تم هجوم هاكر على بروتوكول收益 اللامركزية على سلسلة BSC وسرقة أصول بقيمة 139 مليون دولار

robot
إنشاء الملخص قيد التقدم

في 30 أكتوبر، تعرض بروتوكول لامركزي من نوع العائدات لسرقة المفتاح الخاص، مما أدى إلى خسارة حوالي 139 مليون دولار من أصول التشفير. وقعت هذه الحادثة الأمنية داخل السلسلة BSC، وأفادت البيان الرسمي بأن أصول السلاسل الأخرى لم تتأثر، ولكن لأسباب تتعلق بالأمان، تم إغلاق جميع وظائف الإيداع والسحب على السلسلة.

وفقًا لتحليل الوكالات الأمنية، قام المهاجم بنشر عقد الهجوم في 27، وبعد ذلك حصل على صلاحيات إدارة محفظة المشروع. في 30، استخدم المهاجم هذه الصلاحيات لنقل أصول المشروع. حاليًا، تم تحويل جزء من الأموال المسروقة إلى سلاسل وعناوين أخرى.

أثار هذا الأمر اهتمامًا واسعًا، حيث تساءل الناس لماذا يمكن للمشروع منح صلاحيات إدارة الأموال للهاكر، وما إذا كان هناك أشخاص من الداخل متورطين. ردت الجهات الرسمية بأن الحادثة ناتجة عن تسرب المفتاح الخاص، وقدمت مكافأة قدرها مليون دولار لاستعادة الأموال.

!

ومع ذلك، لم تنتهي المشكلة عند هذا الحد. نظرًا لأن البروتوكول أغلق وظيفة السحب، فإن مشاريع مجمعات الرش التي تعتمد عليه اضطرت أيضًا إلى التوقف عن سحب العملات. تأثرت العديد من مجمعات الرش، بما في ذلك المشروع الذي يحتل المرتبة الثانية من حيث مبلغ الإيداع داخل السلسلة، والذي يرتبط بمبلغ يصل إلى 150 مليون دولار.

تعكس هذه الحادثة المخاطر المحتملة الموجودة في نموذج بركة المدافع. عادةً ما تبحث بركة المدافع باستمرار عن بروتوكولات الإقراض ذات العائد المرتفع، وتقوم بالإيداع والإقراض بشكل متكرر لكسب رموز المنصة، وتستخدم الرافعة المالية لتضخيم الأرباح. على الرغم من أن هذه الطريقة تزيد من الأرباح، إلا أنها تزيد أيضًا من المخاطر، حيث أن أي مشكلة في أي مرحلة قد تؤدي إلى انهيار كامل.

لذلك، يجب أن تكون كل خطوة من خطوات التشغيل وتدفق الأموال في برك الرشاشات واضحة وشفافة، مما يسمح للمستثمرين باتخاذ قرارات مستنيرة. بعض مشاريع برك الرشاشات المعروفة قامت بعمل جيد في هذا الصدد، لكن العديد من المشاريع، خاصة في بعض المناطق، لا تزال بحاجة إلى تحسين الشفافية.

من منظور التمويل التقليدي، فإن نموذج تشغيل بركة المدافع الحالي يصعب استمراره. في العالم التقليدي، يمكن فقط للبنوك أو المؤسسات الكبيرة أن تقوم بالإقراض المت循环 لتضخيم مضاعف النقد، بينما يتم تقييد الأفراد العاديين من القيام بذلك بسبب القيود التنظيمية. أما في عالم التمويل اللامركزي، فإن نقص التنظيم يسمح للأفراد بالتعامل كما تفعل المؤسسات، مما يزيد من المخاطر.

!

تنقسم منتجات بركة المدافع الرشاشة إلى ثلاث فئات بناءً على مستوى المخاطر: خزائن ضمان الأصول الفردية ذات المخاطر المنخفضة، ورموز السيولة ذات المخاطر المتوسطة، ورموز المنصة التلقائية المركبة، واستراتيجيات الإقراض الدائري ذات المخاطر العالية. تختلف مستويات المخاطر لاستراتيجيات البركة المختلفة، ويحتاج المستثمرون إلى اختيار بحذر.

من الجدير بالذكر أن وجود حوض المدفع الرشاش قد يضخم مخاطر أمان العقد. مع إضافة بروتوكول جديد، تزداد طبقة المخاطر المحتملة من القراصنة، وأي مشكلة تحدث في أي مرحلة قد تؤثر على الحوض بالكامل.

!

مع النظر إلى المستقبل، تظهر بعض البروتوكولات التي تعتمد على استراتيجيات مجموعة الخيارات، و arbitrage الأصول الاصطناعية، والتي تعكس المنتجات المالية التقليدية. لقد تم التحقق من أن هذه المنتجات تمتلك نماذج ربحية مستدامة في المجالات التقليدية. يتطلب المشاركة في هذه المنتجات عتبات تقنية أعلى، مما يعكس قيمة المستثمرين المؤسسيين المحترفين. قد تتجه اتجاهات تطوير تجمعات الأسلحة المستقبلية نحو هذه الاستراتيجيات الأكثر تعقيدًا واحترافية، بدلاً من البقاء في نمط الإقراض الدوري الحالي الذي يحتوي على مستوى تقني منخفض.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • مشاركة
تعليق
0/400
WhaleWatchervip
· 07-08 19:05
هل حان موسم الهروب مرة أخرى؟
شاهد النسخة الأصليةرد0
MoonRocketTeamvip
· 07-07 05:55
المفتاح الخاص مرة أخرى تم ريكته بواسطة السجادة، من لا يزال يلعب المجمع الذكي الآن؟
شاهد النسخة الأصليةرد0
MidnightMEVeatervip
· 07-06 14:58
عند منتصف الليل خداع الناس لتحقيق الربح، المفتاح الخاص في المحفظة أصبح سماداً.
شاهد النسخة الأصليةرد0
NftCollectorsvip
· 07-06 14:57
من وجهة نظر أمان البيانات، فإن المجمع الذكي وPI بيكاسو هما نوع من إعادة بناء القيمة الموجودة، لكن المفتاح الخاص سيكون دائمًا نقطة الضعف.
شاهد النسخة الأصليةرد0
PessimisticOraclevip
· 07-06 14:52
المفتاح الخاص مرة أخرى تم سرقته، اعتدت على ذلك
شاهد النسخة الأصليةرد0
YieldHuntervip
· 07-06 14:44
يا إلهي، عملية احتيال أخرى... المتداولون المتهورون لا يتعلمون بصراحة
شاهد النسخة الأصليةرد0
BakedCatFanboyvip
· 07-06 14:35
又 خداع الناس لتحقيق الربح حمقى 溜了溜了
شاهد النسخة الأصليةرد0
MetaEggplantvip
· 07-06 14:29
مرة أخرى، تم سرقة المفتاح الخاص، وليس من المستغرب.
شاهد النسخة الأصليةرد0
  • تثبيت