واجهت منصتان لامركزيتان ، Exactly و Harbour ، انتهاكات منفصلة خلال عطلة نهاية الأسبوع.
هذه الحوادث ، وهي جزء من سلسلة من الخروقات الأمنية الأخيرة ، تجذب الانتباه إلى نقاط الضعف التي يمكن أن تظهر في عالم DeFi الجديد نسبيًا والتجريبي.
بالضبط ، واجه سوق الائتمان الذي يعمل على شبكة التفاؤل تحديًا غير متوقع.
شهد الاختراق قيام المتسللين باستغلال ثغرة في العقود الذكية بالضبط.
كشف تقرير من PeckShield عن هجوم مستمر على X (Twitter سابقًا).
نجح المهاجمون في التخلص من حوالي 4،323.6 إيثر (ETH) ، والتي تقدر قيمتها بحوالي 7.3 مليون دولار أثناء الاختراق.
لتحقيق ذلك ، استخدموا Across Protocol للحصول على 1490 ETH واستخدموا جسر التفاؤل مقابل 2832.92 ETH ، مما أدى إلى تحويل الأصول المسروقة إلى شبكة Ethereum.
في الوقت نفسه ، أصبحت منصة DeFi Harbour أيضًا ضحية لهجوم في نفس اليوم.
أكد بروتوكول interchain stablecoin الخرق وكشف عن الخسائر من النعناع المستقر والأقبية التي تحتوي على stOSMO و LUNA و WMATIC.
لا يزال النطاق الدقيق للأصول المسروقة غير مؤكد ، حيث يقوم Harbour بالتحقيق في الأموال وتقييم حجم التأثير.
الثغرة الأمنية بالضبط المتعلقة بعقد محيط DebtManager.
استغل المهاجمون عنوان عقد سوق ضار ، وتجاوزوا فحوصات التصاريح وتنفيذ وظيفة إيداع ضارة.
في حين أن الدوافع وراء هذه الهجمات ليست واضحة بعد ، فمن الواضح أن السيولة الكبيرة المتاحة ضمن بروتوكولات الجسر مثل Exactly و Harbour تجعلها هدفًا جذابًا للمتسللين.
هذه السلسلة الأخيرة من خروقات DeFi هي جزء من نمط مستمر من الحوادث الأمنية التي تؤثر على النظام البيئي.
ذكرت Coinlive سابقًا كيفية وجود ثغرة أمنية في لغة برمجة Vyperأدى إلى سرقة كبيرة بأكثر من 24 مليون دولار من مجمعات مستقرة في Curve Finance.
بروتوكول Zunami ،كما واجه خسائر بقيمة 2.1 مليون دولار.