بينانس تحدد اختراق KyberSwap لسرقة 265 ألف دولار
بينانس تحدد اختراق KyberSwap لسرقة 265 ألف دولار
تقني نت – حسب آخر أخبار منصات تداول العملات الرقمية نورد لكم خبر بينانس تحدد اختراق KyberSwap لسرقة 265 ألف دولار .
حددت منصة تداول العملات الرقمية بينانس اثنين من المشتبه بهم بشأن سرقة 265 ألف دولار من بروتوكول التبادل اللامركزي (DEX) KyberSwap .
بعد 48 ساعة تقريباً من استغلال KyberSwap ، كشف فريق الأمان في Binance أنهم نجحوا في تعقب وتحديد اثنين من المتسللين الذين قد يكونون مسؤولين عن الهجوم.
لذلك بينانس تحدد اختراق KyberSwap وتقول البورصة إنها أشركت الآن السلطات المختصة في الأمر.
كشف Changpeng Zhao (CZ) الرئيس التنفيذي لشركة Binance عن النتائج على Twitter اليوم (3 سبتمبر 2022) ، مشيراً إلى أن الشركة شاركت إنتل مع KyberSwap ووكالات إنفاذ القانون المناسبة.
كما صرحت :
حدد فريق أمان Binance اثنين من المشتبه بهم في اختراق KyberSwap أمس. لقد قدمنا المعلومات إلى فريق Kyber ، ونقوم بالتنسيق مع LE (تطبيق القانون)
هذه ليست المرة الأولى التي تساعد فيها Binance بشكل كبير التبادلات أو البروتوكولات لاسترداد أموالهم أو تحديد الجناة. في أغسطس من هذا العام .
استعادت Binance مبلغ 450 ألف دولار مسروق من Curve Finance وهو ما يمثل أكثر من 80 بالمائة من إجمالي الأموال المسروقة.
أصبحت الاختراقات والخروقات الأمنية متفشية في مساحة العملات الرقمية هذه الأيام ، مع ظهور واحدة من أكبر الثغرات في النصف الأول من عام 2022 وحده.
تتحمل البورصات اللامركزية وبروتوكولات السيولة العبء الأكبر للمشكلة ، لذا ربما يكون من المنعش أن نرى أن جميع أصحاب المصلحة في مجال العملات الرقمية يتحدون معاً للقضاء على مشكلة الخروقات الأمنية.
تفاصيل هجوم KyberSwap
شبكة Kyber ، بروتوكول السيولة الذي تم بناء KyberSwap عليه ، أكد مؤخراً التقارير التي تفيد بأن البروتوكول قد تعرض للاختراق .
مضيفة أنه تم تحديد الهجوم على موقعه الإلكتروني بسرعة وتم إصلاحه في غضون ساعات قليلة.
بعد أن كشفت بينانس تحدد اختراق KyberSwap و صرحت حينها :
في 1 سبتمبر ، الساعة 3.24 مساءً بتوقيت غرينتش +7 ، تم تحديد عنصر غريب في واجهتنا الأمامية. بعد إغلاق واجهتنا الأمامية لإجراء التحقيقات ، حددنا رمزاً ضاراً في برنامج إدارة العلامات من Google (GTM) والذي أدخل موافقة خاطئة ، مما يسمح للمتسلل بتحويل أموال المستخدم إلى عنوانه.
إذ تستخدم مواقع الويب نصوص GTM لتتبع نشاط المستخدم وبياناته لأغراض تحليلية. لحسن الحظ ، تم تحديد الهجوم ووضع حد له بعد ساعتين من التحقيق لذلك بينانس تحدد اختراق KyberSwap .
وأوضحت :
هذه هي المرة الأولى التي يحدث فيها اختراق لنا بعد خمس سنوات ، لسوء الحظ ، لكن فريقنا تعامل مع هذه الحادثة بشكل جيد للغاية.
غرد لوي لو ، الشريك المؤسس لشركة Kyber.
وأضاف :
في غضون ساعات قليلة منذ اكتشاف الاختراق ، حددنا الشفرة الضارة (تم تحميلها على الفور عبر js lib لجهة خارجية ذات سمعة طيبة) وقمنا بإزالتها.
بينانس تحدد اختراق KyberSwa مع التفاصيل
تمكنت بينانس تحدد اختراق KyberSwap قبل أن يتمكن فريق الأمن في Kyber من التخفيف من الهجوم ، تمت سرقة 265 ألف دولار من توكنات Aave Matic التي تحمل فائدة USDC (AMUSDC) في أربع معاملات.
كما عرضت شبكة Kyber بعد ذلك مكافأة قدرها 15% بقيمة 40 ألف دولار للقراصنة إذا أعادوا الأموال المسروقة إلى الشركة.
كما حذروا جميع مستخدميهم من إعادة التحقق من موافقاتهم باستخدام أداة الموافقة التي توفرها polygonscan.
بينما تم التأكيد على المستخدمين المتأثرين للشبكة باستعادة أموالهم ، ويجب عليهم عرض قضيتهم على قناة الخلاف في البروتوكول.
كان لدى Kyber أيضاً رسالة إلى المتسلل (المتسللين) تفيد بأنه نظراً لأن “أبواب البورصات تغلق” المتسللين ، فلن يتمكنوا من جني الأموال من الأموال المسروقة دون أن يتم القبض عليهم.
تقول شبكة Kyber إنها تعرض على المتسللين تخفيضات بنسبة 15 في المائة كمكافأة خطأ إذا أعاد المتسللون الأموال وأجروا محادثة مع الفريق.
أقرأ أيضاً :