تصدر فرق التمويل اللامركزي تحذيرًا صارخًا على السلسلة لتحايل القراصنة الماليين - فك التشفير

تصدر فرق DeFi تحذيرًا صارخًا على السلسلة لـ Curve Finance Hacker - Decrypt

تُصدر فرق التمويل اللامركزي تحذيرًا صارخًا على السلسلة لمحاصرة القراصنة الماليين - فك تشفير ذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

بدأت Curve Finance ، جنبًا إلى جنب مع MetronomeDAO و Alchemix Finance ، في مفاوضات مع المتسللين ، وأصدرت تحذيرًا خفيًا.

في رسالة على السلسلة أرسلت عبر Ethereum يوم الخميس ، عرض ثلاثي DeFi على المستغِلين "10٪ مكافأة من أي أموال مسروقة" مقابل إعادة الباقي.

حددوا موعدًا نهائيًا في 6 أغسطس الساعة 8 صباحًا بالتوقيت العالمي المنسق.

Curve Finance ، وهي بورصة لامركزية رئيسية على Ethereum ، تمكنت الاختراق في 30 يوليو ، مما أدى إلى خسارة ما يقرب من 52 مليون دولار من الرموز المختلفة. أكد الفريق أن ثلاث مجموعات من مشتقات ETH من MetronomeDAO و Alchemix Finance و JPEG قد تكبدت خسائر.

أرسل ممثلون من Curve Finance و MetronomeDAO و Alchemix رسالة عبر السلسلة إلى أحد عناوين المتسللين ، محذرين من أنهم إذا رفضوا مكافأة القبعة البيضاء ، فإن الفرق "ستوسع المكافأة للجمهور" ، وتقدم نفس المبلغ إلى أي مُبلغ عن المخالفات أو محقق يقدم لهم الدليل.

فرق DeFi مستعدة لاتخاذ إجراءات قانونية ضدهم.

ذكرت الرسالة أن فرق DeFi تعتزم ملاحقة المتسلل "من جميع الزوايا مع النطاق الكامل للقانون".

كيرف فاينانس القراصنة على المدى البعيد

ظهر بالفعل مستغل واحد على الأقل ، وفقًا لتحديث من شركة التدقيق الأمني ​​PeckShield.

بيتش شيلد شاركت معاملة تم إرسالها من عنوان Ethereum تم تحديده على أنه محاولة استغلال في البداية على JPEG'd.

في يوم الاختراق ، قامت العديد من روبوتات MEV بتشغيل معاملة المتسلل ، حيث قامت بسحب الأموال التي كانت ستذهب إلى عنوان المتسلل.

روبوتات التعدين ذات القيمة القابلة للاستخراج ، أو روبوتات MEV ، هي برامج آلية تحدد الفرص المربحة داخل مجمع Ethereum mempool ثم تدير تلك المعاملة لتحقيق أرباحها.

بينما خرج أحد المرشحين الأوائل و عاد حتى 5.4 مليون دولار في نفس اليوم ، يبدو أن الآخرين لا يزالون يجلسون على فضلهم.

اليوم على السلسلة الرسالة من أحد المرشحين الأوائل كان التحقق من هوية البريد الإلكتروني المرسل إلى فريق JPEG في 4 أغسطس.

نصها: "هذا للتحقق من البريد الإلكتروني المرسل إلى jpegddao@proton.me في 4 أغسطس 2023 5:27 بالتوقيت العالمي المنسق من هذا العنوان."

وجد فريق JPEG أيضًا زمام المبادرة بمساعدة ZachXBT المحقق على السلسلة باسم مستعار.

هذا الصباح ، المحقق على السلسلة الموسومة طلب Michael Razoumovitch على Twitter ، "من فضلك اجعل هذا أسهل علينا جميعًا" والتواصل مع JPEG'd أو ZachXBT.

رد ZachXBT لاحقًا على نفس التغريدة المكتوبة بأنه بينما "ادعى رازوموفيتش ملكية" العنوان المعني ، ادعى أن "عقده قد تم استغلاله في مايو 2023".

ابق على اطلاع بأخبار العملات المشفرة ، واحصل على تحديثات يومية في صندوق الوارد الخاص بك.

الطابع الزمني:

اكثر من فك تشفير