امن وحماية المعلومات

اختراق احتيالي يستهدف CoW Swap يتسبب في خسائر بقيمة 1.2 مليون دولار باستغلال ثغرة في النطاق

أعلنت بورصة CoW Swap اللامركزية عن تعرضها لحادث أمني كبير بعد هجوم تصيد احتيالي متطور أدى إلى خسائر تقارب 1.2 مليون دولار. يذكرنا هذا الحدث بأن حتى المنصات الراسخة ليست في مأمن من عمليات اختراق العملات الرقمية.

تفاصيل اختراق CoW Swap

لم يستهدف الهجوم، الذي وقع في 14 أبريل، البروتوكول الأساسي للمنصة. وبدلاً من ذلك، استغل نقطة ضعف في نظام إدارة النطاق الخاص بها. مما أدى إلى توجيه مستخدميها إلى موقع ويب ضار مصمم لتقليد الواجهة الرسمية.

كيف حدث الاختراق؟

وفقاً لأحدث التقارير، فقدت منصة CoW Swap ما يقارب 1.2 مليون دولار في هذا الهجوم. استخدم المهاجمون أساليب الهندسة الاجتماعية للسيطرة على نطاق المنصة لفترة قصيرة. وهذا سمح لهم بتوجيه المستخدمين إلى موقع مزيف يبدو مطابقاً تماماً للموقع الأصلي، مما جعل من الصعب على المستخدمين تمييز أي شيء مريب.

اختراق احتيالي يستهدف CoW Swap يتسبب في خسائر بقيمة 1.2 مليون دولار باستغلال ثغرة في النطاق

واجه المستخدمون الذين وصلوا إلى هذا الموقع الضار طلبات لربط عناوين محافظهم والموافقة على المعاملات. وعلى الرغم من أن البروتوكول الرئيسي ظل آمناً، أدى الهجوم إلى خسائر كبيرة للمستخدمين. وقد تم حل المشكلة الآن وإضافة ميزات أمنية إضافية.

ردود الفعل والإجراءات المتخذة

بعد الهجوم، تحرك فريق CoW Swap للحد من الضرر واستعادة السيطرة. اكتشف الفريق المشكلة في غضون دقائق وبدأ الاستجابة الطارئة، وتمكن من إدارة الأزمة في حوالي 19 دقيقة. لحماية المستخدمين، تم نقل العمليات مؤقتاً إلى نطاق جديد أثناء العمل على إصلاح النطاق المخترق.

في غضون 26 ساعة تقريباً، تمت استعادة النطاق الأصلي بالكامل مع تعزيز الحماية عليه. وأطلق الفريق عمليات تدقيق خارجية، وبدأ إجراءات قانونية ضد المسؤولين، ويستكشف سبل التعويض.

وأكد الفريق أن أنظمته الأساسية والعقود الذكية وأموال المستخدمين لم يتم اختراقها مباشرةً. وجاء في بيانهم: “حالة المنصة الحالية: swap.cow.fi تعمل بشكل كامل وآمن للاستخدام. تم استرداد النطاق واستعادته إلى حسابنا على AWS مع قفل تسجيل، وجميع الخدمات تعمل بشكل طبيعي. يمكنك استخدام CoW Swap بثقة”.

أسئلة شائعة حول اختراق CoW Swap

س: ما مقدار الخسائر التي سببها اختراق CoW Swap؟
ج: تسبب الهجوم في خسائر تقدر بحوالي 1.2 مليون دولار أمريكي للمستخدمين.

س: هل تم اختراق البروتوكول الأساسي أو العقود الذكية لـ CoW Swap؟
ج: لا. أكد الفريق أن الهجوم استهدف نظام إدارة النطاق (الدومين) فقط، بينما بقيت الأنظمة الأساسية والعقود الذكية وأموال المستخدمين آمنة ولم يتم اختراقها.

س: هل منصة CoW Swap آمنة للاستخدام الآن؟
ج: نعم. أعلن الفريق عن استعادة النطاق الأصلي بالكامل مع إضافة أقفال أمنية متقدمة، وأن جميع الخدمات تعمل بشكل طبيعي وآمن.

نسر التشفير

مستثمر ذو خبرة واسعة في التشفير، يسعى دائماً إلى تقديم رؤى جديدة واستراتيجيات فعالة للمستثمرين.
زر الذهاب إلى الأعلى