تم اختراق بورصة سيتوس اللامركزية وخسارة 223 مليون دولار بسبب استغلال في السيولة

نشرت شركة الأمن السيبراني لمنصة البلوكتشين Dedaub تقريرًا بعد الحادث حول اختراق منصة التداول اللامركزية Cetus، مشيرةً إلى أن السبب الجذري كان استغلالًا في معلمات السيولة لمُصنّع السوق الآلي (AMM) الخاص بـ Cetus، استغل تجاوز فحص "الفيض" في الشفرة. ويشرح التقرير أن المهاجمين استغلوا ضعفًا في فحص الثوابت ذات الأmost significant bits (MSB)، مما مكنهم من التلاعب بقيم معلمات السيولة بعدة أوامر من الحجم وفتح مراكز ضخمة بشكل غير متوقع تقريبًا في لحظة واحدة.
وأكد باحثو Dedaub أن: "هذا سمح لهم بإضافة مراكز سيولة ضخمة بمقدار وحدة واحدة فقط من الرموز، ثم تصريف الحقول التي تحتوي مجتمعة على مئات ملايين الدولارات من الرموز. " يُبرز هذا الحدث والتحليل المصاحب المسألة المستمرة لحدوث خروقات أمنية تؤثر على قطاع العملات المشفرة وWeb3. وقد حذر قادة الصناعة مرارًا وتكرارًا من ضرورة تطبيق شركات التموين لأنظمة حماية صارمة لحماية المستخدمين قبل أن تتدخل السلطات التنظيمية وتفرض التدابير الضرورية. ذات صلة: محظوظ مرتين؟ خطة تعافي Cetus على Sui تنعكس على مخطط Solana اختراق منصة Cetus اللامركزية يتسبب في خسارة 223 مليون دولار في 22 مايو، تعرضت منصة Cetus للاختراق مما أدى إلى خسائر للمستخدمين بلغت 223 مليون دولار خلال 24 ساعة. وبعد الهجوم، أعلن كل من Cetus ومؤسسة Sui أن مدققي شبكة Sui تمكنوا من تجميد جزء كبير من الأصول المسروقة. وحسبما ذكرت Cetus، تم تجميد 163 مليون دولار من أصل 223 مليون دولار بواسطة المدققين وشركاء النظام البيئي في نفس يوم الاختراق. ردود فعل متباينة ومخاوف من المركزية حول إجراء التجميد لقيت الخطوة لتجميد الأموال المسروقة ردود فعل متباينة من مجتمع العملات المشفرة، حيث انتقد المدافعون عن اللامركزية التدخل والسيطرة للمدققين على الشبكة. علق أحد المستخدمين على منصة X: "مدققي Sui يقومون بنشاط بحظر المعاملات على كامل blockchain"، معبرًا عن شعورٍ يسود بين الكثيرين. وأضاف المستخدم: "هذا يقوض تمامًا مبادئ اللامركزية ويقضي على الشبكة، حيث تتحول إلى قاعدة بيانات مركزية ومرخصة. " وأعرب ستيف بوير يوم 23 مايو على منصة X أيضًا عن رأيه: "من المثير للاهتمام كم من مشاريع Web3 المدعومة من رأس مال المخاطرة تعتمد بشكل كبير على المركزية، رغم اعتمادها على روح البيتكوين. "
Brief news summary
تحليل شركة أمن البلوكشين ديداوب لهجوم منصة تداول لا مركزية سيتوس في 22 مايو، كشف عن استغلال ثغرة في معايير السيولة لنظام AMM. حيث تمكن القراصنة من تجاوز فحص "تدفق الأرقام" المرتبط بأكثر البتات أهمية، مما أدى إلى تضخيم قيم السيولة بقليل من الرموز وسحب آبار مليارات الدولارات. أدى الهجوم إلى خسائر بلغت 223 مليون دولار، ولكن تم تجميد 163 مليون دولار منها بسرعة بواسطة مصدري شبكة سوي وشركائها. وعلى الرغم من أن عملية تجميد الأصول أوقفت سرقات إضافية، إلا أنها أثارت جدلاً حول المركزية والرقابة، مما تحدى مبادئ اللامركزية. تؤكد هذه الحادثة على استمرار مشكلات الأمن السيبراني في عالم الكريبتو وWeb3، مع التأكيد على ضرورة تعزيز التدابير الأمنية تحسباً لإجراءات تنظيمية محتملة. يعتبر هجوم سيتوس مثالاً تحذيرياً لمشاريع DeFi التي تسعى لتحقيق توازن بين الأمان واللامركزية.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

تتوسع Blockchain.com في أفريقيا مع تطور قواعد الع…
تزيد Blockchain.com من تركيزها على إفريقيا، مستهدفة الأسواق التي بدأت الحكومات فيها وضع تنظيمات للعملات الرقمية.

عيّن بلال بن سقيب مساعدًا خاصًا لرئيس الوزراء في مجا…
عين رئيس الوزراء بشير شريف بدر بن سقيق، المدير التنفيذي لمجلس كريبتو باكستان (PCC)، كمساعد خاص له في مجال البلوكشين والعملات الرقمية، ومنحه статус وزير دولة.

طريقتان للذكاء الاصطناعي
في الربيع الماضي، استقال دانييل كوكوتاجلو، باحث في سلامة الذكاء الاصطناعي في شركة OpenAI، احتجاجًا على ما اعتبره عدم استعداد الشركة لمستقبل تكنولوجيا الذكاء الاصطناعي، ورغبة منه في إثارة الانتباه للخطر المحتمل.

مجموعة البلوكشين تتخذ خطوة جريئة: تجمع 72 مليون د…
يشهد سوق العملات الرقمية حاليًا ريحًا قوية، وقد أضافت مجموعة البلوكشين وقودًا رقميًا كبيرًا إلى النيران.

شركة يابانية ناشئة تستخدم الذكاء الاصطناعي لتجاوز…
شركة مونايا اليابانية الناشئة، التي تأسست في أواخر عام 2024، تحقق تقدمًا ملحوظًا في التغلب على التحديات المستمرة التي تواجهها الشركات الصغيرة في التجارة الدولية، خاصة تلك المتعلقة باللغة والثقافة والتنظيمات المعقدة.

كيفية بناء بلوكتشين بسرعت 1 تريليون عملية في الثا…
هل تكره رؤية إطلاق طبقة أولى أخرى تتفاخر بمليون، عشرة ملايين، أو حتى مئة مليون TPS وتتساءل، "كيف يمكنني الاستفادة من هذا الضجيج؟" حسنًا، اليوم فرصتك! إليك دليل خطوة بخطوة لبناء شبكتك الخاصة من الطبقة الأولى بسرعة 1 مليار TPS ستتفوق على الجميع.

الهجوم المباغت للذكاء الاصطناعي
قانون "مشروع قانون كبير وجميل واحد" الذي أُقر مؤخراً في مجلس النواب يتضمن بنداً مخفياً يمنع الولايات من سن أي تشريعات خاصة بالذكاء الاصطناعي خلال العشر سنوات القادمة.