مطوروا Shiba Inu يطلقون تحديثًا حول استعادة جسر Shibarium

أعلنت فريق تطوير Shiba Inu عن استعادة Shibarium بعد استغلال كبير للجسر

بعد جهد مستمر استمر عشرة أيام، تمكن الفريق من استعادة الأصول، وتنفيذ ضوابط أمنية أكثر صرامة، وتقديم تدابير وقائية جديدة.

تم احتواء اختراق Shibarium واستعادة السلامة

واجهت سلسلة كتلة Shiba Inu مؤخرًا واحدة من أصعب تحدياتها عندما استهدف المهاجمون الجسر Shibarium.

علاوة على ذلك، قام المهاجم برهن 4.6 مليون توكن من BONE في محاولة للتأثير على عتبات المدققين. مجتمعة، شكلت هذه المجموعة من تلاعب نقاط التحقق وزيادة الرهان خطرًا حرجًا يتطلب تدخلًا فوريًا.

عمل متواصل على مدار عشرة أيام

ردًا على ذلك، عمل فريق Shiba Inu الأساسي والشركاء الخارجيون بلا كلل لأكثر من عشرة أيام. أشار ذهريا إلى أن المطورين عملوا ليلًا ونهارًا، في عطلات نهاية الأسبوع، وحتى خلال العطلات، للقضاء على المخاطر واستعادة الأمان.

لإدارة الأزمة بفعالية، قسم الفريق الاستجابة إلى مسارات عمل متداخلة. تم استقدام شركة الأمن السيبراني Hexens.io كمراجع مستقل لمطابقة اختبارات الفريق والموافقة على كل إصلاح.

علاوة على ذلك، ضمنت الاجتماعات اليومية المتعددة، والتنسيقات الطارئة، ومراجعات السجلات المستمرة أنه لم يتم تجاهل أي تفاصيل.

من المهم أن تكون المسؤوليات مفصولة بين مالكين مختلفين. تم التعامل مع البنية التحتية، وعمليات التحقق، والشبكات التجريبية، والمراقبة بشكل مستقل لتقليل نقاط الفشل. بهذه الطريقة، سمحت الهيكلية بالتقدم المتوازي مع الحفاظ على إشراف صارم.

تعزيزات الأمن وتدابير التقوية لـ Shiba Inu

بعد الاحتواء، قدم الفريق عدة تدابير لتعزيز Shibarium ضد الهجمات المستقبلية

أولاً، تم نقل أكثر من 100 عقد حرج عبر Shibarium وShibaSwap وShiba Inu Metaverse إلى محافظ متعددة التوقيعات المؤمنة. هذه الخطوة ضمنت أنه لا يمكن لجهة واحدة السيطرة على الأصول الحيوية.

ثانياً، تم تدوير جميع مفاتيح التوقيع الخاصة بالمدققين. من خلال استبدال المفاتيح المرتبطة بالحالة المتعرضة للاختراق، أدخل المطورون قواعد حراسة أقوى وعزلوا الشبكة عن التعرض السابق.

أخيرًا، تمت إضافة ميزة القائمة السوداء إلى عمليات التخزين. تتيح هذه الآلية للنظام حظر العناوين الضارة على الفور من التخزين، وإلغاء التخزين، وسحب المكافآت، أو إعادة ربط الأموال. قبل النشر، تم التدرب على كل من هذه التحسينات بشكل موسع على Devnet وPuppynet قبل تطبيقها على الشبكة الرئيسية.

استرداد 4.6 مليون رمز BONE

أحد النتائج البارزة لجهود التعافي كان إنقاذ 4.6 مليون توكن BONE المرتبطة بالهجوم. نظرًا لأن التوكنات كانت مُركّزة من خلال عقد بدلاً من محفظة خارجية، صممت الفريق طريقة استرداد مستهدفة.

