البلوكتشين أمان الأصول警钟再响:Wintermute因人为失误损失1.6亿美元

robot
إنشاء الملخص قيد التقدم

أمان الأصول على البلوكتشين يثير متابعة، ووقوع حوادث سرقة متكررة يكشف عن مخاطر متعددة

مع ازدهار المنتجات على الشبكة مثل التمويل اللامركزي والرموز غير القابلة للتبادل، بدأت أصول المستخدمين تدريجياً في الانتقال من القنوات المركزية التقليدية إلى المحافظ اللامركزية، والجسور عبر الشبكة، ومنصات الإقراض. ومع ذلك، أثارت الحوادث المتكررة لسرقة المشاريع وأصول المستخدمين على الشبكة اهتماماً واسعاً، حتى أن البعض أطلق على البلوكتشين "آلة السحب" للقراصنة.

تتنوع أسباب هذه الحوادث الأمنية، فهناك ثغرات على مستوى الكود، وأيضًا أخطاء ناتجة عن عوامل بشرية. إحدى الحالات النموذجية هي حادثة سرقة 1.6 مليون دولار التي تعرض لها صانع السوق المشفر Wintermute في 20 سبتمبر.

أدى الخطأ البشري إلى خسارة كبيرة في الأصول

قال مؤسس Wintermute بعد وقوع الحادث إن الأعمال المالية المركزية والتداول خارج البورصة للشركة لم تتأثر، وأن القدرة على السداد لا تزال ضعف رأس المال المتبقي. وأكد للمستخدمين أنه إذا كان هناك اتفاقية سوق مع Wintermute، فإن الأموال آمنة. من بين 90 أصلًا تم اختراقها، كان هناك فقط اثنان بقيمة اسمية تتجاوز مليون دولار، لذلك من غير المرجح حدوث بيع جماعي.

شركة أمان البلوكتشين Salus Security حددت بسرعة عنوان القراصنة، واكتشفت أن مصادر أموالهم تشمل أداة خلط مجهولة وبعض المحافظ المستقلة التي سحبت كميات كبيرة من بعض منصات التداول. كما أن هذا العنوان مرتبط مع عنوان مستخدم يُشتبه أنه Wintermute، ويوجد تدفق أموال من عقد رسمي لأحد البورصات المعروفة.

وفقًا لتحليل البيانات على البلوكتشين، فإن حوالي 73% من 160 مليون دولار التي سُرقت من Wintermute هي عملات مستقرة، و 8% هي WBTC، و 6% هي ETH. قام المهاجم بإيداع 114 مليون دولار في إحدى منصات التداول اللامركزية لتوفير السيولة، ليصبح ثالث أكبر مزود سيولة في تلك المنصة.

Wintermute تتعرض لهجمات قراصنة بسبب الأخطاء البشرية، ما الذي يجب مراعاته لحماية الأصول الشخصية؟

تعتقد شركة الأمن Slow Fog أن سبب السرقة قد يكون أن Wintermute استخدمت أداة إنشاء محفظة رقمية تحتوي على ثغرات. وأكد مؤسس Wintermute لاحقًا أن الشركة قد استخدمت هذه الأداة لإنشاء عنوان المحفظة في يونيو، بهدف تحسين رسوم المعاملات وليس لإنشاء محفظة رقمية مميزة. على الرغم من أنهم بدأوا في التخلي عن المفاتيح القديمة بعد اكتشاف الثغرة في الأداة الأسبوع الماضي، إلا أن خطأ بشري داخلي أدى إلى استدعاء الدالة الخاطئة، مما تسبب في عدم حذف صلاحيات التوقيع للعناوين المتأثرة في الوقت المناسب.

بالنسبة لاسترداد الأموال المسروقة، أعلنت Wintermute أنها مستعدة لتقديم مكافأة بنسبة 10% للهاكر، ما يعادل حوالي 16 مليون دولار. وأكدت الشركة أن هذا الحدث لن يؤثر على عملياتها الطبيعية، ولن تقوم بفصل الموظفين، أو تغيير استراتيجيتها، أو جمع أموال إضافية، أو إيقاف أعمال DeFi.

ومع ذلك، تظهر بيانات البلوكتشين أن Wintermute لديها حالياً ديون DeFi تزيد عن 200 مليون دولار لمتعددة من الأطراف، أكبرها قرض USDT بقيمة 92 مليون دولار سيستحق في أكتوبر. إذا لم يتم استرداد الأموال المسروقة في الوقت المناسب، قد تواجه Wintermute خطر أزمة ديون.

وورتميوت تعرضت لخسائر بسبب خطأ بشري

من الجدير بالذكر أن هذه ليست المرة الأولى التي تتكبد فيها Wintermute خسائر بسبب عوامل بشرية. في يونيو من هذا العام، تعرضت الشركة لسرقة 20 مليون رمز بسبب خطأ في العنوان أثناء تقديم خدمات السيولة لمشروع Layer 2.

