هذه الثغرة في بولكادوت ضخمة ⚠️


تكلفت 0.74 دولار في الغاز لسك 1 مليار رمز $DOT مزيف.
عملية واحدة مع إثبات مزور وبدون مقاومة.
إليك كيف حدث ذلك 👇
> هايبر بريدج هو الجسر الرائد لبولكادوت إلى إيثريوم.
> بناه Polytope Labs.
> يُسوق كبديل آمن لـ Ronin و Wormhole.
> عرضهم كله؟ الإثباتات التشفيرية.
> ثم قاموا بنشره في الإنتاج مع فترة التحدي المحددة على الصفر.
> هذا يعني لا نافذة نزاع أو تأخير أمني.
> أي إثبات مزور يُقبل فورًا في نفس الكتلة.
> قضى المهاجم شهورًا في التحضير 👀
> استخدم توجيه الخصوصية RAILGUN.
> نشر عقود اختبار قبل أسابيع.
> ثم نفذ الاستغلال بأكمله في معاملة ذرية واحدة.
> زور إثبات توافق وقبل العميل غير الموثق ذلك.
> استولى على السيطرة الإدارية على عقد الجسر الخاص بـ DOT.
> سك 1 مليار رمز.
> باعه كله مقابل 108 ETH ($237K).
انتهى الأمر.
لم يكن لدى عميل التوافق رمز مصدر علني ولا أحد يمكنه التحقق منه.
لأن نافذة التحدي كانت فعليًا صفر ثانية.
انخفض سعر DOT بنسبة 7% خلال دقائق وأوقف التحويلات.
هل يجب أن تقلق حقًا كمستثمر؟
لم يُمس بولكادوت الأصلية أبدًا.
آلتك $DOT على سلسلة التكرار آمنة.
لكن إذا كان الجسر الذي بُني ليكون "غير قابل للاختراق" يُشغل مع أنظمة الأمان الخاصة به معطلة، فماذا يقول ذلك عن كل شيء آخر تثق به؟
الإثباتات على الوعود فقط تعمل إذا استخدمتها فعلاً.
DOT‎-5.68%
ETH‎-0.63%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت