أفادت تبادل التشفير الرائد في كوريا الجنوبية أنه خلال حادثة هاكر بقيمة حوالي 30 مليون دولار حدثت في وقت سابق من هذا الأسبوع، تم اكتشاف وإصلاح ثغرات خطيرة في نظام المحفظة الداخلية الخاصة بها من خلال تدقيق عاجل، ولكن لم يتم بعد التأكد مما إذا كانت الثغرات قد تسببت مباشرة في هذا الهجوم.
وفقًا للإعلان، قال الرئيس التنفيذي وو جينغ سيك (Oh Kyung-seok) إن الثغرة قد تسمح للمهاجمين باستنتاج مفتاح المحفظة الخاص من خلال تحليل المعاملات على السلسلة. على الرغم من أن بيانات blockchain العادية لا تكشف عن المفتاح الخاص، إلا أن برنامج محفظة التبادل يحتوي على عيوب في إنشاء توقيعات ضعيفة أو بيانات توقيع قابلة للتنبؤ، مما يجعل من الممكن للمهاجمين إعادة بناء جزء من مفتاح المحفظة الخاص رياضيًا. تم اكتشاف الثغرة خلال مراجعة النظام التي بدأت بعد حدوث سحب غير طبيعي من محفظة سولانا في 27 نوفمبر.
لقد بدأ التبادل إجراءات الاستجابة الطارئة، وأوقف جميع عمليات الإيداع والسحب، وأجرى فحصًا شاملاً وترقية أمان على الشبكة ونظام المحفظة. تسببت هذه الهجمة في خسائر تقدر بحوالي 445 مليار وون كوري (حوالي 30 مليون دولار أمريكي)، حيث بلغت خسائر أصول العملاء حوالي 386 مليار وون كوري (حوالي 26 مليون دولار أمريكي)، وتم تجميد حوالي 23 مليار وون كوري (حوالي 1.5 مليون دولار أمريكي) من الأموال المسروقة. وقد تعهد التبادل بتعويض خسائر العملاء من احتياطياته الخاصة.
تشمل الأصول المعنية في هذه الحادثة رموز مثل Solana (SOL) وORCA وRAY وJUP. وقد قامت المنصة بنقل الأصول المتبقية إلى التخزين البارد، وبدأت مراجعة أمان البنية التحتية على نطاق أوسع. وأكدت التبادل أن هذه الحادثة تذكر الجميع أن “لا يوجد نظام أمان مثالي”، وأعربت عن التزامها بإجراء ترقيات أعمق للوقاية من المخاطر المستقبلية.
دخلت السلطات الكورية الجنوبية في تحقيق، وتهتم بحالة احتمال تورط مجموعة لازاروس الكورية الشمالية، ولكن لم يتم التأكيد الرسمي بعد. وذكرت المنصة أنها ستواصل تحديث المعلومات بشكل علني، وستتعاون مع الجهات القانونية ومشاريع التشفير، لبذل قصارى جهدها لتجميد واسترداد الأصول المسروقة.
تسليط الضوء على أهمية أمان النظام الداخلي في تبادل التشفير، بالإضافة إلى المخاطر الجادة التي قد تنتج عن الثغرات الموجودة عند تنفيذ البيانات على السلسلة والمحفظة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
اكتشفت CEX الرائدة في كوريا الجنوبية ثغرة في المحفظة الداخلية، ويجري تدقيق عاجل في حادث هاكر بقيمة 30 مليون دولار.
أفادت تبادل التشفير الرائد في كوريا الجنوبية أنه خلال حادثة هاكر بقيمة حوالي 30 مليون دولار حدثت في وقت سابق من هذا الأسبوع، تم اكتشاف وإصلاح ثغرات خطيرة في نظام المحفظة الداخلية الخاصة بها من خلال تدقيق عاجل، ولكن لم يتم بعد التأكد مما إذا كانت الثغرات قد تسببت مباشرة في هذا الهجوم.
وفقًا للإعلان، قال الرئيس التنفيذي وو جينغ سيك (Oh Kyung-seok) إن الثغرة قد تسمح للمهاجمين باستنتاج مفتاح المحفظة الخاص من خلال تحليل المعاملات على السلسلة. على الرغم من أن بيانات blockchain العادية لا تكشف عن المفتاح الخاص، إلا أن برنامج محفظة التبادل يحتوي على عيوب في إنشاء توقيعات ضعيفة أو بيانات توقيع قابلة للتنبؤ، مما يجعل من الممكن للمهاجمين إعادة بناء جزء من مفتاح المحفظة الخاص رياضيًا. تم اكتشاف الثغرة خلال مراجعة النظام التي بدأت بعد حدوث سحب غير طبيعي من محفظة سولانا في 27 نوفمبر.
لقد بدأ التبادل إجراءات الاستجابة الطارئة، وأوقف جميع عمليات الإيداع والسحب، وأجرى فحصًا شاملاً وترقية أمان على الشبكة ونظام المحفظة. تسببت هذه الهجمة في خسائر تقدر بحوالي 445 مليار وون كوري (حوالي 30 مليون دولار أمريكي)، حيث بلغت خسائر أصول العملاء حوالي 386 مليار وون كوري (حوالي 26 مليون دولار أمريكي)، وتم تجميد حوالي 23 مليار وون كوري (حوالي 1.5 مليون دولار أمريكي) من الأموال المسروقة. وقد تعهد التبادل بتعويض خسائر العملاء من احتياطياته الخاصة.
تشمل الأصول المعنية في هذه الحادثة رموز مثل Solana (SOL) وORCA وRAY وJUP. وقد قامت المنصة بنقل الأصول المتبقية إلى التخزين البارد، وبدأت مراجعة أمان البنية التحتية على نطاق أوسع. وأكدت التبادل أن هذه الحادثة تذكر الجميع أن “لا يوجد نظام أمان مثالي”، وأعربت عن التزامها بإجراء ترقيات أعمق للوقاية من المخاطر المستقبلية.
دخلت السلطات الكورية الجنوبية في تحقيق، وتهتم بحالة احتمال تورط مجموعة لازاروس الكورية الشمالية، ولكن لم يتم التأكيد الرسمي بعد. وذكرت المنصة أنها ستواصل تحديث المعلومات بشكل علني، وستتعاون مع الجهات القانونية ومشاريع التشفير، لبذل قصارى جهدها لتجميد واسترداد الأصول المسروقة.
تسليط الضوء على أهمية أمان النظام الداخلي في تبادل التشفير، بالإضافة إلى المخاطر الجادة التي قد تنتج عن الثغرات الموجودة عند تنفيذ البيانات على السلسلة والمحفظة.