تعرض منصة DEXX لهجوم سيبراني كبير، وتم سرقة أصول المستخدمين بكميات كبيرة
في ليلة 16 نوفمبر، تعرضت منصة تداول لامركزية متخصصة في تداول الرموز الميمية لحدث هجوم إلكتروني خطير. وفقًا للإحصاءات الأولية، قد يتسبب هذا الحدث في خسائر تصل إلى عشرات الملايين من الدولارات، ومن المتوقع أن يصل إجمالي الخسائر في النهاية إلى أكثر من مئة مليون دولار.
أشار خبراء الأمن إلى أن معلومات المفتاح الخاص للمستخدم قد تم تسريبها، لكن لا يزال التحقيق جارياً حول طرق التسريب المحددة. لقد تسبب هذا الحدث الكبير لسرقة الأموال في ضربة كبيرة لسوق الميمات على السلسلة الذي كان نشطًا مؤخرًا، كما أنه أثار مرة أخرى الاهتمام بسلامة الأصول على السلسلة.
آخر التطورات في الحدث
بعد التحقيق الأولي، تأكد أن حجم الأموال المسروقة قد بلغ أكثر من مائة مليون، ولا يزال القراصنة يقومون بتحويل أصول المستخدمين. أظهر التحليل الفني المتعمق أن المنصة تعاني من المشاكل الأمنية الخطيرة التالية:
كمنصة غير وصية، تسجل مفاتيح المستخدم الخاصة، وإذا تعرض النظام لهجوم، يمكن للقراصنة بسهولة الحصول على مفاتيح المستخدم الخاصة وسرقة الأصول.
عندما يقوم المستخدم بتصدير المفتاح الخاص، لم يتخذ أي تدابير تشفير، مما أدى إلى كشف المفتاح الخاص في شكل نص عادي أثناء عملية النقل، مما يجعله عرضة للاعتراض من قبل القراصنة.
رد مؤسس المنصة على وسائل التواصل الاجتماعي قائلاً إنه لا يستطيع حاليًا تحديث الأوضاع بسبب أسباب خاصة، ويرجى منح الفريق المزيد من الوقت للتعامل مع الأمر. وأشار إلى أنه سيتكفل بالتعويض، وقد عزل بعض المستخدمين. ومع ذلك، مع تزايد المبلغ المسروق، أعرب معظم المستخدمين عن شكوكهم، معتقدين أن هذه قد تكون عملية سرقة تحت إشراف المنصة.
تم اكتشاف من خلال المجتمع، وفقًا لمعلومات الطلب في أدوات المطورين، أنه عند تصدير المفتاح الخاص بالمنصة، يتم تقديم المفتاح الخاص بشكل نصي، مما يعني أن مفتاح المستخدم الخاص يُخزن فعليًا على الخوادم الرسمية. إذا لم يتم تشفير الاتصالات، فقد يتمكن المهاجمون من اعتراض مفتاح المستخدم الخاص أثناء عملية النقل.
تأثير على سوق الميمات
نتيجة لهذا الحدث، شهدت عدة رموز ميم انخفاضات متفاوتة:
انخفضت BAN بحوالي 30%
انخفض LUCE بحوالي 20%
PNUT انخفضت بنسبة تصل إلى حوالي 12.5%
من الجدير بالذكر أنه حتى 17 من الشهر، وفقًا لإحصاءات أكثر من 500 ضحية، تم سرقة ما لا يقل عن 13 مليون دولار. لكن الأموال المسروقة الفعلية قد تكون أكثر بكثير من ذلك، لأنه بالإضافة إلى العملات المستقرة، تم سرقة كمية كبيرة من الرموز الميمية التي كانت رائجة مؤخرًا.
قال فريق الأمان إن القراصنة لم يقوموا بتحويل الأموال المسروقة حتى الآن. لقد جمعوا حوالي 2800 عنوان ضحية وحللوا أكثر من 9000 عملية تحويل للأموال المسروقة. لا تزال الأموال المسروقة موجودة في العناوين التي يسيطر عليها القراصنة ولم تظهر أي علامات على التحويل.
هذا يعني أن "الهدف النهائي" للقراصنة لم يتم الكشف عنه بعد، مما قد يؤدي إلى تأثيرات لا يمكن تقديرها على سوق الميم وحتى على سوق العملات المشفرة بأكمله. قد يؤدي ذلك إلى انهيار العديد من رموز الميم، مما يتسبب في تضرر مجال الميم الذي كان رائجًا مؤخرًا، وبالتالي يؤثر على حيوية وثقة سوق العملات المشفرة بأكمله.
