تكشف شركة CertiK المتخصصة في أمان البلوكشين عن عيب كبير تم اكتشافه وتصحيحه في آلية الإيداع في بورصة العملات المشفرة الشهيرة Kraken تم استغلاله لسحب ما يقرب من 3 ملايين دولار. الفجوة سمحت بالإيداع غير المصرح به والسحب التالي دون إكمال المعاملات الصحيحة.
كشف Nick Percoco من Kraken في وقت سابق أن الثغرة الأمنية أُغلقت بسرعة بعد اكتشافها. ومع ذلك، اتخذت الحادثة منحى غير متوقع عندما ربطت بثلاثة أفراد من شركة بحث قاموا بسحب أموال كبيرة باستخدام الثغرة. احتجزوا التشفيرات، مما دفع Kraken للكشف عن مدى الخسائر المحتملة في حالة عدم الإبلاغ عن الثغرة.
النقطة المضحكة التي اكتشفتها CertiK كانت صادمة، حيث سمحت بإضافة مبالغ كبيرة تتجاوز 1 مليون دولار بشكل احتيالي إلى حسابات Kraken ثم تبادلها فيما بعد بالعملة المشفرة الشرعية. أجرت CertiK سلسلة من الاختبارات باستخدام رموز MATIC التي لم تكتشف لعدة أيام قبل أن يتخذ Kraken تدابير لحظر الحسابات المعنية.
كشفت CertiK عن سلسلة من الإيداعات التي تم إجراؤها في إطار اختباراتها وادعت أن استجابة Kraken اللاحقة شملت سلوكًا تهديدًا تجاه موظفيها بشأن عودة مبلغ معمول به بشكل غير دقيق من العملة المشفرة في مهلة قصيرة للغاية، دون تقديم تعليمات للمبلغ المسترد.
كحل، بادر CertiK بتحويل أموال إلى حساب Kraken المحدد مسبقًا، متجاوزًا النزاع بشأن المبلغ الدقيق وإرشادات الاسترداد كما ادعى CertiK سابقًا. بقيت Kraken ساكتة، مشيرة إلى بياناتها العامة السابقة من أجل موقفها بشأن المسألة.
أهمية أمان بورصة العملات المشفرة: يظل الأمان أحد الركائز لنزاهة وثقة بورصات العملات المشفرة. يمكن أن تؤدي الحوادث مثل الثغرة في Kraken إلى خسائر مالية كبيرة وتضر بسمعة البلتفورمات المعنية. حماية الأصول ليست مجرد تحدي تقني ولكنها ضرورة أساسية للصناعة المشفرة لكي تنضج وتحصل على قبول أوسع.
الأسئلة والأجوبة:
س: ما هي طبيعة العيب في نظام Kraken؟
ج: العيب سمح بالإيداع غير المصرح به والسحب التالي لمبالغ كبيرة دون إكمال المعاملات الفعلية.
س: كيف تم اكتشاف العيب؟
ج: اكتشفت CertiK، الشركة المتخصصة في أمن البلوكشين، الثغرة وأبلغت عنها لـ Kraken.
س: هل تم استعادة الأموال بعد الحادثة؟
ج: قامت CertiK بتحويل الأموال مرة أخرى إلى Kraken، على الرغم من أن التفاصيل الدقيقة والقرار النهائي لم تُفصح علنًا عنهما.
التحديات الرئيسية: تواجه بورصات العملات المشفرة تحديًا مستمرًا لحماية منصاتها من محاولات القرصنة المتطورة. يتطلب ضمان أمان الأموال يقظة مستمرة وتدقيقات منتظمة وتحديثات لبروتوكولات الأمان.
الجدل: يمكن أن يصبح التعامل مع مثل هذه الحوادث مثيرًا للجدل، خاصة عندما تختلف الأطراف حول مدى الأضرار وإرجاع الأموال. يمكن أن يتعلق الجدل بما إذا كانت هذه الطرق الاختبارية تشكل قرصنة أخلاقية حقيقية أم استغلالًا فعليًا للنظام.
المزايا: يمكن أن يمنع التعرف المبكر ومعالجة الثغرات الأمنية الخسائر المحتملة ويعزز الثقة في إجراءات الأمان للمنصة.
العيوب: يمكن أن يؤدي اكتشاف واستغلال الثغرات إلى خسائر مالية ونزاعات قانونية وضرر لسمعة بورصة العملات المشفرة.
لمزيد من المعلومات حول أمان العملات المشفرة والبورصات، يمكنك زيارة المواقع الإلكترونية التالية:
يرجى ملاحظة أن الروابط أعلاه تؤدي إلى النطاقات الرئيسية وليس مقالات أو صفحات فرعية محددة.