Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
جسر Shibarium تعرض للاختراق، وخسارة 2.4 مليون دولار في هجوم قرض سريع معقد

جسر Shibarium تعرض للاختراق، وخسارة 2.4 مليون دولار في هجوم قرض سريع معقد

Crypto.NewsCrypto.News2025/09/15 01:10
عرض النسخة الأصلية
By:By Vignesh KarunanidhiEdited by Anthony Patrick

تعرض جسر Shiba Inu’s Shibarium لهجوم قرض سريع بقيمة 2.4 مليون دولار يوم الجمعة، مما منح المستغل السيطرة على 10 من أصل 12 مفتاح تحقق، وأتاح له سحب رموز ETH وSHIB من الشبكة.

قام المطورون بسرعة بإيقاف بعض الوظائف، وتأمين الأموال المتبقية في محفظة أجهزة متعددة التوقيعات، ويعملون مع شركات أمنية للتحقيق في الخرق، مما يسلط الضوء على تزايد المخاطر التي تواجه الجسور عبر السلاسل في DeFi.

الملخص
  • تم اختراق جسر Shibarium، وسحب 2.4 مليون دولار من ETH وSHIB عبر استغلال قرض سريع
  • استخدم المخترق قرضاً بقيمة 4.6 مليون BONE، وحصل على سيطرة على المدققين، وسحب عقد الجسر
  • أوقف المطورون الشبكة، وأمنوا الأموال في محفظة متعددة التوقيعات، ويعملون مع شركات أمنية

أجبر الاستغلال مطوري Shiba Inu (SHIB) على إيقاف بعض أنشطة الشبكة أثناء تقييم الأضرار.

استعار المهاجم 4.6 مليون رمز BONE (BONE) من خلال قرض سريع وحصل على إمكانية الوصول إلى 10 من أصل 12 مفتاح توقيع تحقق تؤمن الشبكة.

منح ذلك المستغل حصة أغلبية الثلثين، وأتاح له سحب حوالي 224.57 ETH (ETH) و92.6 مليار SHIB من عقد الجسر قبل تحويل الأموال إلى عنوانه الخاص.

مطور Shiba Inu: الهجوم كان مخططاً له منذ أشهر

وصف مطور Shiba Inu، Kaal Dhairya، الحادث بأنه هجوم "معقد" و"من المحتمل أنه مخطط له منذ أشهر".

استخدم المهاجم موقعه المميز لتوقيع تغييرات ضارة في الحالة واستخراج الأصول من بنية الجسر التحتية.

🚨 تحديث أمني لجسر Shibarium 🚨

في وقت سابق اليوم، تم تنفيذ هجوم معقد (من المحتمل أنه مخطط له منذ أشهر) باستخدام قرض سريع لشراء 4.6 مليون BONE. حصل المهاجم على إمكانية الوصول إلى مفاتيح توقيع المدققين، وحقق أغلبية قوة المدققين، ووقع على ...

— Kaal (@kaaldhairya) September 13, 2025

تحرك فريق Shibarium بسرعة لاحتواء الخرق، حيث أوقفوا وظائف الرهن وفك الرهن كإجراء احترازي.

قاموا بنقل أموال مدير الرهن من عقد البروكسي إلى محفظة أجهزة يتحكم فيها إعداد متعدد التوقيعات 6 من 9 موثوق به.

الرموز المقترضة من BONE المستخدمة في الهجوم لا تزال مقفلة في Validator 1 بسبب تأخيرات فك الرهن. وهذا يسمح للمطورين بتجميد تلك الأموال. قد يمنع هذا التأخير المهاجم من الاستفادة الكاملة من استغلاله.

Shibarium في وضع السيطرة على الأضرار

أشار المطور Dhairya إلى أنهم حالياً في "وضع السيطرة على الأضرار" ولم يقرروا بعد ما إذا كان الخرق ناتجاً عن خادم مخترق أو جهاز مطور. يعمل الفريق مع شركات الأمن Hexens وSeal 911 وPeckShield للتحقيق في الحادث.

تم التواصل مع السلطات بشأن الهجوم، لكن الفريق لا يزال منفتحاً على التفاوض. عرضوا عدم رفع دعاوى إذا تم إعادة الأموال وأبدوا استعدادهم لدفع مكافأة صغيرة لاستعادة الأصول.

أصبحت الجسور عبر السلاسل أهدافاً رئيسية للمخترقين بسبب نماذجها الأمنية المعقدة وحجم الأموال الكبير فيها. ينضم حادث Shibarium إلى قائمة متزايدة من استغلالات الجسور التي كلفت نظام DeFi البيئي مليارات الدولارات من الخسائر.

يخطط الفريق لاستعادة أموال مدير الرهن بمجرد اكتمال عمليات نقل المفاتيح الآمنة والتحقق من سلامة سيطرة المدققين.

سيتم استئناف وظائف الشبكة بالكامل فقط بعد التأكد من مدى اختراق مفاتيح المدققين وتنفيذ تدابير أمنية إضافية.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

لماذا يمكن استخدام USDC كرسوم غاز؟

يساعد ذلك على فصل رسوم المعاملات عن تقلبات السوق المحتملة في سوق رموز Gas، ويوفر خوارزمية لتسوية الرسوم تحافظ على انخفاض التكلفة بالدولار حتى أثناء ازدحام الشبكة.

BlockBeats2025/09/15 08:23
لماذا يمكن استخدام USDC كرسوم غاز؟

HTTP 402 والدفع المصغر: كود نائم منذ ثلاثين عامًا يستيقظ في عصر الذكاء الاصطناعي

تتتبع هذه المقالة أصل "HTTP 402 - Payment Required" في بروتوكول HTTP ومصيره في العصر الرقمي. وترى المقالة أن ظهور الذكاء الاصطناعي (AI) يعيد إحياء قيمة HTTP 402 من جديد.

Chaincatcher2025/09/15 08:22
HTTP 402 والدفع المصغر: كود نائم منذ ثلاثين عامًا يستيقظ في عصر الذكاء الاصطناعي

شركة Piggycell الرائدة في كوريا تستفيد من تقنية RWA لقيادة الابتكار في نظام Web3 البيئي

"Charge Mining" — هو تطبيق Web3 يعتمد على الأصول الواقعية، وقد تم إثبات فعاليته في السوق الكورية.

BlockBeats2025/09/15 08:21
شركة Piggycell الرائدة في كوريا تستفيد من تقنية RWA لقيادة الابتكار في نظام Web3 البيئي