Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    بعد خضوعه لعمليه جراحية.. الدردير يطلب الدعاء لـ حسين لبيب

    الأربعاء 25 مارس 9:20 م

    تنسيق برلماني لتعزيز الأداء.. العطيفي: اجتماعات دورية ودعوة للاصطفاف خلف القيادة السياسية

    الأربعاء 25 مارس 9:13 م

    تطلق Lyft خطة توفير الوقود لسائقيها على الصعيد الوطني

    الأربعاء 25 مارس 9:06 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الأربعاء 25 مارس 9:25 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»اسواق
    اسواق

    لعبة Web3 Munchables تخسر 62.5 مليون دولار لاستغلالها: ZachXBT

    فريق التحريرفريق التحريرالأربعاء 27 مارس 8:51 صلا توجد تعليقات

    آخر تحديث:

    27 مارس 2024 الساعة 02:26 بتوقيت شرق الولايات المتحدة
    | 1 دقيقة قراءة

    تعرضت منصة الألعاب web3 Munchables لخرق أمني كبير، حيث خسرت 62.5 مليون دولار في إيثريوم بسبب استغلال شبكة Blast.

    أكد Munchables الاستغلال من خلال منشور على وسائل التواصل الاجتماعي، موضحًا أن الخسارة حدثت في 26 مارس. وقال Munchables: “لقد تم اختراق Munchables”. “نحن نتتبع الحركات ونحاول إيقاف المعاملات. سنقوم بالتحديث بمجرد معرفة المزيد.”

    لقد تم اختراق Munchables. نحن نتتبع الحركات ونحاول إيقاف المعاملات. سنقوم بالتحديث بمجرد معرفة المزيد.

    — مونشابلز (@_munchables_) 26 مارس 2024

    يشير التحقيق إلى وجود صلة محتملة بـ Munchables Insider


    وفق زاكXBT، “مخبر” العملات المشفرة، استخرج المستغل ما يقرب من 17,414 إيثريوم بقيمة إجمالية قدرها 62.5 مليون دولار كما أشار Blastscan.

    بعد ذلك، أجرى ZachXBT المزيد من البحث واكتشف أن الاستغلال يمكن أن يبدأ بواسطة أحد موظفي Munchables، حيث تم تعيينهم كأربعة مطورين.

    من المحتمل أن يكون هناك أربعة مطورين مختلفين تم تعيينهم من قبل فريق Munchables ومرتبطين بالمستغل، وهم نفس الشخص:

    > أوصت بعضها البعض لهذا المنصب
    >تحويل المدفوعات بانتظام إلى نفس عنواني إيداع الصرف >تمويل محافظ بعضهما البعض

    اسم مستخدم جيثب… https://t.co/Q0scxp6AxK pic.twitter.com/Pjjo4uKXPE

    – زاك اكس بي تي (@ زاك اكس بي تي) 27 مارس 2024

    قال ZachXBT: “من المحتمل أن يكون أربعة مطورين مختلفين تم تعيينهم بواسطة فريق Munchables ومرتبطين بالمستغل هم نفس الشخص الذي أوصوا ببعضهم البعض لهذه المهمة”.

    كما قام المشتبه به أيضًا “بتحويل المدفوعات بانتظام إلى نفس عنواني إيداع الصرف” و”تمويل محافظ بعضهم البعض”. قام ZachXBT بتضمين أسماء مستخدمي GitHub الخاصة بالمستغل المزعوم في المنشور، لتنبيه المجتمع.

    استغلال الجذور في التلاعب بالترقية


    كشف مطور Solidity 0xQuit في منشور أن الاستغلال كان متعمدًا، مسلطًا الضوء على أن المطور قام بتعديل عقد Lock إلى إصدار جديد قبل إصدار اللعبة مباشرة. تم تصميم هذا العقد لتأمين الرموز المميزة لفترة محددة.

    قال 0xQuit: “لقد تم التخطيط لاستغلال Munchables منذ نشره”، مشيرًا إلى أن النظام الأساسي عبارة عن “وكيل قابل للترقية بشكل خطير”. كان المستغل قادرًا على إساءة استخدام الترقية والتنفيذ ليخصص لنفسه مليون ETH حتى يتمكنوا من سحب الإيداع.

