واجهت بروتوكولات التمويل اللامركزية المتعددة ضربة غير متوقعة حيث استغل المهاجمون ثغرة أمنية في Vyper ، مما أدى إلى سرقة أكثر من 24 مليون دولار من العملات المشفرة يوم الأحد.
واجهت العديد من مشاريع التمويل اللامركزية خسائر كبيرة عندما استفاد المهاجمون من ثغرة أمنية في تجمعات السيولة على Curve ، وهي منصة بارزة لصانع السوق الآلي.
تم ربط الثغرة الأمنية بـ Vyper ، وهي لغة برمجة تابعة لجهة خارجية لعقود Ethereum الذكية. منحنىأكد عبر Twitter أن مجمعات السيولة التي لم تستخدم هذه اللغة ظلت غير متأثرة.
أثبتت مجمعات السيولة ، وهي عقود ذكية تحتفظ بالرموز وتوفر السيولة لأسواق العملات الرقمية دون الحاجة إلى وسطاء ، أنها عرضة للهجمات. أسفر عيب بسيط في هذه المجمعات عن خسائر فادحة.
ملايين منحنى DAO (CRV ) الرموز المميزة وحوالي 14 مليون دولار من الأثير المغلف (WETH) من مجموعة CRV / ETH على Curve Finance. حاولت مهمة إنقاذ القبعة البيضاء حماية الأموال لكنها لم تمنع السرقة.
أعلنت بعض البورصات ، ولا سيما Upbit ، عن ذلكبسبب الهجوم تقلب CRV مرتفع. نتيجة لذلك ، تم تعليق خدمات الإيداع والسحب من Curve (CRV) مؤقتًا.
عانى Curve Finance من الثغرة الأمنية التي تؤثر على عدة تجمعات بسبب خطأ في الإصدارات السابقة من لغة برمجة Vyper.
قبل هذا الحادث ، تم تحويل رموز بقيمة 26 مليون دولار من مجموعات مصانع Curve المختلفة ، مما أثر على مشاريع مثل JPEG & # x27 ؛ d و Metronome و Alchemix. تجاوز إجمالي تدفقات الأصول المتعلقة بهذه الخروقات الأمنية 41 مليون دولار.
على الرغم من الخسائر ، أعلنت Curve & # x27؛ s Discord أن جميع التجمعات المتأثرة إما تم استغلالها أو إنقاذها من قبل متسلل ذو قبعة بيضاء ، مما يطمئن المستخدمين بشأن سلامة التجمعات المتبقية.
وصف كيرف في البداية الثغرة الأمنية بأنها & quot؛ إعادة الدخول & quot؛ الهجوم ، لكنه أوضح لاحقًا أن انطباعه الأولي غير صحيح. تسمح هجمات إعادة الدخول للمهاجمين باستغلال العقود الذكية والتلاعب بحسابات الرصيد.
فايبر ،على تويتر ، عزا المشكلة إلى برنامج التحويل البرمجي الخاص به ، والذي فشل في ترجمة التعليمات البرمجية التي كتبها المطورون بشكل صحيح ، مما منع حراس إعادة الدخول من العمل على النحو المنشود.
تحديث: يمتلك PeckShieldذكرت أن المخترق أعاد 2879 ETH بقيمة 5.4 مليون دولار إلىعنوان نشر البروتوكول .