من خلال StakeManager، نفذ المطورون إجراءات جديدة تصحيح بيانات الإلغاء القديمة واستعادة سلامة السجل. ونتيجة لذلك، تم إزالة التفويض الخبيث وتأمين الرموز.

في نفس الوقت، تم تمديد تأخير السحب من نقطة تفتيش واحدة إلى حوالي 30 نقطة تفتيش، حوالي 24 ساعة. يضمن هذا التغيير أن لدى الفريق الوقت الكافي لاكتشاف النشاط غير المعتاد قبل أن يتم إنهاء السحوبات، مما يوفر طبقة جديدة مهمة من الدفاع.

تم إصلاح نظام نقاط التفتيش

تطلب حقن نقطة التفتيش المزيفة التي أدت في البداية إلى توقف Heimdall تصحيحًا دقيقًا. قام المطورون بإصلاح المؤشر المعطل وتحققوا من الإصلاح من خلال عملية منظمة من ثلاث مراحل. على وجه التحديد، بدأت العملية في Devnet، وانتقلت عبر Puppynet، وأخيرًا تم نشرها في Mainnet. وبالتالي، ضمنت الإصلاح أن عملية تسجيل النقاط يمكن أن تستأنف بأمان.

مع اكتمال هذه العملية، عاد نظام نقاط التفتيش في Shibarium إلى العمليات الطبيعية دون أي مشاكل إضافية.

لا يوجد عقد مكافأة للمهاجم

في البداية، اعتبر مطورو Shiba Inu التفاوض مع المهاجم وقدموا حتى عرضًا عامًا للنقاش. ومع ذلك، بعد عدم تلقي أي رد وملاحظة أن الأصول المسروقة كانت تُنقل وتُباع بالفعل، اختار الفريق عدم متابعة هذا الطريق.

كما أوضح دهايريا، فإن نشر عقد المكافأة كان سيخلق تعقيدات تشغيلية إضافية ومخاطر جديدة. بدلاً من ذلك، تم توجيه كل الطاقة نحو الدفاع واستعادة الأصول وأمان الشبكة على المدى الطويل.

خارطة طريق SHIB المستقبلية وحماية المستخدم

بالنظر إلى المستقبل، وضعت فريق Shiba Inu خارطة طريق حذرة لاستعادة وظيفة الجسر. سيتم قريبًا إضافة آلية القائمة السوداء إلى الجسر البلازمي، مما يسمح للنظام بحظر العناوين الخبيثة من بدء المعاملات بشكل استباقي. بمجرد أن تكون هذه الحماية موجودة، ستعود وظيفة الجسر البلازمي بالكامل تدريجياً.

علاوة على ذلك، يعمل الفريق على وضع خطة لضمان تعويض المستخدمين المتأثرين بشكل عادل. ستتضمن هذه العملية سحبًا تدريجيًا، وحدودًا صارمة على المعاملات، وتنسيقًا وثيقًا مع الشركاء.

من المهم أن المطورين أكدوا أن الجداول الزمنية ستُعلن فقط عندما يكون من الآمن القيام بذلك، لتجنب الوعود المبالغ فيها وحماية العمليات الحساسة.

شراكة البنية التحتية وإعادة هيكلة الوثائق

بالإضافة إلى التعافي الفوري، يقوم شيباريوم ببناء المرونة على المدى الطويل من خلال تحسينات البنية التحتية. لقد تعاون الفريق مع dRPC.org لتوحيد خدمات RPC تحت نقطة نهاية موحدة: rpc.shibarium.shib.io. من المتوقع أن تعزز هذه التغييرات موثوقية الوصول وتبسيط وصول المطورين.

علاوة على ذلك، يقوم المشروع بإجراء تحديث شامل للوثائق. من خلال تبسيط إعداد العقد وتعليمات المدققين، تهدف الفريق إلى تشجيع المشاركة الأوسع بينما يرفعون مستوى الأمان عبر النظام البيئي.

SHIB-0.18%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت