استغلال عقد مزاد قديم تابع لـ MakerDAO وسرقة 200 ETH تتجاوز قيمتها 5 ملايين دولار

ملخص سوق AI
أفادت CertiK بحدوث استغلال لعقد "keeper" لمزاد MakerDAO قديم مكّن من سحب 200 ETH، مع غسل الأموال عبر Tornado Cash. وبينما لم يعد العقد جزءًا من نظام Sky البيئي الحالي، يسلّط الحادث الضوء على مخاطر العقود الذكية المتبقية الناجمة عن البنية التحتية المُهملة وإمكانية أن تكون عقود أخرى قديمة لا تزال تحتفظ بأموال عرضة للاختراق. ومن المرجّح أن يكون الأثر على المدى القريب زيادة الحذر تجاه أمن بروتوكولات DeFi والانكشافات المرتبطة بـ ETH ضمن DeFi.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-2.10%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير Odaily Planet Daily بأن شركة الأمن CertiK كشفت عن استغلال استهدف عقداً قديماً لـ \u0022auction keeper\u0022 ضمن مزادات MakerDAO، ما مكّن المهاجم من سحب 200 ETH تقدّر قيمتها بأكثر من 5 ملايين دولار. وأوضحت CertiK أن السبب الجذري يعود إلى غياب ضوابط التحكم في الوصول داخل الدالة 0x8804d1de في عقد تنفيذ الـ keeper. ووفقاً للتحليل، كان هذا العقد قد شارك في أزمة التصفية المعروفة بـ \u0022الخميس الأسود\u0022 في مارس 2020، حين فاز بـ ETH عبر مزادات بعطاءات صفرية، بينما بقيت أربع عطاءات بقيمة 50 ETH لكل منها دون تسوية. واستولى المهاجم على هذه الأموال ثم قام بسحبها عبر Tornado Cash على دفعات قدرها 10 ETH لكل معاملة. ورغم أن هذا العقد لم يعد جزءاً من منظومة Sky الحالية، حذّرت CertiK من أن عقوداً قديمة أخرى لا تزال تحتوي على أرصدة متبقية قد تظل عرضة لهجمات مماثلة.