كشفت منصة تحليلات العقود الذكية Fuzzland أن الموظف السابق كان مسؤولاً عن استغلال بقيمة 2 مليون دولار يستهدف بروتوكول UNIBTC الخاص بـ Bedrock في سبتمبر 2024.
في تقرير شفافية جديد ، كشفت Fuzzland أن المطلعين على مستوى التكتيكات الهندسية الاجتماعية ، وهجمات سلسلة التوريد وتقنيات التهديد المستمرة المتقدمة لسرقة البيانات الحساسة التي مكنت الهجوم. وقالت المنصة إن المهاجم استغل الضعف في UNIBTC بعد مناقشته داخليًا في مكالمة استجابة للطوارئ.
وأضافت الشركة أن الموظف السابق قد أدخلت رمزًا ضارًا أنشأ الخلفية في محطات العمل الهندسية وبقيت غير مكتشفة لأسابيع. سمح الوصول للمهاجم بتلقي معلومات حساسة والتصرف على الضعف الذي تم وضع علامة عليه لأول مرة في تقرير dedaub.
ادعى Fuzzland أنها اكتشفت الضعف قبل الهجوم. ومع ذلك ، فقد تم نزعها بسبب الضوضاء الإيجابية الخاطئة.
تعوض Fuzzlland صخور Bedock لاستغلال 2 مليون دولار
قالت منصة أمان العقد الذكية إنها قامت بتعويض الأساس للأضرار وأطلقت تحقيقًا مشتركًا مع شركة الأمن Zeroshadow.
قدمت الشركة أيضًا تقارير مع إنفاذ القانون الصيني ومكتب التحقيقات الفيدرالي. وقال إنه يعمل مع Seal 911 و Slowmist لتعزيز معايير الأمن على مستوى الصناعة.
في حين كان هناك حوالي مليوني دولار من الخسائر بسبب الحادث ، قال Fuzzland إنه لم تتأثر بيانات العميل أو العميل بالخرق. وقالت الشركة إن الحادث كان معزولًا ببيئة داخلية منفصلة.
Bedrock هو بروتوكول لاسترداد السائل متعدد الأصول يقدم منتجات UNIBTC و UNIETH و UNILOTX. تتيح هذه التمثيل الاصطناعي لرموز blockchain الرئيسية للمستخدمين كسب غلة من خلال الاهتمام.
في 27 سبتمبر ، أكدت Bedrock أنه تم استغلالها ، والتي أثرت على منتج UNIBTC. استنزف المهاجم مليوني دولار من السيولة من تجمعات الصرف اللامركزية. على الرغم من الاختراق ، نمت إجمالي قيمة Bedrock Locked (TVL) من 240 مليون دولار في سبتمبر 2024 إلى 535 مليون دولار في يونيو 2025 ، وفقًا لما ذكرته ديفيليا.
متعلق ب: يقوم محفظة الأجهزة بإطلاق مفتاح الاسترداد دون اتصال بالإنترنت للمحافظ الجديدة
سرق المتسللون 2.1 مليار دولار في التشفير في عام 2025
يأتي التقرير في الوقت الذي يتحول فيه المتسللون بشكل متزايد من نقاط الضعف الذكية إلى مخططات الهندسة الاجتماعية. في 4 يونيو ، ذكرت شركة أمن Blockchain Certik أن أكثر من 2.1 مليار دولار سُرق في هجمات متعلقة بالتشفير في عام 2025.
وقالت الشركة إن معظم الخسائر جاءت من هجمات التصيد والحلول الوراثية للمحفظة. وقال المؤسس المشارك لشركة Certik Ronghui Gu إن الزيادة في هجمات الهندسة الاجتماعية تشير إلى أن المتسللين يحولون استراتيجياتهم.
https://www.youtube.com/watch؟v=ndv0rfeHetq
مجلة: المستثمرون الأكبر سنًا يخاطرون بكل شيء من أجل التقاعد الممولة من التشفير