مدعوم من
Security

Fatal Exploit يسبب في انهيار 69% من Dogecoin، لكنه كان يمكن أن يكون أسوأ: الرجل الذي أنقذه يتحدث

نُشر هذا المقال قبل أكثر من عام. قد لا تكون بعض المعلومات حديثة.

اكتشف الباحث في العملات الرقمية توبياس روك وأعلن عن استغلال أدى لتحطم أكثر من نصف العقد لشبكة دوجكوين، وهي عملة رقمية تبلغ قيمتها السوقية أكثر من 58 مليار دولار. يبرز هذا الحدث أن مشاريع العملات الرقمية تكون حساسة كما هو حال قاعدة الشفرة الخاصة بها.

بقلم
مشاركة
Fatal Exploit يسبب في انهيار 69% من Dogecoin، لكنه كان يمكن أن يكون أسوأ: الرجل الذي أنقذه يتحدث

تعرض دوجكوين للهجوم عن بعد، 69% من العقد تحطمت باستخدام استغلال تم الكشف عنه مسبقاً

تعرضت دوجكوين، وهي مشروع عملة رقمية تبلغ قيمتها السوقية أكثر من 58 مليار دولار، مؤخرًا لهجوم باستخدام استغلال أثر بشكل كبير على بنية عقدها. الاستغلال، الذي أطلق عليه اسم “دوغريبر”، سمح للمطور أندرياس كوهل من سيكونتيه بتحطيم 69% من جميع عقد دوجكوين باستخدام لابتوب قديم من السلفادور.

يسمح الاستغلال لأي مهاجم باستخدام اسم أي عقدة لتحطيمها عن بعد. حساب
“قسم كفاءة دوج” على إكس قد شبه هذا السلوك بدفتر الموت، وهو دفترخيالي يسمح للمستخدم بكتابة اسم شخص لقتله.

بينما أثر الهجوم بشكل كبير على عقد دوجكوين، كان يمكن أن يكون أسوأ: لقد تم الكشف عن الاستغلال مسبقًا بواسطة توبياس روك، مطور منفصل، وروكيت، مطور آخر. في حديثه مع news.bitcoin.com، ذكر روك أنه اكتشف هذا الضعف لأول مرة أثناء تطوير دوغد، البديل لدوجكوين كور. وأوضح روك أنه أثناء اختبار الكود الموجه لبرنامجهم البديل، وجد خطأ تقسيم لم يتم تصحيحه في الكود الأصلي.

ثم أكد أن الضعف يمكن أن يستهدف عقد محددة وتحطيمها عن بعد وبدأ في التخطيط للكشف عن هذا الخلل لإصلاح المشكلة.

شرح ركس:

نحن لا نؤيد تحطيم العقد، لقد بذلنا جهدًا كبيرًا للحفاظ على أمان الشبكة. كان يمكن للهجوم أن يكون أكثر خطورة. تم تصحيح جميع أصحاب المصالح المهمين مثل المعدنين والتبادلات وما إلى ذلك قبل فترة طويلة من الهجوم، وهذا يظهر مدى أهمية أن نتصرف بحذر.

في كلمات روك، إذا تمت إدارة الوضع بطريقة مختلفة، كان يمكن أن يكون أسوأ بكثير للشبكة وكان يمكن إيقافها تمامًا، مما يؤثر على عمليات دوجكوين. تم تطبيق التصحيحات التي تخفف من هذه المشكلة في آخر تحديث لبرنامج العقدة، وكانت العقد غير المحدثة فقط هي المتأثرة.

روك اختتم:

بالنظر إلى الجهد المنخفض للهجوم مقارنة بالنتائج، فإنه يُظهر مرة أخرى مدى الخطورة.

تصديق هذه المواقف يبرز أهمية فريق من المطورين يحافظ على قاعدة شفرة كل مشروع عملات رقمية. في النهاية، تعتبر سلسلة الكتل برنامجًا، وأمانها يعتمد على ما إذا كان الكود يتم تدقيقه باستمرار أو مهملًا.

اقرأ المزيد: أسواق دوجكوين تشتعل: ميمات إيلون ماسك “دوغفاذر” تثير حمى الخوف من الضياع

وسوم في هذه القصة