مؤسس SIR.trading يتوسل إلى المخترق لإعادة 255 ألف دولار من أصل 355 ألف دولار مسروقة
مؤسس الموقع الذي تم اختراقه مؤخرًابروتوكول التمويل اللامركزي (DeFi) SIR.trading أصدر نداءً صادقًا إلى المهاجم، وحثه على إعادة 70% منالأموال المسروقة لتجنب انهيار البروتوكول.
فيرسالة على السلسلة بتاريخ 31 مارس "Xatarrer"، المؤسس المستعار، ناشد المخترق بعد استغلاله بمبلغ 355 ألف دولار في 30 مارس:
"هذا هو اقتراحي، احتفظ بمبلغ 100 ألف دولار كحصة عادلة مقابل اكتشافك للأخطاء الحرجة، وأعد المبلغ المتبقي."
إضافة:
سنعتبر الأمر متعادلاً. لا ألعاب قانونية، لا دراما.
وأوضح Xatarrer أن البروتوكول تم بناؤه على مدى أربع سنوات من الترميز في وقت متأخر من الليل وتم تمويله بمبلغ 70 ألف دولار من الأصدقاء والمؤيدين، دون أي رأس مال استثماري خارجي:
لقد وصلنا إلى 400 ألف دولار أمريكي قيمة إجمالية صافية (TVL) بشكل طبيعي دون أي إعلانات. إذا احتفظنا بكامل رأس المال، فلن يكون لدينا أي فرصة للبقاء.
وعلى الرغم من الخسارة الفادحة، أشاد زاتاريير ببراعة عملية الاختراق، ووصفها بأنها "جميلة تقريبًا لولا كل هذا التعقيد"."الأموال التي فقدها الناس."
ومع ذلك، لم يستجب المخترق حتى الآن وقام بالفعل بتوجيه الأصول المسروقة عبر بروتوكول خصوصية الإيثريوم، Railgun،كما هو موضح بالبيانات من Etherscan.
في البداية، أعرب Xatarrer عن تفاؤله، مؤكدًا أن الفريق سيواصل تشغيل SIR.trading على الرغم من الانتكاسة.
وجاء في الأول من أبريل:
لقد بدأنا بالفعل التخطيط لخطواتنا التالية. لن ننسى المتضررين من الاختراق.
تم استغلال ميزة جديدة في ترقية Dencun الخاصة بـ Ethereum في عملية اختراق حديثة
استغل المخترق ثغرة أمنية في عقد "Vault" الخاص بـ SIR.trading، والذي اعتمد على ميزة التخزين المؤقت التي تم تقديمها حديثًا في Ethereum من ترقية Dencun في مارس 2024.
من خلال التلاعب بوظيفة الاستدعاء، استبدل المهاجم الوظيفة الشرعيةيونيسواب عنوان مجمع مع واحد تحت سيطرتهم، مما يسمح لهم بإعادة توجيه الأموال إلى محفظتهم الخاصة.
ثم قام المهاجم باستدعاء وظيفة الاستدعاء بشكل متكرر، مما أدى إلى استنزاف القيمة الإجمالية المقفلة (TVL) للبروتوكول حتى تمت سرقة جميع الأموال.
كانت ميزة التخزين المؤقت، المصممة لتقليل رسوم الغاز مقارنة بالتخزين العادي، تهدف إلى جعل المعاملات أكثر فعالية من حيث التكلفة ولكنها فتحت الباب عن غير قصد أمام هذا الاستغلال.
لقد تأثرت منصة SIR.trading، التي تم تسويقها باعتبارها بروتوكول DeFi أكثر أمانًا يهدف إلى معالجة مخاطر التقلب والتصفية، بشدة الآن.
وفي أخبار ذات صلة، أعلنت شركة CertiK لأمن البلوكشين عن انخفاض في إجماليخسائر العملات المشفرة من الاستغلالات والاحتيالات، والتي انخفضت إلى 28.8 مليون دولار في مارس.
ومن هذا المبلغ، تم استرداد 4.8 مليون دولار بعد عودة الأموال المسروقة من عملية اختراق 1inch Resolver.