Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    الزمالك ليس وحده.. إيقاف قيد جديد للإسماعيلي بسبب مستحقات النقاز

    الأربعاء 25 مارس 10:19 م

    منتخب الشباب يستعد لوديتي الجزائر تحت الأمطار

    الأربعاء 25 مارس 10:12 م

    يقال إن USPS تخطط لأول رسوم إضافية على الوقود على الطرود

    الأربعاء 25 مارس 10:07 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الأربعاء 25 مارس 10:28 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»اسواق
    اسواق

    لعبة Web3 Munchables تخسر 62.5 مليون دولار لاستغلالها: ZachXBT

    فريق التحريرفريق التحريرالأربعاء 27 مارس 8:51 صلا توجد تعليقات

    آخر تحديث:

    27 مارس 2024 الساعة 02:26 بتوقيت شرق الولايات المتحدة
    | 1 دقيقة قراءة

    تعرضت منصة الألعاب web3 Munchables لخرق أمني كبير، حيث خسرت 62.5 مليون دولار في إيثريوم بسبب استغلال شبكة Blast.

    أكد Munchables الاستغلال من خلال منشور على وسائل التواصل الاجتماعي، موضحًا أن الخسارة حدثت في 26 مارس. وقال Munchables: “لقد تم اختراق Munchables”. “نحن نتتبع الحركات ونحاول إيقاف المعاملات. سنقوم بالتحديث بمجرد معرفة المزيد.”

    لقد تم اختراق Munchables. نحن نتتبع الحركات ونحاول إيقاف المعاملات. سنقوم بالتحديث بمجرد معرفة المزيد.

    — مونشابلز (@_munchables_) 26 مارس 2024

    يشير التحقيق إلى وجود صلة محتملة بـ Munchables Insider


    وفق زاكXBT، “مخبر” العملات المشفرة، استخرج المستغل ما يقرب من 17,414 إيثريوم بقيمة إجمالية قدرها 62.5 مليون دولار كما أشار Blastscan.

    بعد ذلك، أجرى ZachXBT المزيد من البحث واكتشف أن الاستغلال يمكن أن يبدأ بواسطة أحد موظفي Munchables، حيث تم تعيينهم كأربعة مطورين.

    من المحتمل أن يكون هناك أربعة مطورين مختلفين تم تعيينهم من قبل فريق Munchables ومرتبطين بالمستغل، وهم نفس الشخص:

    > أوصت بعضها البعض لهذا المنصب
    >تحويل المدفوعات بانتظام إلى نفس عنواني إيداع الصرف >تمويل محافظ بعضهما البعض

    اسم مستخدم جيثب… https://t.co/Q0scxp6AxK pic.twitter.com/Pjjo4uKXPE

    – زاك اكس بي تي (@ زاك اكس بي تي) 27 مارس 2024

    قال ZachXBT: “من المحتمل أن يكون أربعة مطورين مختلفين تم تعيينهم بواسطة فريق Munchables ومرتبطين بالمستغل هم نفس الشخص الذي أوصوا ببعضهم البعض لهذه المهمة”.

    كما قام المشتبه به أيضًا “بتحويل المدفوعات بانتظام إلى نفس عنواني إيداع الصرف” و”تمويل محافظ بعضهم البعض”. قام ZachXBT بتضمين أسماء مستخدمي GitHub الخاصة بالمستغل المزعوم في المنشور، لتنبيه المجتمع.

    استغلال الجذور في التلاعب بالترقية


    كشف مطور Solidity 0xQuit في منشور أن الاستغلال كان متعمدًا، مسلطًا الضوء على أن المطور قام بتعديل عقد Lock إلى إصدار جديد قبل إصدار اللعبة مباشرة. تم تصميم هذا العقد لتأمين الرموز المميزة لفترة محددة.

