفة من قبل منصات تداول متعاونة (مثل OKX، Gate، MEXC)، بينما تواصل المؤسسة التنسيق بنشاط مع منصات تداول أخرى.
قد يعجبك أيضاً

تحقيق مجلة "فورتشن" يكشف: وفاة غامضة في أفريقيا لتاجر عملات رقمية وخطيبته

نظرة إلى الوراء على الصراع بين الولايات المتحدة وإيران: 5 من المقربين من ترامب تورطوا بشكل صريح في تداول الأسهم بناءً على معلومات داخلية

تم الكشف عن آلية فعالية Rhythm X Zhihu، والتي تضمنت عرضًا توضيحيًا للمهارات، وكلمة رئيسية، وجلسة نقاش معمقة حول الوكلاء والتمويل عبر سلسلة الكتل.

الحيل المالية لشركة "كراكن" العملاقة في مجال العملات المشفرة

عندما غمرت 5 ملايين من وكلاء الذكاء الاصطناعي تطبيق تيليجرام

عندما يبدأ صناع السوق الاستباقيون في اتخاذ المبادرة

الحوت يفك ارتباط 84 مليون دولار من رموز HYPE
Key Takeaways حوت يُعرف باسم TechnoRevenant فك ارتباط ما يعادل 84.96 مليون دولار من رموز HYPE. العملية تمت…

Untitled
اكتشاف محافظ ليدجر زائفة تباع في منصات التجارة الإلكترونية الصينية Key Takeaways تم اكتشاف محافظ ليدجر مزيفة تباع…

Untitled
قائمة محتويات المقال عنوان المقال: قائمة DAO توضح الجدل حول العقد المتعرض للاختراق 1. مقدمة توضيح الجدل حول…

هجوم دريفت بروتوكول: خسائر بمئات الملايين وصعود للأخطار الإلكترونية في مجال المال الرقمي
Key Takeaways تعرضت دريفت بروتوكول لخسائر بقيمة 285 مليون دولار في 1 أبريل 2026 نتيجة هجوم سيبراني معقد.…

الفاتورة الواضحة في مجال العملات الرقمية لديها فرصة بنسبة 30% لتمريرها هذا العام، وفقًا لـ Ron Hammond من Wintermute
حدد Ron Hammond من Wintermute فرصة تمرير قانون الوضوح في 2026 بنسبة 30% فقط بسبب العقبات السياسية والتأخير…

X ينتقد الأزمة المالية للعملات الرقمية ويعد بابتكار شيء جديد لحلها
شركة X تعتزم إطلاق شيء جديد لمواجهة أزمة العملات الرقمية بعد عام صعب. بيتكوين يستعيد جزءاً من خسائره…

إعادة تقديم قانون الوضوح في مجلس الشيوخ وتأثيره المحتمل على اهتمام المؤسسات بـ XRP
قانون الوضوح قد يحدد النزاعات بين الجهات التنظيمية ويمكن أن يجذب رؤوس الأموال المؤسساتية لـ XRP. العقد على…

هذه العملة غير المعروفة ارتفعت بنسبة 6,000% — والتجار يحاولون معرفة السبب
العملة RAVE، التابعة لـ RaveDAO، شهدت ارتفاعًا مذهلًا بنسبة 6,000% مما جعلها تفاجئ الأسواق وتدخل من ضمن أعلى…

تنبؤات سعر RaveDAO (RAVE) لعام 2026 و2027-2030
في 13 أبريل 2026، وصل سعر RaveDAO (RAVE) إلى أعلى مستوى له عند 9.81 دولار. شهدت العملة ارتفاعًا…

لن يكون نموذج خزينة Bitcoin الأوروبي نسخة من الاستراتيجية: PBW 2026
الشركات الأوروبية تواجه تحديات مختلفة عن الأسواق الأمريكية في استراتيجيات الخزينة المرتبطة بالبيتكوين. القيود الأوروبية في إصدار الأدوات…

توم لي يقول إن “شتاء العملة المشفرة الصغير” قد انتهى ويرى أن إيثر فوق 60 ألف دولار
صرح توم لي خلال أسبوع باريس للبلوكتشين 2026 أن ركود العملات المشفرة الأخير كان مجرد “شتاء صغير” وقد…

وزير فرنسي يعلن عن إجراءات جديدة لمواجهة هجمات الكريبتو والاختطافات
تشهد فرنسا زيادة في حوادث الاختطاف المتعلقة بالكريبتو، حيث بلغ عددها 41 حادثة منذ بداية العام. يتم اتخاذ…




