هاكر يسرق 2.3 مليون دولار من بروتوكول TempleDAO

  • أخبار

  • I
  • I

عانى بروتوكول TempleDAO ، الذي يزعم أنه يوفر دخلاً مستدامًا عن طريق المداخلة ; استغلالًا خبيثًا هذا الصباح في أحد خزائنه مقابل 1830 ETH ; أي ما يقرب من 2.3 مليون دولار في ذلك الوقت ، وفقًا لبيانات من Etherscan.

 

العملات الرقمية: بين سحر الأرباح وخُطر الاحتيال

مشروع العملة الرقمية القطرية : خطوة استراتيجية نحو تعزيز كفاءة القطاع المالي

‏ Mal.io تطلق المرحلة الثانية من برنامج Airdrop

المغرب يتجه نحو تبني "الدرهم الإلكتروني لتعزيز التحول الرقمي المالي

‏منصة Mal.io العربية تطلق عملتها الرقمية "Mal" وتعلن عن عملية Airdrop سخية

هبوط مفاجئ في ثقة المستهلك الأمريكي يهزّ الأسواق

"Web3: مستقبل واعد للشباب العرب وفرص لا حصر لها"

‏Mal.io تُرسّخ مفهوم التداول الآمن والمُجزٍ للعملات الرقمية عبر الـ "Spot"

قال أحد المساهمين في TempleDAO في قناة Discord الخاصة بالمشروع إن خزائن CORE الخاصة بها ; والتي تحتوي على أكثر من 100 مليون دولار من العملات المستقرة ; لم تتأثر و “لا يمكن للمستغل أن يتسبب في المزيد من الضرر”.

 

كتب المساهم: “سيتم إجراء علاجات لجميع المستخدمين المتأثرين”.

تظهر البيانات من Etherscan أن السحب من مخزن STAX الخاص بالمشروع حدث في حوالي الساعة 9:11 صباحًا بتوقيت شرق الولايات المتحدة يوم 11 أكتوبر.

تم بيع التوكنز لـ TEMPLE للعملة المستقرة FRAX. تم ربط العنوان المعني بحساب Binance ، والذي قدم الأموال الأولية لعنوان المحفظة المستغل. حصل على 1.1 ETH قبل حوالي ساعة ونصف من حدوث الاستغلال.

لقد كان العقد الذكي وثغرات الجسر عبر السلاسل مصدر قلق كبير في ضوء عمليات استغلال الأكواد المتعددة خلال العام الماضي. سرق أحد الهاكرز مؤخرًا مليوني دولار من جسر سلسلة WANplatform.

يرتبط اختراق TempleDAO باستغلال عقد ذكي غير مرتبط بالجسر ، كما غردت شركة Paladin الأمنية من blockchain.

كان هذا الاستغلال ناتجًا عن “العديد من الممارسات الخاطئة” في إحدى وظائف التخزين ; والتي سمحت للمستخدمين بترحيل التوكنز من عقد قديم. دعا المستغل هذه الوظيفة المحددة بعنوان وهمي ; مما يتيح لهم الوصول إلى سحب جميع الأموال من الخزنة إلى أنفسهم بدلاً من العقد الجديد.

كتب بالادين أن استغلال الثغرات هو “أحد أكثر البرمجيات التافهة على نطاق واسع منذ فترة”. تم نشر العقد الذي تم استغلاله منذ أكثر من 100 يوم ، وكانت الثغرة الأمنية موجودة منذ نشره.

انخفض رمز TempleDAO لفترة وجيزة بنسبة 20٪ بعد سرقة vault Staking. حدث هذا الانخفاض في السوق عندما استبدل المستغل TEMPLE بـ FRAX ; والذي كان التجمع الأكثر سيولة ، وفقًا لـ Dexscreener.

يمكنك مشاركة العمل على