موقع Compound الرسمي يتعرض للاختراق مرة أخرى: هجوم تصيد يخدع منصة الإقراض اللامركزية، مخاطر الأمان تثير الاهتمام

COMP0.21%
FIL5.45%

في 10 مارس، أعلنت شركة DeFi لإقراض العملات الرقمية، Compound Finance، عن تعرضها مرة أخرى لحادث أمني في الواجهة الأمامية، حيث أبلغ العديد من المستخدمين عن ظهور أنشطة غير طبيعية على الموقع الرسمي للمشروع وإعادة توجيههم إلى صفحات يُشتبه في أنها تصيد احتيالي. ويُعتبر هذا الحادث أحدث حالة من بين العديد من حالات اختراق مواقع منصات DeFi في الفترة الأخيرة.

ووفقًا لبيان فريق الأمان الخاص بالمشروع على منتدى الحوكمة، قام المهاجمون بإنشاء موقع تصيد احتيالي باستخدام نطاق مشابه “compOOnd” وتوجيه الزائرين إليه. ومع ذلك، أكد الفريق أنه لم يتم حتى الآن فقدان أموال المستخدمين، وتم استبدال جميع بيانات اعتماد حسابات البنية التحتية المتأثرة، وتم السيطرة على المخاطر النظامية.

وهذا هو ثاني هجوم من نوعه على واجهة Compound خلال أقل من عامين. ففي يوليو 2024، تعرضت عدة نطاقات لمشاريع DeFi مستضافة على منصة Squarespace لهجمات مركزة من قبل القراصنة، وتضرر موقع Compound أيضًا في ذلك الوقت. وأشار خبراء الأمان إلى أن ارتفاع مستوى أتمتة أدوات التصيد الاحتيالي يقلل من مستوى الصعوبة التقنية لمثل هذه الهجمات.

وفي هذه الحادثة، لم تتأثر أموال المستخدمين جزئيًا بسبب اختلاف طريقة نشر واجهات التداول الأساسية. ووفقًا للتصريحات الرسمية، فإن النطاق الفرعي app.compound.finance المستخدم للاتصال بالمحفظة وتنفيذ المعاملات يُقدم خدماته عبر شبكة IPFS، مما يتيح لفريق الأمان التحقق بشكل مستقل من سلامة الكود، وبالتالي يقلل من مخاطر التلاعب في الواجهة الأمامية.

وعلى الرغم من أن هذا الحادث لم يتسبب في خسائر مالية، إلا أن سلسلة المشاكل الأخيرة تضعف الثقة في سوق Compound، الذي كان يُعتبر من أبرز بروتوكولات DeFi. ففي السنوات الماضية، واجه المشروع العديد من الخلافات التشغيلية والحوكمية، على سبيل المثال، تعرض DAO الخاص بـ Compound سابقًا لانتقادات من المجتمع بسبب تضارب محتمل في المصالح مع مزود خدمات إدارة المخاطر Gauntlet.

وفي وقت سابق، في عام 2022، أدت خطأ في العمليات إلى توقف سوق cETH بقيمة تتجاوز 8 مليارات دولار لمدة أسبوع تقريبًا حتى اكتمال الإصلاحات التقنية. بالإضافة إلى ذلك، خلال ترقية البروتوكول في عام 2021، حدثت مشكلة في توزيع المكافآت بشكل خاطئ، حيث تم إصدار رموز بقيمة حوالي 1.5 مليار دولار بشكل غير متوقع للمستخدمين.

وأشار المحللون إلى أن توسع صناعة DeFi يجعل من أمن الواجهات، وحماية النطاقات، وشفافية الحوكمة عوامل مهمة لضمان استقرار البروتوكولات على المدى الطويل. بالنسبة لمنصات الإقراض، فإن أي ثغرة أمنية على مستوى الموقع الإلكتروني قد تكون مدخلًا رئيسيًا للمهاجمين لتنفيذ عمليات تصيد احتيالي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

يمكن لمستخدمي Wasabi Protocol الآن سحب الأموال المتبقية بأمان

وفقًا لبروتوكول Wasabi، يمكن للمستخدمين الآن التفاعل بأمان مع العقد الذكي الخاص بالبروتوكول لسحب الأموال المتبقية. وقال الفريق إنه يواصل التحقيق في الحادث الأمني، وسيشارك المزيد من التحديثات مع المجتمع حالما تسمح الظروف بذلك

GateNewsمنذ 2 س

إطلاق PolyArb يُصنَّف كتوقعات سوق تداول وهمية مع كود يستنزف محافظ المستخدمين

وفقًا لمحقق السلسلة ZachXBT، فإن PolyArb هو منتج مزور في سوق التنبؤات يتضمن كودًا يستنزف المحافظ ضمن موقعه. كما أن حساب المشروع شارك في ردود مثيرة للجدل ضمن منشورات منصات راسخة لسوق التنبؤات بهدف دفع حركة المرور وجذب المستخدمين، a

GateNewsمنذ 3 س

تعرض بروتوكول Bisq للاختراق، وتم سرقة 11 BTC في 4 مايو؛ وخطة تعويضات قيد التصويت ضمن DAO

بحسب Bisq، تعرض البروتوكول لهجوم في 4 مايو بسبب غياب آليات التحقق، ما أدى إلى سرقة حوالي 11 BTC، جرى سحبها أساسًا من صفقات العملات البديلة. يناقش النظام الأساسي خيارات تعويض للمستخدمين المتضررين، إذ يمكنهم اختيار استرداد قيمة إما بالبيتكوين أو عبر توكن BSQ p

GateNewsمنذ 3 س

$292M يكشف اختراق للقطاع التشفيري عن ثغرات أمنية في التمويل اللامركزي ويطلق دعوات لإصلاحات في الصناعة

بحسب CoinDesk، كشف اختراق للرموز المشفرة بقيمة 292 مليون دولار هذا العام عن ثغرات أمنية كبيرة داخل بروتوكولات التمويل اللامركزي (DeFi)، ما دفع خبراء في القطاع إلى الدعوة لإجراء إصلاحات في إدارة المخاطر وهيكل السوق مع تحرك التمويل التقليدي بشكل متزايد نحو السلسلة (onchain).

GateNewsمنذ 4 س

تقترح Paradigm تصميم أمن كمي لبيتكوين للتحقق من إثبات التحكم بالمفاتيح

اقترح صندوق رأس المال الاستثماري Paradigm تصميمًا جديدًا من شأنه أن يتيح لحاملي العملات المشفرة خصوصيةَ إثباتٍ زمنيًّا بأنهم يملكون مفاتيح عرضة للخطر قبل وصول الحواسيب الكمية، وفقًا لما تنص عليه المذكرة. ويهدف هذا التصميم إلى توفير مسار إنقاذ محتمل إذا توقفت شبكة Bitcoin عن دعم الإصدارات القديمة يومًا ما

CryptoFrontierمنذ 5 س

دائنون كوريون شماليون يسعون إلى حجز ETH المجمّد على Arbitrum الخاص بـ Kelp DAO

في 1 مايو، قدم محامون يمثلون ضحايا الإرهاب إشعاراً بالمنع القضائي ضد Arbitrum DAO، ما يعيق حركة 30,766 ETH (ما يعادل حوالي 71.1 مليون دولار) التي جمدها مجلس أمن Arbitrum في 20 أبريل عقب استغلال Kelp DAO. يدّعي المدعون أن الأموال المجمدة هي ملكية يملكها Nort

CryptoFrontierمنذ 5 س
تعليق
0/400
لا توجد تعليقات