    3/ وبعد فترة وجيزة، تمت ترقيته إلى التطبيق الجديد.

    هنا، كانت هناك فحوصات مناسبة للتأكد من أنك لا تستطيع سحب أكثر مما قمت بإيداعه. ولكن قبل الترقية، تمكن المهاجم من تخصيص رصيد مودع قدره 1,000,000 إيثر لنفسه. pic.twitter.com/LrzhYiRWkb

    — Quit.q00t.eth (👀,🦄) (@0xQuit) 26 مارس 2024

    أوضحت 0xQuit: “إذا لم تكن على علم مطلقًا بالتنفيذ الأصلي، فسيبدو العقد جيدًا”. وأضاف المؤلف: “حتى لو قام المطور بنقل الملكية مرة أخرى إلى الفريق، فقد وقع الضرر”، مما أدى إلى تثبيط إمكانية الترقية.

    ردا على الحادث المدمر، قام الفريق أعلن لتوفير جميع المفاتيح الخاصة ذات الصلة للمساعدة في استرداد أموال المستخدمين. يتضمن ذلك المفتاح المرتبط بمبلغ 62,535,441.24 دولارًا أمريكيًا، وآخر يحمل 73 WETH، ومفتاح المالك الذي يؤمن الأموال المتبقية.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    تطلق Lyft خطة توفير الوقود لسائقيها على الصعيد الوطني

    اسواق الأربعاء 25 مارس 9:06 م

    مايك رو يتفق مع ساندرز في أن الولايات المتحدة “على أعتاب ثورة”

    اسواق الأربعاء 25 مارس 8:04 م

    حرب إيران تضغط على إمدادات الطاقة في آسيا مع شعور الهند واليابان بالتوتر

    اسواق الأربعاء 25 مارس 7:03 م

    هيئة محلفين في لوس أنجلوس تقرر قضية إدمان وسائل التواصل الاجتماعي ضد شركة Meta، YouTube

    اسواق الأربعاء 25 مارس 6:02 م

    يستثمر نجم الأشبال Alex Bregman في Throne SPORT COFFEE قبل موسم MLB

    اسواق الأربعاء 25 مارس 5:01 م

    إن ارتفاع تكاليف رعاية الأطفال والجداول الزمنية غير المرنة تدفع النساء إلى ترك العمل

    اسواق الأربعاء 25 مارس 4:00 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    تنسيق برلماني لتعزيز الأداء.. العطيفي: اجتماعات دورية ودعوة للاصطفاف خلف القيادة السياسية

    الأربعاء 25 مارس 9:13 م

    تطلق Lyft خطة توفير الوقود لسائقيها على الصعيد الوطني

    الأربعاء 25 مارس 9:06 م

    تم تأجيل محاكمة مأساة قطار تيمبي حتى أبريل وسط الفوضى في قاعة المحكمة التي وصفت بأنها صغيرة جدًا

    الأربعاء 25 مارس 9:05 م

    أنشيلوتي أعاد الانسجام.. أول تعليق من فينيسيوس قبل مواجهة فرنسا

    الأربعاء 25 مارس 9:04 م

    صفقة تخفيضات الربيع من أمازون: خصم 30% على المقلاة الهوائية Typhur Dome 2

    الأربعاء 25 مارس 9:02 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    الطرق البرية التي يتعامل بها المسافرون مع خطوط TSA

    كنز من القرن 16 يعود إلى النرويج .. «هالاند» يُفاجئ بلدته بهدية تاريخية

    أوروبا تبدأ موسم تخزين الغاز بمستويات متدنية وسط اضطرابات الإمدادات العالمية

    الكيلو بـ78 جنيه.. تراجع كبير في أسعار الدواجن بالأسواق| تفاصيل

    بلوزة كاتي هولمز البيضاء هي قطعة أساسية في خزانة ملابسك الربيعية – تسوقي هذا المظهر مقابل 24 دولارًا

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