    قال 0xQuit: “لقد تم التخطيط لاستغلال Munchables منذ نشره”، مشيرًا إلى أن النظام الأساسي عبارة عن “وكيل قابل للترقية بشكل خطير”. كان المستغل قادرًا على إساءة استخدام الترقية والتنفيذ ليخصص لنفسه مليون ETH حتى يتمكنوا من سحب الإيداع.

    3/ وبعد فترة وجيزة، تمت ترقيته إلى التطبيق الجديد.

    هنا، كانت هناك فحوصات مناسبة للتأكد من أنك لا تستطيع سحب أكثر مما قمت بإيداعه. ولكن قبل الترقية، تمكن المهاجم من تخصيص رصيد مودع قدره 1,000,000 إيثر لنفسه. pic.twitter.com/LrzhYiRWkb

    — Quit.q00t.eth (👀,🦄) (@0xQuit) 26 مارس 2024

    أوضحت 0xQuit: “إذا لم تكن على علم مطلقًا بالتنفيذ الأصلي، فسيبدو العقد جيدًا”. وأضاف المؤلف: “حتى لو قام المطور بنقل الملكية مرة أخرى إلى الفريق، فقد وقع الضرر”، مما أدى إلى تثبيط إمكانية الترقية.

    ردا على الحادث المدمر، قام الفريق أعلن لتوفير جميع المفاتيح الخاصة ذات الصلة للمساعدة في استرداد أموال المستخدمين. يتضمن ذلك المفتاح المرتبط بمبلغ 62,535,441.24 دولارًا أمريكيًا، وآخر يحمل 73 WETH، ومفتاح المالك الذي يؤمن الأموال المتبقية.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    يقال إن USPS تخطط لأول رسوم إضافية على الوقود على الطرود

    اسواق الأربعاء 25 مارس 10:07 م

    تطلق Lyft خطة توفير الوقود لسائقيها على الصعيد الوطني

    اسواق الأربعاء 25 مارس 9:06 م

    مايك رو يتفق مع ساندرز في أن الولايات المتحدة “على أعتاب ثورة”

    اسواق الأربعاء 25 مارس 8:04 م

    حرب إيران تضغط على إمدادات الطاقة في آسيا مع شعور الهند واليابان بالتوتر

    اسواق الأربعاء 25 مارس 7:03 م

    هيئة محلفين في لوس أنجلوس تقرر قضية إدمان وسائل التواصل الاجتماعي ضد شركة Meta، YouTube

    اسواق الأربعاء 25 مارس 6:02 م

    يستثمر نجم الأشبال Alex Bregman في Throne SPORT COFFEE قبل موسم MLB

    اسواق الأربعاء 25 مارس 5:01 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    منتخب الشباب يستعد لوديتي الجزائر تحت الأمطار

    الأربعاء 25 مارس 10:12 م

    يقال إن USPS تخطط لأول رسوم إضافية على الوقود على الطرود

    الأربعاء 25 مارس 10:07 م

    برج الحمل .. حظك اليوم الخميس 26 مارس 2026: راقب النفقات

    الأربعاء 25 مارس 10:04 م

    وفر 100 دولار على مجموعة مكبرات الصوت ومضخم الصوت المفضلة لدينا

    الأربعاء 25 مارس 10:03 م

    يمكن لرذاذ الوجه متعدد المهام أن يحارب حب الشباب والجدل والتهابات العين

    الأربعاء 25 مارس 10:02 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    قمة أمريكية صينية.. ترامب يصل بكين في 14 و15 مايو

    برلمانى: حظر تشغيل الأطفال في المهن الخطرة انتصار حقيقي لحقوق الطفل

    رئيس رعاية بورسعيد يشدد على أهمية الاستجابة السريعة لشكاوى المواطنين والتعامل الفوري معها

    يانكيز شورتستوب أنتوني فولبي يتحدث وسط غياب قائمة يوم الافتتاح، تحديثات إصابة الأسهم

    حالة الطقس غدًا الخميس.. تحسن نسبي وانخفاض تدريجي في الأمطار

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