آخر تحديث --:--
بيانات السوق المباشرة

بيتكوين...--| إيثريوم...--| بي إن بي...--| سولانا...--| ريبل...--| كاردانو...--| دوجكوين...--| ترون...--| تشين لينك...--| لايتكوين...--

خطأ في عقد مساعد يتيح نقل rsETH بقيمة 7.8 ملايين دولار من محفظة Gnosis Safe

استمع للمقال -- دقيقة
00:00
00:00

خطأ في عقد مساعد يتيح نقل rsETH بقيمة 7.8 ملايين دولار من محفظة Gnosis Safe

الملخص: استغل مهاجم خللاً في فحص الصلاحيات داخل عقد مساعد كانت محفظة Gnosis Safe قد منحته حق تحريك أصولها، ما أدى إلى نقل نحو 2,900 من رموز rsETH بقيمة تقارب 7.8 ملايين دولار. وتشير شركات أمنية إلى أن الخلل كان في المكوّن المساعد، لا في عقود Safe الأساسية، بينما تدخل روبوت تداول آلي في ترتيب المعاملة واستحوذ على الرموز.

نُقلت نحو 2,900 من رموز rsETH، بقيمة تقارب 7.8 ملايين دولار، من محفظة Gnosis Safe على شبكة إيثريوم في وقت مبكر من يوم الثلاثاء، بعد استغلال خلل في عقد مساعد مُنح صلاحية تحريك أصول المحفظة. ووفق ما نقلته CoinDesk عن شركات الأمن BlockSec وBlockaid وSlowMist، لا تشير الواقعة إلى اختراق مباشر لعقود Safe الأساسية، بل إلى مشكلة في مكوّن خارجي اختار مالك المحفظة الوثوق به.

كان العقد المساعد مصمماً للتحقق من امتلاك الجهة الطالبة صلاحية تنفيذ العملية. لكن SlowMist وBlockSec قالتا إن فحص الصلاحيات سمح بمرور الطلب عندما يحدد المستدعي العقد المساعد نفسه بوصفه الهدف. وأتاح ذلك استغلال التفويض الممنوح للعقد، وهو ترتيب يُستخدم عادة لتسهيل أتمتة التداول أو تنفيذ عمليات متعددة.

مسار التفويض كان نقطة الضعف

قد تعتمد محافظ Gnosis Safe على عقود وأدوات مساعدة لتنفيذ عمليات تداول أو تجميع عدة أوامر في معاملة واحدة. وتزيد هذه الإضافات وظائف المحفظة، لكنها تجعل سلامة الأصول مرتبطة أيضاً بمنطق الصلاحيات في المكوّنات المتصلة بها.

وصفت AstraSec السبب الجذري في منشور على منصة X بأنه خلل في فحص التفويض داخل عقد Multicall. واتفقت شركات أمنية أخرى على أن المشكلة كانت في مكوّن اختار مالك المحفظة منحه صلاحية التعامل مع الأموال، لا في العقود الأساسية لنظام Safe. ولا يثبت ذلك أن استخدام Safe بحد ذاته أدى إلى الخسارة، لكنه يوضح مخاطر منح عقد خارجي صلاحيات واسعة من دون تحقق سليم من الجهة المستدعية والهدف.

روبوت «yoink» دخل في سباق المعاملة

رصد روبوت تداول يُعرف باسم «yoink» المعاملة في قائمة المعاملات العامة على إيثريوم، ودفع نحو 47 ألف دولار لتقديم معاملته في ترتيب المعالجة، بحسب المعلومات المنقولة عن شركات التتبع الأمني. واستحوذ الروبوت على الرموز، فأُرسلت 2,882 وحدة من rsETH إلى عنوان منفصل.

وكان المهاجم قد حوّل نحو 2,900 rsETH إلى مجمع تداول أُنشئ قبل دقائق حول رمز عديم القيمة تقريباً يحمل اسم Permissionless Attacker Token. وبذلك بقيت المحفظة بإيصال لا قيمة له، قبل أن يتدخل الروبوت ويأخذ الرموز القابلة للتداول. ويفصل هذا التسلسل بين استغلال الخلل الأصلي وبين المنافسة على ترتيب المعاملات بعد ظهور العملية في قائمة إيثريوم العامة.

Kelp DAO توقف عنواناً مؤقتاً

قالت Kelp DAO، الجهة المصدرة لـrsETH، إن عقودها آمنة وإن الرمز مدعوم بالكامل. كما أفادت بأنها رصدت نشاطاً مشبوهاً في عنوان تلقى rsETH، وذكرت على منصة X أنها فرضت عليه إيقافاً مؤقتاً لمدة 24 ساعة، بحيث لا يستطيع الرمز الدخول إلى العنوان أو الخروج منه خلال تلك الفترة.

ولا يثبت هذا الإجراء استعادة الأموال أو حل الخلل في المحفظة المتضررة. كما أن تأكيد تغطية rsETH لا يغيّر من كون الخسارة، وفق التقييمات الأولية لشركات الأمن، نتجت عن مسار التفويض في العقد المساعد.

لا تتضمن المعلومات المتاحة عنوان المحفظة المتضررة أو جميع معرّفات المعاملات أو نتيجة التحقيق النهائي. لذلك لا يمكن الجزم بحجم الأموال القابلة للاسترداد أو بما إذا كانت الصلاحية قد أُلغيت في جميع العقود المرتبطة بالمحفظة. وتوضح الواقعة أن تدقيق عقد المحفظة الأساسي لا يكفي عندما تُمنح عقود مساعدة صلاحية نقل الأصول؛ فقد يحوّل خلل صغير في منطق التحقق تفويضاً مشروعاً إلى مسار للاستغلال.

اقرأ أيضاً

المصدر

اعتمد هذا التقرير على المعلومات المنشورة عبر CoinDesk.

الانتقال إلى المصدر الأصلي

مقالات ذات صلة

أسواق أكثر. حساب واحد.
bStocks · Stock Options · TradFi Perps على Binance

رابط إحالة تجاري: قد يحصل الموقع على عمولة أو منفعة عند التسجيل أو الاستخدام عبره. لا يمثل توصية استثمارية.