امن وحماية المعلومات

تعرض Chainflip لخسارة 736,442 USDT في اختراق شبكة TRON

تعرضت منصة Chainflip لخسارة كبيرة بعد أن استغل مهاجم ثغرة في طريقة تعاملها مع معاملات TRON، مما أدى إلى دفع مبالغ غير مصرح بها. إليك التفاصيل الكاملة لما حدث وكيف تتعامل المنصة مع الموقف.

ملخص سريع للحادثة

فقدت Chainflip مبلغ 736,442.17 دولار أمريكي من عملة USDT عبر ستة مدفوعات غير مصرح بها. حدث هذا بعد أن استغل مهاجم طريقة تعامل المنصة مع بيانات معاملات TRON.

أعلنت Chainflip في تحديث أصدرته يوم 13 سبتمبر أن الهجوم استهدف دمج USDT على شبكة TRON في الساعات الأولى من يوم 12 سبتمبر. أوقفت المنصة عملياتها أثناء تحقيق المطورين في المعاملات وتحضيرهم لإصلاح المشكلة.

لا تزال هناك عملية تبديل واحدة لمستخدم شرعي بقيمة 115,654.41 دولار أمريكي غير مدفوعة. قالت Chainflip إن الأموال لا تزال محفوظة في خزنتها ويمكن تحريرها بعد إعادة تشغيل الشبكة. وأفادت المنصة بأنه لم تتأثر أي أموال أخرى.

كيف حدث الهجوم؟

تستخدم Chainflip بيانات المعاملات لقراءة تعليمات التبديل المرتبطة بتحويلات TRON. في معظم الشبكات الأخرى المدعومة، تتلقى المنصة التعليمات عبر وظائف عقود مخصصة.

وفقًا لتقرير الحادثة، وجد المهاجم طريقة لإضافة بيانات جديدة إلى معاملة كان مدققو Chainflip قد وقعوا عليها بالفعل. فسرت أنظمة Chainflip البيانات المضافة كتعليمة تبديل منفصلة. وعندما بدت التعليمة الجديدة فاشلة، أصدرت المنصة استردادًا للمبلغ.

كان الإيداع الأصلي قد أنتج دفعة بالفعل. لذا تسبب معالجة البيانات المعدلة في قيام Chainflip بالدفع مقابل نفس الإيداع مرة ثانية.

أرجعت Chainflip الخلل إلى طريقة معالجتها الخاصة لبيانات معاملات TRON. ولم تبلغ المنصة عن اختراق لشبكة TRON أو عقد USDT الذكي أو نظام احتياطي Tether.

كرر المهاجم هذه الطريقة ثماني مرات خلال فترة تقارب 90 دقيقة. قالت Chainflip إن المحاولات الأولى استخدمت مبالغ صغيرة. وكانت كل محاولة لاحقة تقارب ضعف حجم المحاولة السابقة.

أنتجت ست محاولات فقط مدفوعات غير مصرح بها بلغ مجموعها 736,442.17 دولار أمريكي. ولم تنشر المنصة عناوين محافظ الوجهة أو تفاصيل المدفوعات الست في تقريرها الأولي.

كيف اكتشفت المنصة الهجوم؟

اكتشفت Chainflip الحادثة بعد أن بدأت مدفوعات USDT اللاحقة بالفشل. ثم تتبع المطورون حالات الفشل ووجدوا أنها ناتجة عن المعالجة المتكررة للإيداعات عبر بيانات معدلة.

أوقفت المنصة نشاط الشبكة أثناء فحصها لما إذا كان الضعف يمكن أن يؤثر على أصول أو عمليات دمج أخرى. ووجدت مراجعتها الأولية أن الاستغلال كان مقتصرًا على USDT على TRON وأن الأموال المتبقية في الخزنة آمنة.

وصفت Chainflip هذه الحادثة بأنها أول حدث أمني خطير يتضمن أموالًا مأخوذة من خزائن المنصة. ووفقًا للمشروع، لم تسبب المشاكل التشغيلية السابقة خسارة مماثلة من تلك الخزائن.

تعويض المستخدمين واسترداد الأموال

قالت Chainflip إن المستخدمين المتأثرين سيتم تعويضهم بالكامل، على الرغم من أن المنصة لم تختار أو تنشر طريقة التعويض بحلول 13 سبتمبر. وقال الفريق إن عدة خيارات لا تزال قيد المراجعة.

