تعرض بروتوكول Rho Markets لخرق أمني وخسارة 7.6 مليون دولار
كشف بروتوكول Rho Markets عن اختراق أمني لمنصته التي تعمل على Ethereum Layer 2، Scroll. كان الهجوم على عناصر تحكم Oracle مما أدى إلى إغلاق النظام الأساسي مؤقتًا.
بروتوكول Rho Markets يتعرض لخرق أمني وخسارة 7.6 مليون دولار
لاحظ Rho Markets، وهو بروتوكول إقراض على Scroll . بعض الأنشطة المشبوهة على منصته وبالتالي أوقف عملياته. تم تحديد السبب الجذري للحادث على أنه وصول غير مصرح به من قبل أحد الهاكرز من خلال ثغرة أمنية في التحكم في Oracle.
بعض المجموعات المتأثرة هي USDC وUSDT . ويبلغ الرصيد الحالي الذي يحتفظ به المهاجم حوالي 7.6 مليون دولار في سلاسل متعددة. أكد فريق البروتوكول للمستخدمين أن غالبية أحواض السيولة لا تزال آمنة وأنه سيتم إعادة فتحها بمجرد حل المشكلة.
قامت شركة Scroll، موفر حلول Ethereum Layer 2 . بالتحقق من الهجوم داخل نظام RhoMarkets البيئي. عند تأكيد الحادث مع فريق Rho Market . حشدت Scroll الاستجابة وأجلت الانتهاء من السلسلة لضمان إمكانية التحقيق فيها بشكل صحيح. بعد ذلك، أثبت Scroll أن المشكلة كانت خاصة بالتطبيق ولم يعد الإنهاء معلقًا. ووفقًا للتقرير، فإن RhoMarkets في طليعة الجهود المبذولة لاحتواء الاختراق الأمني ومواجهته.
رسالة المهاجم ونواياه
كشف محقق Blockchain ZachXBT أن الهاكر اتصل بـ RhoMarkets من خلال رسالة على السلسلة. وجاء في الرسالة: “مرحبًا بفريق RHO، استفاد بوت MEV الخاص بنا من التكوين الخاطئ لسعر Oracle. نحن ندرك أن الأموال مملوكة للمستخدمين ومستعدون لإرجاعها بالكامل. لكن أولاً، نود منك أن تعترف بأن ذلك لم يكن استغلالًا أو اختراقًا . بل كان خطأ في التكوين من جانبك. كما يرجى تقديم ما ستفعله لمنع حدوث ذلك مرة أخرى.
يوضح هذا أن المهاجم على استعداد لإعادة الأموال إذا اعترفت RhoMarkets بالتكوين الخاطئ. ردًا على الانتهاك، نصحت Scroll جميع المستخدمين بإلغاء جميع الموافقات على عقود Scroll حتى إشعار آخر.
زيادة الاختراقات في مجال العملات المشفرة
يعد الحادث الذي وقع في RhoMarketsHQ أحد المشكلات الأمنية العديدة التي تؤثر حاليًا على صناعة التمويل اللامركزي. تشمل المنصات الأخرى LI.FI التي شهدت أيضًا حالات من الحوادث الأمنية، حيث تكبدت LI.FI مؤخرًا خسارة تزيد عن 9.7 مليون دولار بسبب ضعف مماثل.
في الوقت نفسه، لم يتم إنقاذ WazirX، وهي منصة لتداول العملات المشفرة . وقد تعرضت للتأثر بسبب الاختراق الذي أدى إلى خسارة المنصة 230 مليون دولار. قدمت المنصة شكوى للشرطة، وشاركت التفاصيل مع وحدة الاستخبارات المالية وCERT-In . وعملت مع أكثر من 500 منصة تداول لاستعادة الأصول.
Crypto Horizon
المصدر
يمكنك متابعتنا على قناة التيلغرام أخبار العملات المشفرة | أفق الكريبتو
للمزيد من أخبار العملات المشفرة