شارك Arbitrum ، وهو حل شهير من الطبقة الثانية لـ Ethereum ، مع هاكر ذو قبعة بيضاء في 19 سبتمبر.مصدر ، اكتشف المخترق ثغرة أمنية محتملة في كود Arbitrum. نتيجة لذلك ، استخدمت الشبكة 400 ETHs ، تبلغ قيمتها حوالي 560.000 دولار كمكافأة.
على مر السنين ، ضربت العديد من الاختراقات والاستغلال صناعة التشفير بأبعاد مختلفة. ترتبط بعض حوادث القرصنة بنقاط الضعف التي يكتشفها المتسللون في شبكات التشفير.
في بعض الأحيان ، يستقر بعض قراصنة القبعة البيضاء ويحصلون على مكافأة من البروتوكولات. لكن المتسللين الآخرين سوف ينقلون الأموال المتاحة التي يجدونها من الثغرات على الشبكة.
المتسلل ، دعا Riptide onتويتر ، كشف النقاب عن ثغرات في العقود الذكية المكتوبة في Solidity. تم اكتشاف Riptide بعد مسح كود Arbitrum Nitro قبل بضعة أسابيع من صدوره. أراد المتسلل التحقق من العقود للتأكد من نجاح التحديث.
اكتشف هاكر ثغرة أمنية في جسر Arbitrum L1-L2
بعد التحديث الكامل ، التقط Riptide بعض الأخطاء في الجسر التي أعاقت تشغيله السلس. أخيرًا ، أجرى المخترق بعض عمليات التحقق التفصيلية واكتشف تأخيرًا في تسلسل البريد الوارد للجسر.
وفقًا لـ Riptide ، يمكن للمستخدم توقيع ونشر معاملة L1 في صندوق الوارد المؤجل لسلسلة Arbitrum لإرسال رسالة إلى Sequencer. تنطبق هذه العملية بشكل أساسي عند استخدام جسر لإيداع ETH أو الرموز المميزة الأخرى.
من خلال إعادة فحص العقد ، أقر المخترق بوجود ثغرة خطيرة في العقد. لاحظ Riptide أن منظم البريد الوارد لديه خلل يمكن من خلاله هو أو أي ممثل رديء أن يسرق ملايين الدولارات.
قبل أن يتم ملاحظتهم ، يمكنهم تحويل ودائع ETH الواردة من L1 إلى جسر L2 إلى محافظهم.
عند اكتشافه ، أبلغ Riptide عن الضعف في Arbitrum وطلب مكافأة قدرها 400 ETH فقط. ومع ذلك ، فاجأ الفيلم Arbitrum لأنهم عرضوا بالفعل مبلغ 2 مليون دولار كحد أقصى للمتسلل.
مساحة التشفير والقرصنة البيضاء
واجهت مساحة التشفير العديد من عمليات القرصنة. ترتبط مثل هذه الاختراقات على منصات مختلفة باكتشاف نقاط الضعف المحتملة في العقود الذكية للشبكة أو التعليمات البرمجية.
موظف في Orchid ، بروتوكول DeFi VPN ، جاي "سوريك" فريمان ،ذكرت ثغرة أمنية في التفاؤل ، وهو حل قابلية التوسع في Ethereum L2. نتيجة لذلك ، البروتوكوليكافأ فريمان بمبلغ 2 مليون دولار.
ارتفاع سعر إيثريوم على الرسم البياني المصدر:ETHUSDT على TradingView.com
أيضًا ، انفصلت Coinbase بمبلغ 250 ألف دولار عن قرصان يعرف باسم "شجرة ألفا" في منتصف فبراير. اكتشف المخترق ثغرة في ميزة "التداول المتقدم" في بورصة العملات المشفرة وأنقذ حوالي مليار دولار من الخسائر. ذكرت Coinbase أن الدفع هو المكافأة الهائلة في تاريخها.
تذكر أنه في مارس 2022 ، عانت Arbitrum من اختراق القرصنة وفقدت أكثر من 100 NFT من TreasureDAO. كانت الرموز المميزة تساوي حوالي 1.4 مليون دولار في وقت وقوع الحادث.