في ذلك الوقت، تم دعوة Wintermute لتوفير السيولة لهذا المشروع، وخصصت المؤسسة لها منحة مؤقتة تضم 20 مليون رمز. ومع ذلك، كان عنوان الاستلام الذي قدمته Wintermute هو عنوان متعدد التوقيع على الشبكة الرئيسية للإيثيريوم، وليس عنوانًا على شبكة Layer 2. أدى ذلك إلى عدم تمكن Wintermute من الوصول إلى هذه الرموز، حيث سبق المهاجمون ونشروا عقد التوقيع المتعدد على Layer 2 وسيطروا على هذه الرموز.

لحسن الحظ، أعاد القراصنة في النهاية 17 مليون رمز، وقد وعدت Wintermute برد 2 مليون رمز المتبقية. تسلط هذه الحادثة الضوء مرة أخرى على العواقب الخطيرة التي قد تسببها الأخطاء البشرية.

Wintermute تعرضت مرارًا لهجمات قراصنة بسبب أخطاء بشرية، ما الذي يجب مراعاته لحماية أمان الأصول الشخصية؟

كيفية تجنب مستخدمي الأفراد لمخاطر سرقة الأصول

نظرًا لأن المؤسسات تتعرض بشكل متكرر لخسائر ضخمة بسبب الأخطاء البشرية، يجب على المستخدمين الأفراد أن يكونوا أكثر حذرًا في حماية أمان الأصول الخاصة بهم. فيما يلي بعض الاقتراحات:

  1. تجنب استخدام أدوات الطرف الثالث لإنشاء المحفظة: أدوات الطرف الثالث تحمل مخاطر مراقبة سجلات المستخدمين وارتكاب الأفعال السيئة بتكلفة منخفضة، يجب الالتزام باستخدام المحفظة الأصلية الرسمية.

  2. النظر في تنفيذ التوقيع المتعدد للمحافظ الرئيسية: على الرغم من عدم ملاءمته للتداول عالي التردد، إلا أن التوقيع المتعدد يمكن أن يتجنب بشكل فعال مخاطر الأخطاء البشرية بالنسبة للمستخدمين العاديين.

  3. تجنب نسخ ولصق حفظ المفتاح الخاص: العديد من التطبيقات التابعة لجهات خارجية على الأجهزة لديها إذن لقراءة الحافظة، ونسخ ولصق المفتاح الخاص يحمل مخاطر كبيرة.

  4. تحقق بعناية من عقد التفويض عند إجراء العمليات على البلوكتشين: احذر من مواقع التصيد أو الصفحات الأمامية المخترقة، يجب التحقق من صحة اسم المجال وعنوان العقد الذكي.

  5. تحديد حدود التفويض وسحب التفويضات غير الضرورية في الوقت المناسب: تجنب التفويض غير المحدود، والتفويض بالمقدار المطلوب فقط، وسحب التفويض في الوقت المناسب بعد الاستخدام.

! [تم اختراق Wintermute بشكل مستمر بسبب خطأ بشري ، ما الذي يجب الانتباه إليه لحماية الأصول الشخصية؟] ](https://img-cdn.gateio.im/webp-social/moments-b269dd7050dd4fad2d60319b19a2619f.webp)

الأمان ليس بالأمر الهين، خاصة في مجال البلوكتشين، حيث يصعب استرداد الأصول المسروقة وغالبًا ما لا تكون محمية قانونيًا. لذلك، يجب على المستخدمين أن يكونوا حذرين للغاية عند إجراء العمليات على الشبكة، واتخاذ جميع التدابير الممكنة لحماية أمان أصولهم الرقمية.

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • 9
  • مشاركة
تعليق
0/400
DaoResearchervip
· 07-10 13:09
وفقًا لتحليل البيانات الموثوقة، فإن هذا النوع من الأخطاء يقع ضمن الانحراف المتوقع في نطاق ثقة 68.3%.
شاهد النسخة الأصليةرد0
SignatureCollectorvip
· 07-09 22:02
مرة أخرى خطأ بشري فخ لا نهائي...
شاهد النسخة الأصليةرد0
AirdropBlackHolevip
· 07-09 12:28
الأشخاص الأغبياء لديهم الكثير من المال حقًا.
شاهد النسخة الأصليةرد0
SelfMadeRuggeevip
· 07-09 06:02
هل تم سرقته مرة أخرى؟ ماذا يقول هذا العقد؟
شاهد النسخة الأصليةرد0
AirdropHunter9000vip
· 07-07 16:12
حالة خطأ أخرى في العمليات المثيرة
شاهد النسخة الأصليةرد0
BugBountyHuntervip
· 07-07 16:12
الذكاء لا يمكنه منع الغباء...
شاهد النسخة الأصليةرد0
AirdropHunterKingvip
· 07-07 16:08
احترس! لقد تم سرقة شعري أثناء قيامي بذلك لمدة عامين، الفحص المتكرر هو الطريق الصحيح.
شاهد النسخة الأصليةرد0
GasFeeCriervip
· 07-07 16:03
مرة أخرى تم السطو... سوق الدببة لا يتوقف.
شاهد النسخة الأصليةرد0
AllInDaddyvip
· 07-07 15:59
خطأ بشري؟ هناك من يقول أنه يستحق ذلك!
شاهد النسخة الأصليةرد0
عرض المزيد
  • تثبيت