الأخلاقي يُعيد ما قيمته 10 ملايين دولار من الإيثريوم 'Ronin' مُخترق
جميع الأموال المسروقة تقريباً، وقد ادّعى الفريق أنه قدّم 500000 دولار له كمكافأة (MEV) أعاد مالك روبوت
(MEV) أعاد مالك روبوت
"Etherscan" الذي استنزف في 6 أغسطس ما يقرب من 3996 عملة إيثريوم من جسر شبكة "رونين"، جميع الأموال المسروقة تقريباً، وفقاً لبيانات مستكشف البلوكتشين
ويشير هذا الأمر إلى أن الروبوت ربما قام بالهجوم على المنصّة عن طريق الخطأ
في الوقت الذي تم فيه إرجاع الإيثريوم، كانت قيمتها أكثر من 10 ملايين دولار، حيث أعاد الروبوت الأموال المسروقة في الساعة 3:04 مساءً بالتوقيت العالمي المنسق. وقد تم نقل ما مجموعه 3991 عملة إيثريوم إلى فريق "رونين"، في حين أنه لم يتم إرجاع العملات الخمس المتبقية
ومن جانبه، أعلن فريق "رونين" على منصة التواصل الاجتماعي "إكس" عن استعادة الأموال، وأشار إلى أن مالك الروبوت تمت مُكافأته بمبلغ 500 ألف دولار لاكتشافه الثغرة. كما قال الفريق إنه لن يسمح بإعادة فتح الجسر إلا بعد تصحيح الثغرة الأمنية وإجراء تدقيق
(MEV) تتم برمجة روبوتات
.لنسخ معاملات الكريبتو ودفع رسومٍ أعلى لمعالجتها أولاً، في حال كانت مربحة. ولهذا السبب، تستغلّ الروبوتات بعض البروتوكولات عن طريق الخطأ
(MEV) على سبيل المثال، إذا حاول أحد المهاجمين استغلال بروتوكول ما وفشل في دفع رسومٍ عالية بما فيه الكفاية، قد يقوم روبوت
.بنسخ الهجوم تلقائياً واستنزاف الأموال من البروتوكول. وفي هذه الحالات، عادةً ما يُعيد مالك الروبوت الأموال إلى الضحية، وهو تماماً ما حدث في هذه الحالة
مصدر الخبر
https://ar.cointelegraph.com/news/ronin-white-hat-attacker-returns-10-million-eth-apparent-accidental-front-run
لص محترم فعلا ويستحق المكافأة ;)
بالنسبة للمكافأة في العادة فإن الشركات المحترمة تقوم بعرض مكافأة مغرية لمن يستطيع إيجاد ثغرة في مشروعها حيث أتذكر على سبيل المثال شركة آبل عرضت أكثر من مرة مكافآت بملايين الدولارت لمن يستطيع اختراق أجهزة آيفون الجديدة ، أما هذه الشركات فهي للأسف تنشئ المشروع على عجل وتهتم بجني الأرباح قبل كل شيء، ولولا كرم أخلاق الهاكر لما تمكنوا من معرفة الثغرة ولم يتمكنوا من إرجاع الأموال المسروقة
نعم ولكن ان تصبح هكذا هجمات حدثا عاديا او ان يقوم الهاكرز بسرقة الاموال وردها واخذ حصة منها قد يشجع الموظفين وبعد المدراء بتنفيذ عمليات تهكير وهمية وسرقة جزء من اموال العملاء وتحويلها لحساباتهم الشخصية خصوصا وانه لا يوجد احد يدقق في هذه الحسابات فمثلا يمكنك اخبار العملاء انه تم تهكير المنصة وفقدان كل اموالك ولكن لحسن الحظ سيقوم الهاكرز برد الاموال مقابل اعطاءه 10% من رصيدك وهنا فانت مجبر علي دفع 10% والا فسفقد كل استثمارك.
اتمني ان يتوقف الجميع عن استخدام الجسور الحديثة.
وتهانينا لقد حصلت علي 100 كامرا
نعم ولكن ان تصبح هكذا هجمات حدثا عاديا او ان يقوم الهاكرز بسرقة الاموال وردها واخذ حصة منها قد يشجع الموظفين وبعد المدراء بتنفيذ عمليات تهكير وهمية وسرقة جزء من اموال العملاء وتحويلها لحساباتهم الشخصية خصوصا وانه لا يوجد احد يدقق في هذه الحسابات فمثلا يمكنك اخبار العملاء انه تم تهكير المنصة وفقدان كل اموالك ولكن لحسن الحظ سيقوم الهاكرز برد الاموال مقابل اعطاءه 10% من رصيدك وهنا فانت مجبر علي دفع 10% والا فسفقد كل استثمارك.
اتمني ان يتوقف الجميع عن استخدام الجسور الحديثة.
كلامك صحيح 100% أخي هذه أصبحت طريقة للحصول على الأموال أفضل بكثير من التهكير حيث يجد الهاكر في صرف الأموال التي سرقها بينما بواسطة هذه الطريقة يحصل على أموال قانونية بدون عناء، كما أنه كما ذكرت يشجع الموظفين على استغلال مراكزهم وصلاحياتهم للقيام بعمليات مشابهة أو لمساعدة الهاكر في عملهم كما سمعنا في عدة حوادث من هذا النوع عن تواطئ داخلي من قبل موظفي الشركات المهكرة
كما تفضلت أيضا يمكن ابتزاز العملاء بكل سهولة عن طريق إجبارهم على دفع نسبة من أصولهم أن أنهم سيفقدونها ولا أحد يستطيع أن يفعل شيء في مثل هذه الحالات إذا كانت هذه الشركات لاتحترم نفسها أو عملائها
وتهانينا لقد حصلت علي 100 كامرا
شكرا لك أخي من كل قلبي على التهنئة وعلى الدعم المستمر