كشف تحقيق داخلي أن أحد المقاولين الساخطين السابقين كان مسؤولاً عن اختراق منصة Holograph لتوكنات blockchain.
في الثالث عشر من يونيو/حزيران، استغل أحد القراصنة بروتوكول Holograph لسك مليار رمز Holograph أصلي (HLG) بقيمة 14.4 مليون دولار. ونتيجة لهذا، انخفضت قيمة رموز HGL بنحو 80% في غضون تسع ساعات من الاستغلال – من 0.014 دولار إلى أدنى مستوى عند 0.0029 دولار.
وفقًا لبيانات CoinGecko، حاولت HGL تحقيق انتعاش غير مستدام إلى 0.0049 دولار قبل الاستقرار عند 0.002887 دولار في وقت كتابة هذا التقرير.
بدأت شركة Holograph تحقيقًا داخليًا مع شركة Halborn للتحقيق في blockchain وأصدرت تقريرًا بعد الوفاة للحادث في 2 يوليو، مسلطًا الضوء على تورط “مقاول سابق ساخط”. وفقًا لشركة Holograph، قام المقاول السابق بسك 14 مليون دولار من رموز HLG باستخدام محفظة وكيل.
ثم قام المخترق ببيع رموز HLG الجديدة لمستثمري العملات المشفرة في السوق المفتوحة، مما أدى إلى انهيار سعرها.
خطط المقاول السابق الذي تحول إلى قرصان لعملية السرقة بدقة قبل أشهر، مع العلم أن لديهم حق الوصول الإداري إلى عقود Holograph Protocol v1، والتي تم استخدامها لاحقًا كباب خلفي.
تعتزم شركة Holograph إشراك سلطات إنفاذ القانون في التحقيق. وبعد تحديد السبب، استأنفت شركة Holograph ربط بروتوكول v2 ونصحت جميع بورصات العملات المشفرة بالسماح بعمليات الإيداع والسحب باستخدام بروتوكول HLG.
سينفذ البروتوكول خطة حرق لتقليل الحد الأقصى للإمدادات من رموز HLG إلى 10 مليارات. ردًا على مخاوف أحد أعضاء المجتمع بشأن العرض المتداول المتضخم، ردت Holograph:
“نعم، يتم حرق الإمدادات المتداولة فقط لإعادة التداول إلى جدوله الأصلي.”
ولم يشارك البروتوكول حتى الآن خططًا لاستعادة الأموال المفقودة وإجراءات إنفاذ القانون في تحديث قادم.
متعلق ب: انخفاض عمليات اختراق العملات المشفرة بنسبة 54.2٪ في يونيو، وخسارة 176 مليون دولار في شهر واحد
نفذت شركة Holograph حلاً شاملاً، بما في ذلك ضوابط المخاطر التشغيلية، لمنع الهجمات الداخلية.
في 3 يونيو، اضطر بروتوكول Bittensor Bittensor أيضًا إلى إيقاف نشاط شبكته بعد سلسلة من عمليات استنزاف المحفظة التي شهدت سرقة أصول رقمية بقيمة 8 ملايين دولار على الأقل.
تم الإعلان عن انقطاع الشبكة بهدف احتواء الثغرة الأمنية من قبل أحد مؤسسي Bittensor، علاء شعبانة:
“من خلال التحديث، قمنا باحتواء الهجوم ووضع السلسلة في الوضع الآمن (إنتاج الكتل ولكن لا يُسمح بأي معاملات). ما زلنا في منتصف التحقيق وندرس جميع الاحتمالات.”
تم استغلال العنوان غير المعروف “5FbW” للحصول على 32000 رمز Bittensor (TAO) بقيمة تقريبية تبلغ 8 ملايين دولار في وقت كتابة هذا التقرير.
مجلة: Crypto-Sec: محتال يصطاد مستخدمي Hedera، ويحصل على 70 ألف دولار من مُسمم العناوين