تعرض سوق العملات الرقمية dForce Lendf.Me للاختراق في 19 أبريل، حيث تم استخراج أصول غير قانونية بقيمة حوالي 25 مليون دولار. كتب مؤسس dForce، يانغ مينداو، تفاصيل الأحداث.
في يوم الحادث، حوالي الساعة 9:15 بتوقيت بكين، اكتشف نظام المراقبة الداخلية سلوك تحويل غير طبيعي. اتخذ الفريق إجراءات سريعة، حيث تم تعليق تشغيل عقود Lendf.Me و USDx، وأُغلِق الموقع مؤقتًا لإجراء التحقيق. لا يزال التحقيق جاريًا، وقد تم جمع بعض المعلومات عن الهاكر، وقد توقفت الهجمات.
منذ وقوع الحدث، كانت الفريق تسعى بنشاط للعثور على حلول:
التعاون مع فرق الأمان الرائدة لتقييم أمان Lendf.Me بشكل كامل.
مناقشة الحلول الممكنة مع الشركاء، على الرغم من الهجمات، إلا أن الفريق مصمم على عدم الاستسلام بسهولة.
التعاون عن كثب مع البورصات الرئيسية، والمتداولين خارج البورصة، والجهات القانونية، لاسترداد الأموال المسروقة وتتبع هاكر.
الهجوم هذه المرة استغل بشكل رئيسي ثغرة في معيار ERC777 لأصل imBTC لتنفيذ هجوم إعادة الدخول. استغل المهاجم آلية الاستدعاء لإعادة اقتراض الأموال باستخدام imBTC المزور كضمان.
قال يانغ مينداو إن هذا الهجوم لم يؤثر فقط على المستخدمين والشركاء، بل تسبب أيضًا في خسائر اقتصادية كبيرة له وللفريق بأكمله.
تعد فريق dForce بالتزامه بتقديم مزيد من الشروحات والتفسيرات للمجتمع قبل نهاية اليوم. تسلط هذه الحادثة الضوء مرة أخرى على أهمية أمان مشاريع blockchain، وتذكر المشاركين في الصناعة بأنهم بحاجة إلى تحسين تدابير الأمان باستمرار لمواجهة التهديدات المحتملة.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
تسجيلات الإعجاب 17
أعجبني
17
8
مشاركة
تعليق
0/400
WagmiWarrior
· 07-10 01:16
الأمان هو أقوى قوة للمنتج
شاهد النسخة الأصليةرد0
AllTalkLongTrader
· 07-09 22:57
هل نأكل شعيرية الليلة؟
شاهد النسخة الأصليةرد0
fren_with_benefits
· 07-08 16:36
لا يزال آلة لخداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
OnChain_Detective
· 07-08 08:43
تم الكشف عن نمط خرق أمني حرج. يتزامن التوقيت مع الاستغلالات السابقة في دي فاي...ابقوا في حالة تأهب عائلتي
تعرض نظام dForce Lendf.Me لهجوم هاكر وسرقة أصول بقيمة 25 مليون دولار
تعرض سوق العملات الرقمية dForce Lendf.Me للاختراق في 19 أبريل، حيث تم استخراج أصول غير قانونية بقيمة حوالي 25 مليون دولار. كتب مؤسس dForce، يانغ مينداو، تفاصيل الأحداث.
في يوم الحادث، حوالي الساعة 9:15 بتوقيت بكين، اكتشف نظام المراقبة الداخلية سلوك تحويل غير طبيعي. اتخذ الفريق إجراءات سريعة، حيث تم تعليق تشغيل عقود Lendf.Me و USDx، وأُغلِق الموقع مؤقتًا لإجراء التحقيق. لا يزال التحقيق جاريًا، وقد تم جمع بعض المعلومات عن الهاكر، وقد توقفت الهجمات.
منذ وقوع الحدث، كانت الفريق تسعى بنشاط للعثور على حلول:
الهجوم هذه المرة استغل بشكل رئيسي ثغرة في معيار ERC777 لأصل imBTC لتنفيذ هجوم إعادة الدخول. استغل المهاجم آلية الاستدعاء لإعادة اقتراض الأموال باستخدام imBTC المزور كضمان.
قال يانغ مينداو إن هذا الهجوم لم يؤثر فقط على المستخدمين والشركاء، بل تسبب أيضًا في خسائر اقتصادية كبيرة له وللفريق بأكمله.
تعد فريق dForce بالتزامه بتقديم مزيد من الشروحات والتفسيرات للمجتمع قبل نهاية اليوم. تسلط هذه الحادثة الضوء مرة أخرى على أهمية أمان مشاريع blockchain، وتذكر المشاركين في الصناعة بأنهم بحاجة إلى تحسين تدابير الأمان باستمرار لمواجهة التهديدات المحتملة.