إثيريوم تداول الهامش تعرض لهجوم ثغرة التخزين المؤقت أدت إلى خسارة أصول بقيمة 300000 دولار

حادثة خسارة الأصول داخل السلسلة الناتجة عن التخزين المؤقت

في نهاية مارس 2025، تعرض مشروع تداول بالرافعة المالية داخل السلسلة الإيثيريوم لهجوم، مما أدى إلى خسارة أصول تتجاوز 300,000 دولار. قامت فرق الأمان بتحليل متعمق لهذا الحدث، وكشفت عن مبادئ الهجوم وعملياته.

بقايا قاتلة: عملية سطو داخل السلسلة بقيمة 300,000 دولار ناجمة عن تخزين مؤقت

خلفية الحدث

وقعت الحادثة في 30 مارس 2025، وكان المشروع المتضرر هو منصة تداول بالرافعة المالية تعمل على إيثريوم. استغل المهاجم ثغرة في خاصية التخزين المؤقت التي تم إدخالها في إصدار Solidity 0.8.24، ونجح في تجاوز فحص صلاحيات العقد، مما أدى إلى تحويل كميات كبيرة من الأصول بشكل غير قانوني.

البقايا القاتلة: عملية سطو داخل السلسلة بقيمة 300,000 دولار ناتجة عن التخزين المؤقت

مقدمة عن التخزين اللحظي

تخزين الحالة المؤقتة هو ميزة جديدة تقدمها Solidity في يناير 2024، تهدف إلى توفير وسيلة تخزين بيانات مؤقتة ومنخفضة التكلفة. تتميز بما يلي:

  1. استهلاك الغاز المنخفض: تتطلب عمليات القراءة والكتابة فقط 100 غاز، وهو أقل بكثير من عمليات التخزين التقليدية.
  2. التداول الداخلي الدائم: تظل البيانات سارية طوال فترة تنفيذ المعاملة.
  3. المسح التلقائي: بعد انتهاء المعاملة، سيتم إعادة تعيين البيانات المخزنة إلى الصفر تلقائيًا.

البقايا المميتة: عملية سطو داخل السلسلة بقيمة 300,000 دولار ناتجة عن التخزين المؤقت

مبدأ الهجوم

تتمثل جوهر الهجوم في الاستفادة من خاصية التخزين المؤقت الذي لم يتم مسحه في الوقت المناسب بعد انتهاء استدعاء الدالة. يقوم المهاجمون من خلال سلسلة من العمليات المدروسة بعناية، باستبدال البيانات المستخدمة في الأصل للتحقق من الهوية، مما يسمح بتجاوز فحص أمان العقد.

بقايا قاتلة: عملية سطو داخل السلسلة بقيمة 300,000 دولار نتيجة التخزين المؤقت

خطوات الهجوم

  1. إنشاء رموز خبيثة وإنشاء حوض تداول

البقايا القاتلة: سرقة بقيمة 300,000 دولار داخل السلسلة ناجمة عن التخزين المؤقت

  1. إعداد سوق تداول الرافعة المالية

بقايا قاتلة: عملية سطو داخل السلسلة بقيمة 300,000 دولار ناتجة عن تخزين مؤقت

  1. صك رموز الرفع المالي، مع إجراء أول تخزين لحظي

البقايا القاتلة: عملية سطو داخل السلسلة بقيمة 300,000 دولار ناتجة عن التخزين المؤقت

  1. إنشاء عقد ضار بعنوان محدد

بقايا قاتلة: عملية سطو داخل السلسلة بقيمة 300,000 دولار ناتجة عن التخزين المؤقت

  1. استغلال بقايا التخزين المؤقت لتجاوز مصادقة الهوية

بقايا قاتلة: عملية سطو بقيمة 300,000 دولار داخل السلسلة ناتجة عن التخزين اللحظي

  1. نقل الأصول المستهدفة بشكل غير قانوني

بقايا قاتلة: سرقة بقيمة 300000 دولار داخل السلسلة ناجمة عن التخزين العابر

تدفق الأصول

وفقًا لتحليل البيانات داخل السلسلة، قام المهاجمون بسرقة أصول تبلغ حوالي 300,000 دولار، بما في ذلك USDC و WBTC و WETH. ثم تم تحويل هذه الأصول وتحويلها إلى خدمة خلط، في محاولة للتستر على مسار الأموال.

بقايا مميتة: عملية سطو بقيمة 300,000 دولار داخل السلسلة ناتجة عن التخزين العابر

نصائح الأمان

لتجنب حدوث أحداث مشابهة مرة أخرى، يجب على المطورين الانتباه إلى النقاط التالية:

  1. بعد استخدام التخزين المؤقت، قم بإزالة القيم المخزنة في الوقت المناسب.

بقايا قاتلة: عملية سطو داخل السلسلة بقيمة 300,000 دولار ناتجة عن التخزين المؤقت

  1. تعزيز تدقيق كود العقد واختبار الأمان

بقايا قاتلة: سرقة داخل السلسلة بقيمة 300,000 دولار ناجمة عن تخزين عابر

  1. استخدم ميزات اللغة الجديدة بحذر، وتعرف جيدًا على المخاطر المحتملة لها

بقايا قاتلة: عملية سطو داخل السلسلة بقيمة 300,000 دولار ناتجة عن التخزين العابر

تُبرز هذه الحادثة المخاطر الأمنية التي قد تُسببها خصائص التكنولوجيا الجديدة، وتُذكّر مطوري مشاريع داخل السلسلة بضرورة توخي الحذر عند اعتماد ميزات جديدة، كما تُبرز أهمية عمليات التدقيق الأمني المستمرة وتقييم المخاطر.

البقايا القاتلة: سرقة بقيمة 300 ألف دولار داخل السلسلة ناجمة عن التخزين اللحظي

بقايا قاتلة: سرقة بقيمة 300,000 دولار داخل السلسلة ناجمة عن التخزين المؤقت

بقايا مميتة: عملية سطو بقيمة 300,000 دولار داخل السلسلة بسبب التخزين المؤقت

ETH9.1%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
0/400
StakeHouseDirectorvip
· 07-11 17:55
لا تخسر المال عندما تدخل، الأمن
شاهد النسخة الأصليةرد0
CryptoHistoryClassvip
· 07-09 11:37
التاريخ يتكرر مرة أخرى.
شاهد النسخة الأصليةرد0
AirdropChaservip
· 07-09 11:23
الثغرة هي المحفظة
شاهد النسخة الأصليةرد0
  • تثبيت