امن وحماية المعلومات

مشروع 0 يبلغ عن خسائر المستخدمين بسبب اختراق النطاق وسط تصاعد الخسائر في شبكة إيثيريوم

في تحذير جديد، أعلن مؤسس مشروع “Project 0” التزامه بسداد كامل الخسائر المؤكدة للمستخدمين، بعد أن تمكن مخترقون من اختراق النظام وإعادة توجيه زوار الموقع إلى موقع آخر مصمم لسرقة العملات الرقمية.

اختراق يستهدف مستخدمي التمويل اللامركزي (DeFi)

أكد المنشور أن مستخدمًا واحدًا على الأقل خسر 1000 دولار عندما حاول زيارة الموقع الجديد “بدافع الفضول”. تضيف هذه الحادثة إلى سجل الهجمات المتزايدة التي تستهدف منصات التمويل اللامركزي الغنية بالسيولة، خاصة بعد ترقية “Fusaka” لشبكة إيثيريوم.

كيف حدث الاختراق؟

وفقًا للإفصاح، حصل المخترقون على حق الوصول إلى حساب “GitHub” لأحد أعضاء فريق التطوير. مكّنهم ذلك من إعادة توجيه زوار موقع Project 0 الأصلي إلى موقع ضار خلال نافذة هجوم استمرت 40 دقيقة.

مشروع 0 يبلغ عن خسائر المستخدمين بسبب اختراق النطاق وسط تصاعد الخسائر في شبكة إيثيريوم

يبلغ إجمالي القيمة المغلق (TVL) في المشروع حوالي 90 مليون دولار، مما يجعله هدفًا جذابًا للمهاجمين الباحثين عن غنيمة كبيرة. وقد تعرضت مشاريع أخرى مثل OpenEden و BonkFun لهجمات مماثلة لاختراق النطاق الخاص بها.

هجمات تسميم العناوين تتفشى على إيثيريوم

بعد ترقية Fusaka التي هدفت إلى خفض رسوم المعاملات، لاحظ المجتمع زيادة مقلقة في هجمات “تسميم العناوين”. يستغل المهاجمون هنا زيادة النشاط على الشبكة لإرسال تحويلات غبارية (قيمتها أقل من 0.01 دولار) إلى محافظ المستخدمين.

الهدف هو خلط سجل المعاملات الخاص بالضحية بعناوين يتحكم فيها المخترق، على أمل أن يرسل المستخدم أمواله بالخطأ إلى العنوان الخاطئ.

الأرقام تتحدث

يكشف التقرير عن حجم هذه المشكلة:

  • هناك حوالي 17 مليون محاولة هجوم تستهدف 1.3 مليون مستخدم.
  • بلغت الخسائر المؤكدة حوالي 79 مليون دولار.
  • معدل نجاح الهجوم منخفض (حوالي 1 من كل 10000 محاولة)، ولكن التكلفة على المهاجم ضئيلة (أقل من دولار للمحاولة)، مما يجعلها مربحة.
  • أشهر حالة كانت خسارة 50 مليون دولار، حيث نجح المهاجمون في خداع الضحية رغم قيامه بمعاملة تجريبية بقيمة 50 دولارًا أولاً.

الأسئلة الشائعة (FAQ)

س: ماذا حدث مع مشروع Project 0؟
ج: تعرض الموقع الإلكتروني للمشروع للاختراق لمدة 40 دقيقة، حيث تم توجيه الزوار إلى موقع مزيف لسرقة عملاتهم الرقمية، وتم تعويض المتضررين.

س: ما هي هجمات “تسميم العناوين” على إيثيريوم؟
ج: هي محاولات خداع حيث يرسل المخترقون مبالغ صغيرة جدًا للمستخدمين، لتظهر في سجل معاملاتهم. الهدف هو أن ينسخ المستخدم العنوان الخاطئ عند إرسال أمواله فيفقدها.

س: هل هذه الهجمات ناجحة؟
ج> معدل النجاح منخفض (0.01٪)، ولكن بسبب التكلفة المنخفضة للمهاجمين والعدد الهائل للمحاولات، فإن إجمالي الخسائر يكون كبيرًا، حيث بلغ عشرات الملايين من الدولارات.

مبدعة العملات

مفكرة إبداعية في عالم التشفير، تبدع في تقديم أفكار جديدة واستراتيجيات مبتكرة في سوق العملات الرقمية.
زر الذهاب إلى الأعلى