Altcoins Talks - Cryptocurrency Forum

Local => منتدى العملات الرقمية => Topic started by: yhiaali3 on August 10, 2024, 06:23:21 AM

Title: الأخلاقي يُعيد ما قيمته 10 ملايين دولار من الإيثريوم 'Ronin' مُخترق
Post by: yhiaali3 on August 10, 2024, 06:23:21 AM
الأخلاقي يُعيد ما قيمته 10 ملايين دولار من الإيثريوم 'Ronin' مُخترق 


جميع الأموال المسروقة تقريباً، وقد ادّعى الفريق أنه قدّم 500000 دولار له كمكافأة (MEV) أعاد مالك روبوت
(MEV) أعاد مالك روبوت
"Etherscan" الذي استنزف في 6 أغسطس ما يقرب من 3996 عملة إيثريوم من جسر شبكة "رونين"، جميع الأموال المسروقة تقريباً، وفقاً لبيانات مستكشف البلوكتشين
ويشير هذا الأمر إلى أن الروبوت ربما قام بالهجوم على المنصّة عن طريق الخطأ

في الوقت الذي تم فيه إرجاع الإيثريوم، كانت قيمتها أكثر من 10 ملايين دولار، حيث أعاد الروبوت الأموال المسروقة في الساعة 3:04 مساءً بالتوقيت العالمي المنسق. وقد تم نقل ما مجموعه 3991 عملة إيثريوم إلى فريق "رونين"، في حين أنه لم يتم إرجاع العملات الخمس المتبقية

ومن جانبه، أعلن فريق "رونين" على منصة التواصل الاجتماعي "إكس" عن استعادة الأموال، وأشار إلى أن مالك الروبوت تمت مُكافأته بمبلغ 500 ألف دولار لاكتشافه الثغرة. كما قال الفريق إنه لن يسمح بإعادة فتح الجسر إلا بعد تصحيح الثغرة الأمنية وإجراء تدقيق

(MEV) تتم برمجة روبوتات
.لنسخ معاملات الكريبتو ودفع رسومٍ أعلى لمعالجتها أولاً، في حال كانت مربحة. ولهذا السبب، تستغلّ الروبوتات بعض البروتوكولات عن طريق الخطأ

 (MEV) على سبيل المثال، إذا حاول أحد المهاجمين استغلال بروتوكول ما وفشل في دفع رسومٍ عالية بما فيه الكفاية، قد يقوم روبوت
.بنسخ الهجوم تلقائياً واستنزاف الأموال من البروتوكول. وفي هذه الحالات، عادةً ما يُعيد مالك الروبوت الأموال إلى الضحية، وهو تماماً ما حدث في هذه الحالة


مصدر الخبر
https://ar.cointelegraph.com/news/ronin-white-hat-attacker-returns-10-million-eth-apparent-accidental-front-run
لص محترم فعلا ويستحق المكافأة ;)
Title: Re: الأخلاقي يُعيد ما قيمته 10 ملايين دولار من الإيثريوم 'Ronin' مُخترق
Post by: hugeblack on August 10, 2024, 11:01:34 AM
هذه الجسور اصحبت اضحوكة او بالادق اصبح طريقة ليكسب هؤلاء الهاكرز اموالهم ولكن استغرب لماذا يستنزف هؤلاء الهاكرز المنصة ومن ثم يعيدون الاموال ويحصلون علي مكافاة اليس الاسهل ان يتم اخبار اصحاب المنصة بالثغرة واصلاحها دون الضجيج او دون استنزاف العقد الذكي؟
Title: Re: الأخلاقي يُعيد ما قيمته 10 ملايين دولار من الإيثريوم 'Ronin' مُخترق
Post by: yhiaali3 on August 11, 2024, 04:24:18 AM
هذه الجسور اصحبت اضحوكة او بالادق اصبح طريقة ليكسب هؤلاء الهاكرز اموالهم ولكن استغرب لماذا يستنزف هؤلاء الهاكرز المنصة ومن ثم يعيدون الاموال ويحصلون علي مكافاة اليس الاسهل ان يتم اخبار اصحاب المنصة بالثغرة واصلاحها دون الضجيج او دون استنزاف العقد الذكي؟
نعم أخي صحيح هذه ليس أول حادثة تتعلق بالجسور أتذكر أنني سمعت بأكثر من حادثة تتعلق بالجسور على بلوكتشينات مختلفة العام الفائت

