أوقف بروتوكول blockchain من الطبقة الأولى Saga مؤقتًا سلسلة SagaEVM الخاصة به بعد تعرضه لاستغلال بقيمة 7 ملايين دولار أدى إلى تحويل الأموال غير المصرح بها إلى Ether.
أعلن فريق Saga في منشور X يوم الأربعاء أنه أوقف مؤقتًا السلسلة المتوافقة مع Ethereum عند ارتفاع الكتلة 6,593,800 ردًا على الاستغلال.
وفي منشور متابعة متوسط، قال الفريق إنه كجزء من التحقيق المستمر، فقد وجدوا أن الحادث الأمني يبدو أنه “يتضمن تسلسلًا منسقًا لعمليات نشر العقود والنشاط عبر السلسلة وسحب السيولة اللاحقة”.
“لم يكن هناك فشل في الإجماع، أو تسوية المدقق، أو تسرب مفتاح التوقيع. وقالوا إن شبكة Saga الأوسع لا تزال سليمة من الناحية الهيكلية”، مضيفين أنها أطلقت ضمانات إضافية لمنع هجمات مماثلة.
تم التعرف على محفظة المهاجم، والقائمة السوداء قيد التقدم
وإلى جانب سلسلة SagaEVM، تأثرت أيضًا العملات المستقرة الأخرى للمنصة، Colt و Mustang، وفقًا لـ Saga. ستبقى السلسلة متوقفة مؤقتًا حتى بعد إجراء فرق الهندسة والأمن مزيدًا من التحقيقات ونشر التشريح الكامل بعد الوفاة.
في غضون ذلك، قال فريق Saga إنهم حددوا العنوان الذي تم إرسال الأموال إليه و”يعملون مع البورصات والجسور لإدراج هذا العنوان في القائمة السوداء”.
تم إلغاء ربط عملة Saga المستقرة بالدولار الأمريكي يوم الأربعاء في حوالي الساعة 10:16 مساءً، عندما بدأ السعر في الانخفاض ليصل إلى 0.75 دولار، وفقًا لمجمع بيانات العملات المشفرة CoinGecko.
كما انخفضت القيمة الإجمالية للمنصة المقفلة (TVL). تقدر DefiLlama أن TVL لـ Saga قد انخفض من أكثر من 37 مليون دولار إلى 16 مليون دولار خلال الـ 24 ساعة الماضية.
خبير الأمن يشتبه في وجود عدد لا نهائي من العملات الرمزية
لم يُصدر فريق Saga تشريحًا للجثة بعد؛ ومع ذلك، توقع خبير أمني في X أن الاستغلال قد يكون شمل ممثلًا سيئًا يستغل النظام لسك عدد غير محدود من Saga Dollars.
متعلق ب: تعمل عمليات التحقق الأمني المزيفة لـ MetaMask 2FA على جذب المستخدمين إلى مشاركة عبارات الاسترداد
قال فلاديمير إس، الباحث في مجال التهديدات، إن المهاجم كان قادرًا على سك Saga Dollar من فراغ من خلال عقد مساعد يسيء استخدام آليات IBC برسائل مخصصة.
وأضاف: “من خلال صياغة رسائل أو حمولات مخصصة، تجاوز العقد التحقق من الصحة في منطق الجسر المسبق، مما أتاح سك عدد لا نهائي من رموز $D بدون ضمانات”.
وفي الوقت نفسه، توقع أحد المحققين تحت اسم Spectre أن الأمر يبدو “نتيجة لتسوية المفتاح الخاص”، على الرغم من اعترافه أيضًا بوجود “ليس الكثير من المعلومات”.
مجلة: تعرف على محققي العملات المشفرة onchain الذين يحاربون الجريمة بشكل أفضل من رجال الشرطة













