هذه الثغرة في بولكادوت هائلة ⚠️


تكلفتها 0.74 دولار في الغاز لسك 1 مليار رمز $DOT مزيف.
عملية واحدة مع إثبات مزور وبدون مقاومة.
إليك كيف حدث ذلك 👇
> هايبر بريدج هو الجسر الرائد لبولكادوت إلى إيثريوم.
> بناه مختبرات بولي توبي.
> يُسوق كبديل آمن لرانين و وورم هول.
> عرضهم كله؟ الإثباتات التشفيرية.
> ثم قاموا بنشره في الإنتاج مع فترة التحدي مضبوطة على الصفر.
> هذا يعني لا نافذة نزاع أو تأخير أمني.
> أي إثبات مزور يُقبل فورًا في نفس الكتلة.
> قضى المهاجم شهورًا في التحضير 👀
> استخدم توجيه الخصوصية RAILGUN.
> نشر عقود اختبار قبل أسابيع.
> ثم نفذ الاستغلال بأكمله في معاملة ذرية واحدة.
> زوّر إثبات توافق وقبل العميل غير الموثق ذلك.
> استولى على السيطرة الإدارية على عقد جسر DOT.
> سكّ 1 مليار رمز.
> باعه كله مقابل 108 إيثريوم ($237K).
انتهى الأمر.
لم يكن لدى عميل التوافق رمز مصدر علني ولا أحد استطاع التحقق منه.
لأن نافذة التحدي كانت فعليًا صفر ثانية.
انخفض DOT بنسبة 7% خلال دقائق وأوقف التحويلات.
هل يجب أن تقلق حقًا كمستثمر؟
لم يُلمس بولكادوت الأصلية أبدًا.
آلتك $DOT على سلسلة الترحيل آمنة.
لكن إذا كانت الجسور التي بُنيت لتكون "غير قابلة للاختراق" تأتي مع أنظمتها الأمنية معطلة، فماذا يقول ذلك عن كل شيء آخر تثق به؟
الإثباتات على الوعود فقط تعمل إذا استخدمتها فعلاً.
DOT‎-5.19%
ETH‎-1.12%
شاهد النسخة الأصلية
post-image
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 1
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
ybaser
· منذ 2 س
إلى القمر 🌕
شاهد النسخة الأصليةرد0
  • تثبيت