الأمان في العقود الذكية يكشف عن ثغرات كبيرة مرة أخرى. قبل يومين، تعرض منصة التحقق الحسابي Truebit لهجوم بسبب عيب في الكود، وخسر 8,535 من عملة ETH، بقيمة حوالي 26.36 مليون دولار.



الأمر الأسوأ هو أن القراصنة كانوا فعالين للغاية. بعد يوم واحد فقط، تم غسل هذه الأموال المسروقة على نطاق واسع عبر بروتوكولات الخلط، مما جعل تتبع سلسلة التمويل شبه مستحيل. هذا يكشف مرة أخرى عن نقطتين مؤلمتين في نظام DeFi الحالي: الأولى هي أن الثغرات في تدقيق العقود لا تزال موجودة، والثانية أن أدوات السيولة المالية تجعل تتبع التدفقات المالية صعبًا بشكل استثنائي.

تكرار مثل هذه الحوادث يذكر المستخدمين بضرورة الانتباه إلى تقارير التدقيق الأمني وردود فعل المجتمع قبل المشاركة في أي بروتوكول DeFi. المخاطر دائمًا موجودة.
ETH1.83%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
VitalikFanboy42vip
· 01-11 02:33
مرة أخرى نفس الشيء... تقرير التدقيق موجود هناك وكل شيء يتم سلبه على أي حال. هل هذا غريب؟ بصراحة، خلط العملات لمدة يوم واحد ينظفهم تماماً، هذا الأمر حقاً سخيف Truebit هذه المرة محرجة جداً، أكثر من 8000 ETH اختفت هكذا؟ كيف يمكن للمشروعات الواعدة أن تنقلب دائماً، هل التدقيق مفيد حقاً؟ هذه كفاءة المتسللين، أكثر احترافاً من الجيش النظامي في كل مرة يقولون أنهم سيتحققون من التدقيق، والمشروع التالي الذي سيتم مهاجمته قد تم التحقق منه أيضاً، متى ينتهي هذا الحلقة
شاهد النسخة الأصليةرد0
OfflineNewbievip
· 01-11 01:52
عاد الأمر مرة أخرى، قلت إنه لا ينبغي التعامل مع هذه المشاريع التي لا تزال في مرحلة الاختبار، والآن أصبح الأمر واضحًا TruebitETH اختفى مرة أخرى، من يتحمل المسؤولية هذه المرة؟ فريق التدقيق أم المطورين تبييض الأموال عبر التبادل في يوم واحد، هذا الهاكر أكثر احترافية مني في تداول العملات... ثغرات العقود حقًا لا يمكن الحماية منها، حتى أكبر المشاريع يمكن أن تتعرض للفشل أعتقد أن عوائد تعدين السيولة هذه وهمية، فقط تنتظر أن تُسحب دماؤها هل أموال DeFi تُستخدم لتعليم الثيران الصغيرة؟ حادثة تلو الأخرى يبدو أنه لا بد لي من قراءة تقارير التدقيق أكثر، وإلا فبمستواي هذا سأفقد كل شيء بسرعة
شاهد النسخة الأصليةرد0
OnlyUpOnlyvip
· 01-11 01:46
عاد مرة أخرى، ثغرات العقود مثل الأخطاء لا تتوقف أبداً حقاً أُعجب من ذلك، تم تنظيفها خلال يوم واحد، لماذا نتابع؟ بالنسبة لـ Truebit، بصراحة الأمر يعود إلى عدم إتمام التدقيق بشكل جيد، وDeFi هذا هو الأمر المزعج قبل اختيار البروتوكول، يجب أن تتحقق بنفسك، لا تعتمد فقط على مدح فريق المشروع أسلوب التلاعب بالعملات حقاً مذهل، والمخترقون سريعون جداً، كم يأس التنظيمات من ذلك أعتقد أن المشكلة لا تزال في جهة التدقيق، كيف يمكن أن تمر مثل هذه الثغرات من خلال الفحص؟ المخاطر موجودة حقاً، لكن الشعور أن كل مرة يكون هناك نفس السيناريو
شاهد النسخة الأصليةرد0
TokenToastervip
· 01-11 01:38
عاد الأمر مرة أخرى؟ تقرير التدقيق مكتوب بوضوح ومع ذلك لا زال يمكن استغلال الثغرات، حقًا مذهل سرعة هروب الهاكرز أسرع بعشر مرات من سرعة التتبع، هجمات الدمج على العملات المشفرة لا يمكن تجنبها تمامًا هذه المرة، Truebit أعطت درسًا كاملًا للنظام البيئي، قبل الدخول يجب فهم تقرير التدقيق جيدًا هذا هو السبب في أنني أتعامل فقط مع البروتوكولات الكبيرة في النظام البيئي، حتى المشاريع الصغيرة يجب أن تفكر جيدًا إذا كانت تستحق العناء عندما تدخل الأموال في دوامة الدمج، تصبح كأنك تضع لحمًا على كلب، لا تتوقع تتبعًا حقيقيًا 26.36 مليون دولار اختفت فجأة، الآن عند النظر في DeFi، يجب أن أسأل دائمًا من قام بالتدقيق أولًا
شاهد النسخة الأصليةرد0
POAPlectionistvip
· 01-11 01:37
جاء مرة أخرى... هل فريق TrueBit للتدقيق نائم، اختفت 26.36 مليون دولار هكذا نجح المخترق في تبييض الأموال في يوم واحد، هذا بروتوكول الخلط حقاً لا يقهر، لا يمكن حتى تتبعه DeFi كذلك، يبدو مزدحماً لكنه في الواقع مقامرة كبيرة، سأبقي على أساسي BTC محفوظاً كلما رأيت هذا النوع من الحوادث أتذكر تلك المشاريع التي تقول "تم التدقيق آمن"، هاها هذا السبب في أنني لا أضع كل شيء في بروتوكول واحد، يجب توزيع المخاطر يا إخوة
شاهد النسخة الأصليةرد0
AirdropHunter420vip
· 01-11 01:33
أيضاً واحد آخر؟ قلت لك أن قضية Truebit بها شيء غير صحيح...تماماً كما توقعت، فشلت، 26 مليون دولار اختفت هكذا، الهاكر أنهى غسيل الأموال في يوم واحد، حقاً هذا مثير للقلق لا تحدثني عن تقارير التدقيق، في هذه الأيام التدقيق لا يعني الكثير، حتى مع ذلك تحدث الكوارث المرة السابقة كنت قريباً جداً من الدخول، لحسن الحظ لم أدخل، حقاً أنا ممتن لتلك الرسائل من بعض الأساتذة الكبار في المجتمع الذين حذروني النظام البيئي DeFi هو هكذا، المخاطر لا يمكن إيقافها أبداً من يجرؤ على لمس البروتوكولات التي لم يتم التحقق منها من قبل المجتمع...على أي حال أنا خائف الآن انتظر، ألم تكن Truebit تتمتع بدرجة عالية من الاهتمام من قبل؟ هذه المرة انتهت الحكاية
شاهد النسخة الأصليةرد0
  • تثبيت