امن وحماية المعلومات

ماتشا ميتا تؤكد تعرضها للاختراق بعد خسارة 16.8 مليون دولار

كشفت منصة أمن الويب3، PeckShield، عن تعرض منصة Matcha Meta، وهي منصة تجميع للمبادلات والجسور بين البلوكشين من تطوير 0x، لاختراق أمني أدى إلى فقدان أصول رقمية بقيمة 16.8 مليون دولار.

تفاصيل اختراق Matcha Meta

أعلنت منصة Matcha Meta يوم الاثنين عن تعرضها لاستغلال أمني خلال عطلة نهاية الأسبوع، حيث سرق المهاجمون عملات رقمية من مُجمِّع خارجي مدمج في واجهة المنصة يُدعى SwapNet. وأوضحت المنصة أن المستخدمين الذين قاموا بإيقاف ميزة “الموافقات لمرة واحدة” ومنحوا أذونات مباشرة للعملات للمجمعات الفردية كانوا معرضين لخسران أموالهم.

كيف حدث الاختراق؟

وفقًا لشركة أمن البلوكشين PeckShield، قام المهاجم بسحب الأموال من خلال استخدام أذونات العملات والمبادلات. حيث قام بنقل ما يقارب 10.5 مليون USDC من عناوين الضحايا على شبكة Base، وهي شبكة طبقة ثانية للإثيريوم، ثم مبادلة هذه العملات المستقرة مقابل 3,655 عملة إثيريوم، لتحويل القيمة إلى أصول أكثر سيولة.

ماتشا ميتا تؤكد تعرضها للاختراق بعد خسارة 16.8 مليون دولار

بعد الانتهاء من المبادلات، بدأ المهاجم في “نقل” عملات الإثيريوم من شبكة Base إلى الشبكة الرئيسية للإثيريوم لإخفاء أثر المعاملات. عملية النقل بين الشبكات (Bridging) هي طريقة لنقل الأصول بين سلاسل الكتل المختلفة.

كيف تحمي نفسك في عالم التمويل اللامركزي؟

أكدت Matcha Meta أن المستخدمين الذين تفاعلوا مع المنصة باستخدام نظام “الموافقة لمرة واحدة” الخاص بها لم يتأثروا بهذا الاختراق. هذه الميزة تقيد الأذونات بمعاملة واحدة فقط، مما يحد من المخاطر.

ونصحت المنصة جميع المستخدمين بما يلي:

  • استخدام ميزة الموافقة لمرة واحدة دائمًا عند التداول.
  • سحب أي أذونات قديمة منحت للمجمعات الخارجية مثل SwapNet.
  • التأكد من إعدادات الأمان لمحافظهم الرقمية بانتظام.

استمرار قرصنة عقود التمويل اللامركزي الذكية

يأتي حادث Matcha Meta بعد ستة أيام فقط من اختراق بروتوكول التمويل اللامركزي Makina Finance، الذي أدى إلى استنزاف مجمع السيولة الخاص به. وتستمر مثل هذه الحوادث في إبراز أهمية اليقظة الأمنية في فضاء العملات الرقمية والبلوكشين.

الأسئلة الشائعة

ما هي منصة Matcha Meta وما الذي حدث لها؟
Matcha Meta هي منصة لتجميع أفضل أسعار المبادلات والجسور بين البلوكشين. تعرضت لاختراق أمني في أحد المجمعات الخارجية المدمجة بها يُدعى SwapNet، مما أدى إلى سرقة أصول رقمية تقدر بـ 16.8 مليون دولار.

كيف يمكنني حماية أموالي في منصات التداول اللامركزية؟
أهم خطوة هي استخدام ميزة “الموافقة لمرة واحدة” إن وجدت، لأنها تمنح الإذن للسحب لمعاملة واحدة فقط. تجنب منح أذونات غير محدودة للعقود الذكية، وقم بمراجعة وسحب الأذونات القديمة بانتظام من منصات التداول.

ما هو “نقل الأصول بين الشبكات” ولماذا يستخدمه المخترقون؟
نقل الأصول بين الشبكات (Bridging) هو عملية تحويل العملات الرقمية من شبكة بلوكشين إلى أخرى. يستخدمه المخترقون بعد السرقة لنقل الأموال المسروقة عبر شبكات متعددة لجعل تتبعها واستردادها أكثر صعوبة.

فيلسوف البيتكوين

مفكر واستراتيجي في العملات الرقمية، يقدم تحليلات عميقة ونصائح فلسفية حول أسواق البيتكوين والتشفير.
زر الذهاب إلى الأعلى