Step Finance تخسر $30 مليون في SOL للمهاجمين - Coinfea

robot
إنشاء الملخص قيد التقدم

منصة التمويل اللامركزية المعتمدة على سولانا Step Finance تتعرض لعملية اختراق ضخمة. وفقًا للتقارير، المنصة التي تدير إدارة المحافظ والتحليلات ولوحات المعلومات للنظام البيئي، تعرضت لخرق حيث تمكن المهاجمون من سرقة ملايين من SOL.

ليس من غير المألوف أن تتعرض خزائن التمويل اللامركزي للهجمات على سولانا أو سلاسل أخرى؛ ومع ذلك، فإن النطاق الذي حدثت فيه هذه الحادثة أعاد مرة أخرى إشعال النقاشات حول ممارسات الأمان لأموال المشاريع. وفقًا لفريق Step Finance على X، تم اختراق العديد من محافظ الخزانة والرسوم الخاصة بها في الهجوم، حيث قام المهاجمون بإلغاء قفل واست transfer حوالي 261,854 SOL إلى عناوين غير معروفة.

خسارة كبيرة لـ Step Finance

في وقت الحادث، كانت قيمة كل تلك سولانا تقدر بحوالي 30 مليون دولار. وادعى الفريق في منشورهم على X أن التحقيق جارٍ، وبعد بضع ساعات، تواصلوا مع شركات الأمن السيبراني للحصول على المساعدة، وحثوا المستخدمين المتضررين أو أي شخص لديه وسائل على الاتصال بهم. يجعل التعبير في المنشور الأمر يبدو أن الحادث كان اختراقًا مستهدفًا لمحافظ الخزانة الخاصة بالبروتوكول بدلاً من استغلال عقد ذكي أثر مباشرة على أموال المستخدمين.

منذ الهجوم، يُظهر Defillama أن إجمالي القيمة المقفلة لـ Step Finance هو صفر. بينما لا تزال الحالة تتطور، كان السوق قد رد بالفعل على الأخبار. وفقًا لبيانات من Coingecko، انخفض الرمز الأصلي $STEP بنسبة حوالي 84% في وقت كتابة هذا، مع تذبذب الأسعار حول 0.4241 دولار. الهجمات على بروتوكولات التمويل اللامركزي على سولانا ليست جديدة، لكن الهجمات الأخيرة تبدو جميعها ذات قنوات مشتركة مثل اختراق محافظ الخزانة، تسرب المفاتيح الخاصة، عيوب في التحكم في الوصول، واستغلال العقود الذكية.

يتبع استغلال Step Finance نمط الاختراق التشغيلي حيث كانت الخزانة هدفًا بدلاً من أموال المستخدمين. تشمل بعض الاختراقات البارزة والحديثة ذات القنوات المماثلة بروتوكول CrediX، واستغلال Loopscale، وهاك Upbit المرتبط بسولانا. شهدت حادثة CrediX خسارة البروتوكول 4.5 مليون دولار في خرق تمكن المهاجمون من السيطرة على محفظة مسؤول.

تتطابق الحالة مع وضع Step Finance الحالي بشكل وثيق، حيث لم تتضمن أموال المستخدمين مباشرة أيضًا. ومع ذلك، يأمل الكثيرون أن تنتهي الأمور بشكل مختلف عما حدث مع CrediX لأنه كان كارثة. وعد الفريق بردود خلال يوم أو يومين من الاستغلال، مدعيًا أنه دخل في مفاوضات مع القراصنة. ومع ذلك، بدلاً من الالتزام بذلك، اختفى الفريق، وحذف حسابه على X وأوقف الموقع الإلكتروني، مما أثار اتهامات بسحب المفاجئ للأموال (rugpull).

IN‎-0.05%
SOL‎-4.4%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.39Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.36Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.38Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.38Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.37Kعدد الحائزين:1
    0.00%
  • تثبيت