المضلع بلوك تشين مثالي مع حالات اختراق غير مثالية

نوع من الإضافات، تم إنشاء Polygon، وهو نوع من الإضافات، على بلوكشين الإيثيريوم، لزيادة مرونة المشاريع على البلوكشين وقابليتها للتوسع واستقلاليتها. واعتبارًا من يونيو 2022، تدير Polygon أكثر من 7,000 تطبيق DeFi و Metaverse و Gaming و NFT dApps.

تتمثل المهمة الرئيسية للتطوير المذكور في توفير بيئة للتفاعل بين مختلف سلاسل الكتل. دعونا ننظر في ميزاته، وما هي التحسينات التي تم تحقيقها بالفعل وما هي التحسينات الأخرى التي قد تحتاج إلى العمل عليها.

إذن، ما هي الفوائد؟

أتاحت أعمال التحسين الكبيرة إمكانية المطالبة بالمزايا التالية للبروتوكول:

  • عمولة منخفضة
  • سرعة معالجة عالية
  • إنتاجية عالية (أكثر من 60,000 معاملة في الثانية)

القراصنة لا ينامون: ما هو مستوى الأمان؟

في عالم التشفير، تظل مسألة أمن الأصول دائمًا تحت سيطرة خاصة. ومع ذلك، فإن “علم القراصنة” لا يقف مكتوف الأيدي، ويجد المهاجمون المزيد والمزيد من نقاط الضعف في أي بروتوكول. في حالة المضلع، كانت السمات الرئيسية التي أثارت هجمات القراصنة على نطاق واسع هي

وجود عقد ذكي رئيسي في البروتوكول يخزن سيولة جميع سلاسل الكتل المتصلة بالنظام البيئي.

ووفقًا لما ذكره موقع cnbc.com، تمكن المخترق من استغلال ثغرة في أحد العقود الذكية للبروتوكول. كان هذا العقد الذكي، الذي يسمح للمستخدمين بنقل الرموز من بلوكشين Binance Smart Chain، وإيثيريوم، وبوليغون، يتمتع بإمكانية الوصول إلى قدر كبير من السيولة، حيث سمح بتبادل أصول هذه الشبكات بكفاءة. كان المخترق قادرًا على إعادة كتابة تعليمات العقد الذكي لكل من سلاسل البلوكشين الثلاثة وإرسال الأموال منها إلى عناوين محفظة العملات الرقمية الخاصة بها. ونتيجة لذلك، تمت سرقة أكثر من 600 مليون دولار من العملات الرقمية.

ثغرات في بروتوكول المشاريع الفردية (على سبيل المثال، سوشيسواب).

وفقًا لمعلومات البوابة الإلكترونية beincrypto.com، تم العثور على ثغرة في النظام على رمز DIGG لبروتوكول Badger DAO. استخدم المهاجم المعاملات التي حوّلت 0.05% من رسوم تبادل DIGG/WBTC. وإجمالاً، تمكن من سرقة 81 ETH بهذه الطريقة (حوالي 103,842 دولارًا أمريكيًا).

تم وصف حالة أخرى من الثغرة الأمنية من قبل بوابة سيكيوريتي لاب. فوفقًا للمصدر، استغل أحد القراصنة ثغرة تعرض أصولًا رقمية بقيمة 24 مليار دولار تقريبًا للخطر.

تم اكتشاف المشكلة من قبل اثنين من القراصنة الأخلاقيين الذين أبلغوا اكتشافهم إلى Immunefi، وهي منصة لاكتشاف الأخطاء المتعلقة بالتمويل اللامركزي (DeFi). ولكن، على الرغم من سرعة اتخاذ التدابير اللازمة للقضاء على الخطأ، تمكن المهاجم من استغلال ثغرة شبكة Polygon وسرقة 801,601 من توكنات MATIC (أكثر من 2 مليون دولار).

تم حل المشكلة المتعلقة بالثغرة دون إشعار الجمهور لأغراض أمنية. وقد حصل القراصنة الأخلاقيون الذين اكتشفوا الثغرة الأمنية على 2.2 مليون دولار و1.27 مليون دولار من العملات الرقمية كمكافأة.

من خلال إنشاء زوج تداول جديد، قام بتكوين تجمع DIGG/ETH بسيولة منخفضة. ونظرًا لعدم وجود رابط لإرسال المكافآت إلى المتداولين، استولى المخترق على جميع العمولات.

في حين أن مخاطر عمليات الاحتيال والهجمات على العملات الرقمية لا تزال مرتفعة بالنسبة لمشاريع العملات الرقمية الناجحة، إلا أن معظمها أظهر أنه يعمل بجد لحماية المنصات.