يعاني DeFi darling ThorChain (RUNE) من اختراق بقيمة 8 ملايين دولار ، وهو ثاني اختراق له خلال أسبوع PlatoBlockchain Data Intelligence. البحث العمودي. عاي.

يعاني DeFi darling ThorChain (RUNE) من اختراق بقيمة 8 ملايين دولار ، وهو ثاني اختراق له خلال أسبوع

يعاني DeFi darling ThorChain (RUNE) من اختراق بقيمة 8 ملايين دولار ، وهو ثاني اختراق له خلال أسبوع PlatoBlockchain Data Intelligence. البحث العمودي. عاي.

بروتوكول DeFi عبر سلسلة ثورشين تعرضت لاستغلال في الساعات الأولى، مما أدى إلى خسارة 8 ملايين دولار.

وفي الوقت الحاضر، لا تزال تفاصيل الحادث قيد التحقيق. لكن المطورين يعتقدون أن هذا هو هجوم "القبعة البيضاء". بمعنى أنه تم ذلك لتسليط الضوء على الثغرات الأمنية. على هذا النحو، يأمل الفريق في عودة الأموال.

ومع ذلك، كما ثان مثل هذا الهجوم في غضون أسبوع، يتم طرح أسئلة جدية حول الضمانات المعمول بها.

ThorChain تحت النار

وفقًا Thorchain، تتمحور نقطة هجوم المهاجم حول استغلال ثغرة أمنية في "جهاز التوجيه ETH".

"تعرضت THORChain لهجوم متطور على جهاز التوجيه ETH، بقيمة حوالي 8 ملايين دولار. لقد حد المتسلل عمدا من تأثيره، على ما يبدو قبعة بيضاء. سيتم إيقاف ETH حتى يمكن مراجعتها من قبل شركاء التدقيق، كأولوية. سيتم دعم الشركاء المحدودين في مجمعات ERC-20."

يتحكم جهاز توجيه ETH في حركة الرموز المميزة المستندة إلى Ethereum من خلال التبادل اللامركزي عبر سلسلة ThorChains.

في وقت سابق من هذا الشهر، نشرت ThorChain تقريرًا البند بعنوان "بعد الوفاة: ترقية جهاز توجيه ETH"، حيث قاموا بتفصيل اكتشاف ثغرة أمنية في جهاز توجيه ETH بواسطة متسلل من ذوي القبعة البيضاء.

تقول القطعة أن الخطأ يتعلق بـ ERC-777 الرموز المميزة، والتي تسمح بوظائف أكثر تعقيدًا من الرموز المميزة ERC-20 القياسية، حيث يقوم "الخطاف" بإحضار إيداع ثانوي إلى جهاز التوجيه. تسمح هذه الثغرة الأمنية للمتسللين بـ "التراجع المزدوج"، مما يتيح للمستخدم أن يُنسب إليه الفضل في أكثر مما ينبغي.

وبعد اكتشاف الخلل، قالت ThorChain إنها أصدرت تصحيحًا لترقية جهاز التوجيه.

ولم يتم الكشف بعد عن التفاصيل الدقيقة لهذا الهجوم الأخير. ومع ذلك، من المحبط معرفة أن جهاز توجيه ETH، الذي من المفترض أنهم قاموا بترقيته، كان نقطة الضعف.

غادر المهاجم أ الرسالة قائلين إنه كان بإمكانهم أخذ أكثر مما فعلوا. وفقًا لـ Thorchain، فقد طلبوا مكافأة قدرها 10%، وهم على استعداد لدفعها.

ردًا على ذلك، قالت الشركة إنها توقفت عن عمل جهاز التوجيه ETH في انتظار المراجعة من قبل شركاء التدقيق.

كما خسرت 5 ملايين دولار في وقت سابق من هذا الشهر

منذ أكثر من أسبوع بقليل، عانت ThorChain من مهاجمة حيث سرق المتسللون 5 ملايين دولار - وقد استولى المتسللون على إجمالي 2,500 إيثر.

وكان هذا الهجوم استغلالا ل بروتوكول بيفروست، والذي يستخدمه ThorChain لأغراض التوافق عبر السلسلة.

وفي تقييم الهجوم، قال ThorChain إن المهاجم تمكن من خداع Bitfrost باستخدام "عقد مجمّع مخصص". وقد سمح لهم ذلك بسحب الأموال دون إرسال أي أموال في المقام الأول.

أثار تكرار الهجمات على شبكة ThorChain مخاوف داخل مجتمع العملات المشفرة بشأن جدواها. ومع ذلك، ثورشين يظل متحديًا في القول إن هذا لن يكسر المشروع أو يغير رؤيته.

الحصول على حافة في سوق الأصول المشفرة

يمكنك الوصول إلى المزيد من رؤى وسياقات التشفير في كل مقالة بصفتك عضوًا مدفوع الأجر في CryptoSlate الحافة.

تحليل على السلسلة

لقطات الأسعار

المزيد من السياق

انضم الآن مقابل 19 دولارًا في الشهر اكتشف كل المزايا

مثل ما ترى؟ اشترك للحصول على التحديثات.

المصدر: https://cryptoslate.com/defi-darling-thorchain-rune-suffers-8m-hack-its-than-in-a-week/

الطابع الزمني:

اكثر من CryptoSlate