معاملة الـ 115,654.41 دولار أمريكي غير المدفوعة لا تُحتسب ضمن المدفوعات الست غير المصرح بها. لا تزال أموالها في الخزنة، وتتوقع Chainflip معالجة التبديل بعد استئناف العمليات.

في الوقت نفسه، أبلغت المنصة الأطراف المعنية about الأموال المسروقة في محاولة لتتبع أو استرداد العائدات أثناء انتقالها بين العناوين والخدمات. ولم تذكر Chainflip أسماء هذه الأطراف أو تكشف ما إذا كان المهاجم قد استخدم منصات تداول مركزية أو تؤكد تجميد أي USDT.

يمكن لـ Tether تجميد العناوين التي تحمل عملاتها عند العمل بموجب إجراءات قانونية أو تنفيذية معمول بها. وكما ذكرت crypto.news في تغطية منفصلة، ساعدت Tether السلطات الأمريكية في تجميد أكثر من 52 مليون دولار من العملات الرقمية خلال إجراء غير مرتبط بوزارة العدل.

لم يتم تحديد أي بيان عام من Tether أو TRON concerning هجوم Chainflip بحلول وقت النشر. ولم يذكر إشعار Chainflip ما إذا كانت أي من المنظمتين تساعد في تتبع الأموال.

تخطط المنصة لبدء تغطية خسائر المستخدمين بعد إعادة التشغيل بأمان. ولم يحدد بيانها الأولي تاريخًا للدفع أو يوضح ما إذا كان التعويض سيأتي من أصول الخزينة أو التأمين أو مصدر آخر.

موعد إعادة التشغيل

قالت Chainflip إن الإصلاح الأساسي قد اكتمل، لكن المطورين لا يزالون بحاجة إلى تحديد إجراء إعادة التشغيل الدقيق. ستبقى الشبكة متوقفة “حتى يوم الاثنين على أقرب تقدير”، مما يجعل 14 سبتمبر أقرب تاريخ ممكن للاستعادة بدلاً من وقت إطلاق مؤكد.

قبل إعادة الفتح، يخطط الفريق لوضع خطة إعادة تشغيل تقنية تهدف إلى تجنب المزيد من مشاكل المعالجة. ولم تكشف Chainflip ما إذا كان المدققون سيحتاجون إلى برامج جديدة أو ترقية منسقة أو تصويت حوكمة.

بمجرد استئناف النظام، تتوقع المنصة معالجة تبديل الـ 115,654.41 دولار أمريكي المعلق وبدء التعامل مع التعويضات للمستخدمين الذين ذهبت أموالهم إلى المهاجم.

قالت Chainflip إن تقريرًا تقنيًا كاملاً سيصدر بعد تثبيت خطة إعادة التشغيل وتشغيل الشبكة بأمان. ولم تعلن المنصة عن موعد نهائي لنشر ذلك التقرير.

أسئلة شائعة

ما الذي حدث بالضبط في هجوم Chainflip؟

استغل مهاجم ثغرة في طريقة تعامل Chainflip مع بيانات معاملات TRON. أضاف بيانات جديدة لمعاملات تم التوقيع عليها بالفعل، مما جعل المنصة تدفع مقابل نفس الإيداع مرتين. تكرر هذا ثماني مرات، ونجح في ست منها، مما أدى إلى خسارة 736,442.17 دولار أمريكي.

هل أموال المستخدمين الأخرى آمنة؟

نعم، وفقًا لـ Chainflip، الاستغلال كان مقتصرًا على USDT على TRON فقط. الأموال المتبقية في الخزنة آمنة. بالإضافة إلى ذلك، هناك معاملة واحدة بقيمة 115,654.41 دولار أمريكي لا تزال محفوظة في الخزنة وستُعالج بعد إعادة التشغيل.

متى ستعود الشبكة للعمل وهل سيتم تعويض المتضررين؟

من المقرر أن تعود الشبكة للعمل يوم الاثنين 14 سبتمبر على أقرب تقدير، لكن هذا ليس موعدًا مؤكدًا. أكدت Chainflip أن المستخدمين المتأثرين سيتم تعويضهم بالكامل، لكن طريقة التعويض لم تُحدد بعد وقد تأتي من الخزينة أو التأمين أو مصدر آخر.

عبقري الكريبتو

خبير في تحليل البيانات الرقمية، يقدم تحليلات ذكية ونصائح مبتكرة لتعزيز فهم المستثمرين للأسواق.
زر الذهاب إلى الأعلى