بالنسبة للمكافأة في العادة فإن الشركات المحترمة تقوم بعرض مكافأة مغرية لمن يستطيع إيجاد ثغرة في مشروعها حيث أتذكر على سبيل المثال شركة آبل عرضت أكثر من مرة مكافآت بملايين الدولارت لمن يستطيع اختراق أجهزة آيفون الجديدة ، أما هذه الشركات فهي للأسف تنشئ المشروع على عجل وتهتم بجني الأرباح قبل كل شيء، ولولا كرم أخلاق الهاكر لما تمكنوا من معرفة الثغرة ولم يتمكنوا من إرجاع الأموال المسروقة
Title: Re: الأخلاقي يُعيد ما قيمته 10 ملايين دولار من الإيثريوم 'Ronin' مُخترق
Post by: hugeblack on August 11, 2024, 09:51:08 AM
بالنسبة للمكافأة في العادة فإن الشركات المحترمة تقوم بعرض مكافأة مغرية لمن يستطيع إيجاد ثغرة في مشروعها حيث أتذكر على سبيل المثال شركة آبل عرضت أكثر من مرة مكافآت بملايين الدولارت لمن يستطيع اختراق أجهزة آيفون الجديدة ، أما هذه الشركات فهي للأسف تنشئ المشروع على عجل وتهتم بجني الأرباح قبل كل شيء، ولولا كرم أخلاق الهاكر لما تمكنوا من معرفة الثغرة ولم يتمكنوا من إرجاع الأموال المسروقة
نعم ولكن ان تصبح هكذا هجمات حدثا عاديا او ان يقوم الهاكرز بسرقة الاموال وردها واخذ حصة منها قد يشجع الموظفين وبعد المدراء بتنفيذ عمليات تهكير وهمية وسرقة جزء من اموال العملاء وتحويلها لحساباتهم الشخصية خصوصا وانه لا يوجد احد يدقق في هذه الحسابات فمثلا يمكنك اخبار العملاء انه تم تهكير المنصة وفقدان كل اموالك ولكن لحسن الحظ سيقوم الهاكرز برد الاموال مقابل اعطاءه 10% من رصيدك وهنا فانت مجبر علي دفع 10% والا فسفقد كل استثمارك.


اتمني ان يتوقف الجميع عن استخدام الجسور الحديثة.
وتهانينا لقد حصلت علي 100 كامرا
Title: Re: الأخلاقي يُعيد ما قيمته 10 ملايين دولار من الإيثريوم 'Ronin' مُخترق
Post by: yhiaali3 on August 12, 2024, 04:32:44 AM
نعم ولكن ان تصبح هكذا هجمات حدثا عاديا او ان يقوم الهاكرز بسرقة الاموال وردها واخذ حصة منها قد يشجع الموظفين وبعد المدراء بتنفيذ عمليات تهكير وهمية وسرقة جزء من اموال العملاء وتحويلها لحساباتهم الشخصية خصوصا وانه لا يوجد احد يدقق في هذه الحسابات فمثلا يمكنك اخبار العملاء انه تم تهكير المنصة وفقدان كل اموالك ولكن لحسن الحظ سيقوم الهاكرز برد الاموال مقابل اعطاءه 10% من رصيدك وهنا فانت مجبر علي دفع 10% والا فسفقد كل استثمارك.
اتمني ان يتوقف الجميع عن استخدام الجسور الحديثة.

كلامك صحيح 100% أخي هذه أصبحت طريقة للحصول على الأموال أفضل بكثير من التهكير حيث يجد الهاكر في صرف الأموال التي سرقها بينما بواسطة هذه الطريقة يحصل على أموال قانونية بدون عناء، كما أنه كما ذكرت يشجع الموظفين على استغلال مراكزهم وصلاحياتهم للقيام بعمليات مشابهة أو لمساعدة الهاكر في عملهم كما سمعنا في عدة حوادث من هذا النوع عن تواطئ داخلي من قبل موظفي الشركات المهكرة
كما تفضلت أيضا يمكن ابتزاز العملاء بكل سهولة عن طريق إجبارهم على دفع نسبة من أصولهم أن أنهم سيفقدونها ولا أحد يستطيع أن يفعل شيء في مثل هذه الحالات إذا كانت هذه الشركات لاتحترم نفسها أو عملائها

وتهانينا لقد حصلت علي 100 كامرا
شكرا لك أخي من كل قلبي على التهنئة وعلى الدعم المستمر