سرقة 1.7 مليون دولار من NFTs فى هجوم إلكترونى

هاكر ارشيف
هاكر ارشيف
كتبت ـ هبة السيد
سرق المهاجمون مئات من NFTs من مستخدمي OpenSea السبت الماضى، مما تسبب في حالة من الذعر في وقت متأخر من الليل بين قاعدة المستخدمين العريضة للموقع. 
 
قام جدول بيانات تم تجميعه بواسطة خدمة أمان blockchain PeckShield بإحصاء 254 رمزًا مسروقًا على مدار الهجوم ، بما في ذلك الرموز المميزة من Decentraland و Bored Ape Yacht Club.
 
وقع الجزء الأكبر من الهجمات بين الساعة 5 مساءً والساعة 8 مساءً بالتوقيت الشرقي ، واستهدفت 32 مستخدمًا في المجموع. وقدرت مولي وايت التي تدير مدونة Web3 is Going Great ، قيمة الرموز المميزة المسروقة بأكثر من 1.7 مليون دولار حسبما نقل موقع The verege.
 
 
يبدو أن الهجوم قد استغل المرونة في بروتوكول Wyvern ، وهو المعيار المفتوح المصدر الكامن وراء معظم عقود NFT الذكية ، بما في ذلك تلك التي تمت في OpenSea.
 
 وصف أحد التفسيرات (الذي ربطه الرئيس التنفيذي Devin Finzer على Twitter) الهجوم في جزأين: أولاً ، وقعت الأهداف على عقد جزئي ، مع تفويض عام وترك أجزاء كبيرة فارغة. مع التوقيع في مكانه ، أكمل المهاجمون العقد باستدعاء عقدهم الخاص ، والذي نقل ملكية NFTs دون دفع. 
 
ووقعت أهداف الهجوم على شيك على بياض - وبمجرد توقيعه ، ملأ المهاجمون بقية الشيك لأخذ ممتلكاتهم.
 
قال المستخدم الذي يذهب إلى Neso: "راجعت كل معاملة". "لديهم جميعًا توقيعات صالحة من الأشخاص الذين فقدوا NFTs ، لذا فإن أي شخص يدعي أنهم لم يتعرضوا للتصيد ولكن فقدان NFTs هو خطأ للأسف."
 
بقيمة 13 مليار دولار في جولة تمويل حديثة ، أصبحت OpenSea واحدة من أكثر الشركات قيمة في طفرة NFT ، حيث توفر واجهة بسيطة للمستخدمين لسرد الرموز وتصفحها والمزايدة عليها دون التفاعل مباشرة مع blockchain. 
 
وترافق هذا النجاح مع مشكلات أمنية كبيرة، حيث عانت الشركة من هجمات استفادت من العقود القديمة أو أفسدت الرموز لسرقة المقتنيات القيمة للمستخدمين.
 
كانت OpenSea في طور تحديث نظامها التعاقدي عندما وقع الهجوم ، لكن OpenSea نفت أن يكون الهجوم قد نشأ مع العقود الجديدة. العدد الصغير نسبيًا للأهداف يجعل مثل هذه الثغرة غير مرجحة ، حيث من المرجح أن يتم استغلال أي خلل في النظام الأساسي الأوسع نطاقًا أكبر بكثير.
 
ومع ذلك، لا تزال العديد من تفاصيل الهجوم غير واضحة - لا سيما الطريقة التي استخدمها المهاجمون للحصول على أهداف لتوقيع عقد نصف فارغ. قال الرئيس التنفيذي لشركة OpenSea Devin Finzer ، الذي كتب على Twitter قبل وقت قصير من الساعة 3 صباحًا بالتوقيت الشرقي ، إن الهجمات لم تنشأ من موقع OpenSea الإلكتروني أو أنظمة القوائم المختلفة أو أي رسائل بريد إلكتروني من الشركة.
 
 تشير الوتيرة السريعة للهجوم - مئات المعاملات في غضون ساعات - إلى بعض العوامل الشائعة للهجوم ، ولكن حتى الآن لم يتم اكتشاف أي صلة.
 
قال Finzer على Twitter: "سنبقيك على اطلاع دائم حيث نتعلم المزيد عن الطبيعة الدقيقة لهجوم التصيد الاحتيالي". 
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

طائرة مدنية تتفادى اصطداما جويا مع ناقلة أمريكية قرب فنزويلا.. اعرف التفاصيل

موعد مباراة الأهلى وسيراميكا فى الجولة الثانية بكأس عاصمة مصر

لأول مرة.. هدير عبد الرازق وطليقها أوتاكا في قفص واحد.. اليوم

مواجهة مونديالية بين السعودية والأردن في نصف نهائي كأس العرب 2025

موعد مباراة الزمالك ضد حرس الحدود فى كأس عاصمة مصر والقناة الناقلة


مشاهد صادمة لفيضانات إقليم آسفى بالمغرب وارتفاع القتلى إلى 21.. فيديو وصور

المستندات المطلوبة لإحلال التوكتوك فى الجيزة.. كل ما تحتاج معرفته

مواعيد مباريات اليوم الإثنين 15-12-2025 والقنوات الناقلة

كأس العرب 2025.. موعد مباراة المغرب والإمارات والقنوات الناقلة

مواعيد مباريات منتخب مصر فى أمم أفريقيا 2025


محاميه طلب البراءة.. الجنايات تكشف سبب عقوبة المعتدى على الطفل ياسين؟

حالة الطقس اليوم الإثنين 15 ديسمبر.. انخفاض بالحرارة وأمطار غزيرة بهذه المناطق

إحالة تاجر للمحاكمة بتهمة شراء هواتف من متحصلات سرقة

عمر متولى ينعى والدته ويطالب الجمهور بالدعاء لها

صور نادرة لـ إيمان شقيقة الزعيم عادل إمام وأرملة الراحل مصطفى متولى

تعرف على مصير أحمد الأحمد البطل الأسترالي مُنقذ ضحايا هجوم سيدني

ترامب يشيد بالبطل الأسترالي أحمد الأحمد: أنقذ أرواحا كثيرة في هجوم سيدني

تحذير عاجل.. نوة الفيضة الصغرى تضرب الإسكندرية غدا والأمواج ترتفع 3 أمتار

فيفا يخطر اتحاد الكرة باختيار أمين عمر سفيراً فى معسكر حكام كأس العالم 2026

زوجة ضحية الدفاع عن منزله فى كفر الشيخ: "سكبوا البنزين على جسمه وولعوا فيه"

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى