ثغرة أمنية مثيرة للقلق في محافظ UniSwap
حددت شركة ScaleBit، وهي شركة تابعة لشركة BitsLab الأمنية، ثغرة أمنية محتملة فيcom.uniswap محافظ Web3 الخاصة بشركة 's والتي قد تعرض جميع الأصول المخزنة للخطر.
وفي بيان لها، حذرت ScaleBit من أن المهاجمين الذين لديهم وصول فعلي إلى الجهاز قد يتجاوزون إجراءات المصادقة ويستخرجون مباشرة العبارة الاختصارية للمحفظة.
تُعرف هذه العبارة أيضًا باسم العبارة البذرية، وهي عبارة عن تسلسل من 12 إلى 24 كلمة يمنح التحكم الكامل في أصول المحفظة، مما يجعل تعرضها للخطر مصدر قلق أمني بالغ الأهمية.
قال ScaleBit:
"يمكن لأي شخص لديه إمكانية الوصول إلى جهاز غير مقفل الحصول على العبارة الاختصارية للمحفظة في أقل من ثلاث دقائق."
مضيفا أن:
"...يظل هذا الإصدار موجودًا حتى في أحدث إصدار من التطبيق."
قال ScaleBitcom.uniswap ينبغي على مستخدمي المحفظة تجنب إقراض الأجهزة للآخرين كإجراء احترازي حتى يتم إصلاح الثغرة الأمنية.
الخسائر الناجمة عن الثغرات الأمنية: ما هو على المحك بالنسبة لـ DeFi؟
في عام 2024، أدت خروقات الأمن السيبراني في العملات المشفرة إلى زيادة بنسبة 40٪ فيخسائر ، حيث وصلت قيمتها إلى حوالي 2.3 مليار دولار، وفقًا لسايفرز.
وعزا ديدي لافيد، المؤسس المشارك والرئيس التنفيذي لشركة Cyvers، هذا الارتفاع إلى زيادة في خروقات التحكم في الوصول، وخاصة داخل البورصات المركزية (CEXs) وأمناء التشفير.
ومع ذلك، أظهر الاتجاه علامات تباطؤ مع نهاية العام.
وشهد شهر ديسمبر انخفاضًا كبيرًا في الأموال المسروقة، حيث بلغت قيمتها 28.6 مليون دولار.الخسائر المبلغ عنها مقارنة بـ 63.8 مليون دولار في نوفمبر و115.8 مليون دولار في أكتوبر، وفقًا لـ CertiK.
وبالمثل، أبلغت شركة PeckShield عن انخفاض بنسبة 71% في الهجمات المتعلقة بالاختراق.خسائر في شهر ديسمبر، بلغت قيمتها 24.7 مليون دولار.