باختصار
- كان لدى TRON متعدد التوقيع ثغرة خطيرة.
- من المحتمل أن تكون الثغرة الأمنية قد استنزفت 500 مليون دولار من التوقيع المتعدد.
- لكن قراصنة القبعة البيضاء أبلغوا عن الثغرة وأنقذوا المشروع من الاستغلال.
قام قراصنة القبعة البيضاء بحماية blockchain TRON من ثغرة أمنية محتملة قد تؤثر على 500 مليون دولار في متعدد سيج.
في عالم Web3 ، يسعى الفاعلون السيئون باستمرار لاستغلال نقاط الضعف وسرقة الأموال. لكن قراصنة القبعة البيضاء تدخلوا كأبطال من خلال تحديد نقاط الضعف والإبلاغ عنها بشكل فعال للفرق المعنية ، مما يحبط بشكل فعال أي عمليات استغلال محتملة.
قراصنة القبعة البيضاء حصلوا على مكافأة من ترون
وفقمختبرات dWallet فريق الأمن السيبراني ، TRON’sمحلي كان لدى multi-sig ثغرة خطيرة تعرض 500 مليون دولار للخطر.
بعد اكتشافوهن ، أبلغ الفريق بذلك إلى TRON في 19 فبراير. أخيرًا ، تمكنت TRON من إصلاح الثغرة وعرضت مكافأة على قراصنة القبعة البيضاء.
كيف يعمل Multi-Sig؟
وفقًا لشروط الشخص العادي ، يتطلب الحساب متعدد التوقيع الموافقة في شكل توقيعات blockchain من محافظ متعددة. بشكل عام ، هناك عنصران: الوزن والعتبة.
الوزن هو قوة معينمحفظة . والحد الأدنى هو الوزن الأدنى المطلوب لترحيل المعاملة.
إذا كان الحد الأدنى هو ثلاثة ، فيمكن لثلاث محافظ مختلفة بوزن واحد تفويض المعاملة. أو أمحفظة بوزن واحد وآخر بوزن اثنين يمكن أن يصرح بالمعاملة معًا.
ما هي المشكلة؟
سمحت الثغرة "بتصويت مزدوج" من أي موقع ، بغض النظر عن وزنه. بسبب التصويت المزدوج ، يمكن للمُوقعين الخبيثين الوصول إلى الحد وتجاوزحماية من متعدد التوقيع ترون.
يشرح dWallet Labs: "يمكن للمهاجم إجراء معاملات في كل محفظة متعددة الرموز التي لديه إذن بها (بأي وزن) ، بغض النظر عن العتبة."
التمويل المشفر واللامركزي (DeFi ) أصبحت أهدافًا متكررة للقرصنة. لكن مثل هذه الإجراءات من خبراء الأمن السيبراني تساعد في جعل البنية التحتية للتشفير أكثر أمانًا.
في واقع الأمر ، قراصنة القبعة البيضاءأنقذ أكثر من 20 مليار دولار في عام 2022 من خلال الإبلاغ الاستباقي عن نقاط الضعف في مشاريع التشفير.
تنصل
التزامًا بإرشادات Trust Project ، تلتزم BeInCrypto بتقديم تقارير غير منحازة وشفافة. تهدف هذه المقالة الإخبارية إلى توفير معلومات دقيقة وفي الوقت المناسب. ومع ذلك ، يُنصح القراء بالتحقق من الحقائق بشكل مستقل والتشاور مع أحد المحترفين قبل اتخاذ أي قرارات بناءً على هذا المحتوى.