#数字资产市场动态 ثغرات الأمان في العقود الذكية يتم استغلالها بشكل خبيث، والمشكلة أكبر بكثير مما كان يُتصور.
بدأت برامج الفدية DeadLock في تغيير عناوين الخوادم بشكل ديناميكي عبر العقود الذكية، مما يجعل أدوات الكشف التقليدية عديمة الجدوى. وفقًا لأحدث تحذيرات Group-IB، هذه ليست حادثة معزولة — بل يدرس المزيد من المهاجمين كيفية استغلال بنية تحتية للعقود الذكية على شبكات بلوكشين أخرى. شبكة Polygon أصبحت أول حالة استُغلت على نطاق واسع.
جذر المشكلة يكمن في طبيعة الازدواجية في بنية اللامركزية: على الرغم من أنها من المفترض أن تعزز مقاومة الرقابة، إلا أن السيطرة مدمجة بشكل عميق في طبقة الشبكة الأساسية، مما يمنع الفريق من إيقاف أو التدخل مباشرة حتى لو تم التعرف على عقد خبيثة. هذا يشبه إلى حد كبير نهج UNC5342 الذي يستخدم البلوكشين كمخزن للرموز الخبيثة — حيث تتطور طرق الهجوم بشكل متزايد وأكثر دقة.
تحديات أمن البلوكشين في المستقبل قد تكون قد بدأت للتو. من المحتمل أن يتحول سوء استخدام العقود الذكية إلى تهديد جديد طويل الأمد.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 17
أعجبني
17
5
إعادة النشر
مشاركة
تعليق
0/400
MercilessHalal
· منذ 2 س
اللامركزية أصبحت في الواقع جنة للقراصنة، يا للسخرية
شاهد النسخة الأصليةرد0
NFTRegretDiary
· منذ 11 س
اختنقنا، وما زلنا نتحدث عن حرية اللامركزية، لقد حولها القراصنة إلى خزنة.
شاهد النسخة الأصليةرد0
BearMarketMonk
· منذ 11 س
القصة الجيدة عن اللامركزية ستدفع أخيرًا ثمنها، وهذه المرة ستكون فاتورة الأمان
شاهد النسخة الأصليةرد0
LiquidityWitch
· منذ 11 س
لطالما قيل إن اللامركزية غير موثوقة، والآن أصبح الأمر واضحًا
---
Polygon يتعرض للهجوم مرة أخرى، بنية التحتية في عالم العملات الرقمية حقًا مقلقة
---
عملية DeadLock كانت قاسية حقًا، العقود الذكية أصبحت ملعبًا للقراصنة
---
الدفاع غير فعال، تلك الفترة كانت مؤلمة، والمشكلة بالفعل تم التقليل من شأنها
---
انتظر، هل هذا يعني أنه لا يمكن الحماية؟ فماذا عن أصولنا
---
هل استغلال العقود الذكية يشكل تهديدًا في مرحلة النمو؟ حسنًا، هناك حفرة جديدة لنقع فيها
---
حالة UNC5342 كانت حقًا غريبة، حيث تم استخدام blockchain كقرص صلب
---
اللامركزية سيف ذو حدين، فهي حقًا نقطة ضعف
شاهد النسخة الأصليةرد0
GasFeeCrybaby
· منذ 11 س
حسنًا، بصراحة، هذه هي تكلفة اللامركزية
عملية DeadLock كانت فعلاً قاسية، فقد فشلت حماية تبديل عناوين العقد تمامًا
Polygon سقطنا وما زلنا نثرثر هنا
لو كنت مكانك، بدلاً من التفاخر بـ decentralized، من الأفضل أن تفكر في كيفية سد الثغرات
تبًا، مرة أخرى أحتاج لدفع رسوم الغاز لإصلاح الكود، أشعر بالإرهاق
#数字资产市场动态 ثغرات الأمان في العقود الذكية يتم استغلالها بشكل خبيث، والمشكلة أكبر بكثير مما كان يُتصور.
بدأت برامج الفدية DeadLock في تغيير عناوين الخوادم بشكل ديناميكي عبر العقود الذكية، مما يجعل أدوات الكشف التقليدية عديمة الجدوى. وفقًا لأحدث تحذيرات Group-IB، هذه ليست حادثة معزولة — بل يدرس المزيد من المهاجمين كيفية استغلال بنية تحتية للعقود الذكية على شبكات بلوكشين أخرى. شبكة Polygon أصبحت أول حالة استُغلت على نطاق واسع.
جذر المشكلة يكمن في طبيعة الازدواجية في بنية اللامركزية: على الرغم من أنها من المفترض أن تعزز مقاومة الرقابة، إلا أن السيطرة مدمجة بشكل عميق في طبقة الشبكة الأساسية، مما يمنع الفريق من إيقاف أو التدخل مباشرة حتى لو تم التعرف على عقد خبيثة. هذا يشبه إلى حد كبير نهج UNC5342 الذي يستخدم البلوكشين كمخزن للرموز الخبيثة — حيث تتطور طرق الهجوم بشكل متزايد وأكثر دقة.
تحديات أمن البلوكشين في المستقبل قد تكون قد بدأت للتو. من المحتمل أن يتحول سوء استخدام العقود الذكية إلى تهديد جديد طويل الأمد.