كيفية الحفظ الآمن للأموال
لضمان أمان الأموال، يمكن للمستخدمين اتخاذ التدابير التالية:
استخدم محفظة الأجهزة لتخزين الأصول، مثل Ledger و Trezor وغيرها من محافظ الأجهزة الرائجة.
قم بتوزيع الأموال في عدة محافظ، وتجنب التركيز في عنوان واحد أو منصة.
اختر الحلول الحقيقية اللامركزية الموثوقة مثل محفظة متعددة التوقيعات.
مراجعة أمان البورصة أو المنصة، وفهم آلية احتجاز الأموال.
النظر في شراء تأمين تشفير ضد هجمات القرصنة.
بالإضافة إلى ذلك، يجب على المستخدمين توخي الحذر بشأن التوصيات من الآخرين، وتفضيل اختيار الأدوات ذات السمعة الطيبة، والحذر من الاحتيال عبر الإنترنت، ونقل الأموال إلى محفظتهم الخاصة بعد إتمام المعاملات الكبيرة.
في السوق الصاعدة الحالية، يعد مجال الميم بلا شك نقطة ساخنة لخلق الثروة. ومع ذلك، أصبحت المعاملات على السلسلة واستخدام أدوات الأتمتة المختلفة هي الوضع الطبيعي الجديد للمستخدمين، مما أدى أيضًا إلى المزيد من مخاطر الأمان. لذلك، يجب على المستثمرين أن يظلوا يقظين في جميع الأوقات لضمان أمان الأصول.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 10
أعجبني
10
9
إعادة النشر
مشاركة
تعليق
0/400
ShadowStaker
· منذ 4 س
smh... يوم آخر و"dex غير الحفظ" آخر يخزن مفاتيح المستخدمين. متى سيتعلمون عن التوبولوجيا الأساسية للشبكة
شاهد النسخة الأصليةرد0
P2ENotWorking
· منذ 13 س
هذا المشروع غير طبيعي إذا لم ينسحب.
شاهد النسخة الأصليةرد0
WhaleStalker
· منذ 19 س
خداع الناس لتحقيق الربح一波حمقى就Rug Pull 没什么好稀奇的
شاهد النسخة الأصليةرد0
WhaleWatcher
· منذ 22 س
إخواني استيقظوا الأيام قادمة لا شريك متواطئ ولا تسجيل المفتاح الخاص
شاهد النسخة الأصليةرد0
RooftopVIP
· 08-12 04:42
المكان ممتلئ جداً، تذكر أن تأخذ بذور عباد الشمس والماء.
تعرض DEXX لهجوم هاكر وسرقة عشرات الملايين من الدولارات من عملات Meme، مما أثر على ثقة السوق.
تعرض منصة DEXX لهجوم سيبراني كبير، وتم سرقة أصول المستخدمين بكميات كبيرة
في ليلة 16 نوفمبر، تعرضت منصة تداول لامركزية متخصصة في تداول الرموز الميمية لحدث هجوم إلكتروني خطير. وفقًا للإحصاءات الأولية، قد يتسبب هذا الحدث في خسائر تصل إلى عشرات الملايين من الدولارات، ومن المتوقع أن يصل إجمالي الخسائر في النهاية إلى أكثر من مئة مليون دولار.
أشار خبراء الأمن إلى أن معلومات المفتاح الخاص للمستخدم قد تم تسريبها، لكن لا يزال التحقيق جارياً حول طرق التسريب المحددة. لقد تسبب هذا الحدث الكبير لسرقة الأموال في ضربة كبيرة لسوق الميمات على السلسلة الذي كان نشطًا مؤخرًا، كما أنه أثار مرة أخرى الاهتمام بسلامة الأصول على السلسلة.
آخر التطورات في الحدث
بعد التحقيق الأولي، تأكد أن حجم الأموال المسروقة قد بلغ أكثر من مائة مليون، ولا يزال القراصنة يقومون بتحويل أصول المستخدمين. أظهر التحليل الفني المتعمق أن المنصة تعاني من المشاكل الأمنية الخطيرة التالية:
كمنصة غير وصية، تسجل مفاتيح المستخدم الخاصة، وإذا تعرض النظام لهجوم، يمكن للقراصنة بسهولة الحصول على مفاتيح المستخدم الخاصة وسرقة الأصول.
