اختراق بروتوكول 402bridge: سرقة USDC بسبب الصلاحيات المفرطة
في 28 أكتوبر، أفادت التقارير أن بروتوكول 402bridge قد تعرض لعملية اختراق. قام منشئ العقد بنقل الملكية إلى عنوان يبدأ بـ 0x2b8F، ثم قام المالك الجديد باستدعاء دالة transferUserToken في العقد الذكي لتحويل جميع أرصدة USDC التي تم منح صلاحية الوصول إليها من محافظ المستخدمين.
وبحسب التقارير، وبسبب الحاجة إلى منح صلاحية الوصول لـ USDC إلى عقد 402bridge قبل عملية السك، فقد أكثر من 200 مستخدم أرصدتهم بسبب منح صلاحيات مفرطة. قام العنوان الذي يبدأ بـ 0x2b8F9 بتحويل ما مجموعه 17693 USDC من المستخدمين، ثم قام بتبديلها إلى ETH ونقلها عبر عدة شبكات بلوكتشين إلى Arbitrum.
يُنصح المستخدمون الذين شاركوا في المشروع بإلغاء الصلاحيات ذات الصلة فوراً عبر الرابط (0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5). قبل منح أي صلاحية، تأكد من أن العنوان هو العنوان الرسمي للمشروع. امنح فقط القدر المطلوب من الصلاحيات وتجنب الصلاحيات غير المحدودة. تحقق بانتظام من صلاحيات محفظتك الرقمية وقم بإلغاء تلك التي لم تعد بحاجة إليها.