عندما يقوم المستخدم بتصدير المفتاح الخاص، لم يتخذ أي تدابير تشفير، مما أدى إلى كشف المفتاح الخاص في شكل نص عادي أثناء عملية النقل، مما يجعله عرضة للاعتراض من قبل القراصنة.
رد مؤسس المنصة على وسائل التواصل الاجتماعي قائلاً إنه لا يستطيع حاليًا تحديث الأوضاع بسبب أسباب خاصة، ويرجى منح الفريق المزيد من الوقت للتعامل مع الأمر. وأشار إلى أنه سيتكفل بالتعويض، وقد عزل بعض المستخدمين. ومع ذلك، مع تزايد المبلغ المسروق، أعرب معظم المستخدمين عن شكوكهم، معتقدين أن هذه قد تكون عملية سرقة تحت إشراف المنصة.
تم اكتشاف من خلال المجتمع، وفقًا لمعلومات الطلب في أدوات المطورين، أنه عند تصدير المفتاح الخاص بالمنصة، يتم تقديم المفتاح الخاص بشكل نصي، مما يعني أن مفتاح المستخدم الخاص يُخزن فعليًا على الخوادم الرسمية. إذا لم يتم تشفير الاتصالات، فقد يتمكن المهاجمون من اعتراض مفتاح المستخدم الخاص أثناء عملية النقل.
تأثير على سوق الميمات
نتيجة لهذا الحدث، شهدت عدة رموز ميم انخفاضات متفاوتة:
من الجدير بالذكر أنه حتى 17 من الشهر، وفقًا لإحصاءات أكثر من 500 ضحية، تم سرقة ما لا يقل عن 13 مليون دولار. لكن الأموال المسروقة الفعلية قد تكون أكثر بكثير من ذلك، لأنه بالإضافة إلى العملات المستقرة، تم سرقة كمية كبيرة من الرموز الميمية التي كانت رائجة مؤخرًا.
قال فريق الأمان إن القراصنة لم يقوموا بتحويل الأموال المسروقة حتى الآن. لقد جمعوا حوالي 2800 عنوان ضحية وحللوا أكثر من 9000 عملية تحويل للأموال المسروقة. لا تزال الأموال المسروقة موجودة في العناوين التي يسيطر عليها القراصنة ولم تظهر أي علامات على التحويل.
هذا يعني أن "الهدف النهائي" للقراصنة لم يتم الكشف عنه بعد، مما قد يؤدي إلى تأثيرات لا يمكن تقديرها على سوق الميم وحتى على سوق العملات المشفرة بأكمله. قد يؤدي ذلك إلى انهيار العديد من رموز الميم، مما يتسبب في تضرر مجال الميم الذي كان رائجًا مؤخرًا، وبالتالي يؤثر على حيوية وثقة سوق العملات المشفرة بأكمله.
كيفية الحفظ الآمن للأموال
لضمان أمان الأموال، يمكن للمستخدمين اتخاذ التدابير التالية:
استخدم محفظة الأجهزة لتخزين الأصول، مثل Ledger و Trezor وغيرها من محافظ الأجهزة الرائجة.
قم بتوزيع الأموال في عدة محافظ، وتجنب التركيز في عنوان واحد أو منصة.
اختر الحلول الحقيقية اللامركزية الموثوقة مثل محفظة متعددة التوقيعات.
مراجعة أمان البورصة أو المنصة، وفهم آلية احتجاز الأموال.
النظر في شراء تأمين تشفير ضد هجمات القرصنة.
بالإضافة إلى ذلك، يجب على المستخدمين توخي الحذر بشأن التوصيات من الآخرين، وتفضيل اختيار الأدوات ذات السمعة الطيبة، والحذر من الاحتيال عبر الإنترنت، ونقل الأموال إلى محفظتهم الخاصة بعد إتمام المعاملات الكبيرة.
في السوق الصاعدة الحالية، يعد مجال الميم بلا شك نقطة ساخنة لخلق الثروة. ومع ذلك، أصبحت المعاملات على السلسلة واستخدام أدوات الأتمتة المختلفة هي الوضع الطبيعي الجديد للمستخدمين، مما أدى أيضًا إلى المزيد من مخاطر الأمان. لذلك، يجب على المستثمرين أن يظلوا يقظين في جميع الأوقات لضمان أمان الأصول.