إن عملية اختراق بورصة بايبت التي بلغت قيمتها 1.4 مليار دولار كانت بمثابة صدمة طبيعية. أولاً، إن حجم العملات المشفرة المسروقة مذهل في نطاقه. ثانياً، تعتبر أنظمة الأمان لمنصات CEX الكبيرة موثوقة ومعقدة للغاية، لكن يبدو أن هذا ليس هو الحال.
شركات بأكملها (
تستخدم الغالبية العظمى من البورصات
دكساران في إحدى منشوراته يعطي عنوان
لقد تبين أن نقطة الضعف في استخدام التوقيعات المتعددة هي التوقيعات، أو بالأحرى، كيفية إنشائها وبأي مساعدة. وكما ذكرنا في Dexaran
لهذا السبب لم يشك أعضاء آخرون في فريق Bybit في أي شيء، لأن كل شيء بدا
لا يوجد سبب لعدم الثقة بخبرة Dexaran. فهو يتمتع بخبرة واسعة في تدقيق العقود الذكية منذ انقسام Ethereum.
لماذا يتواجد المخترق داخل Bybit؟ بالتأكيد، يتم التحقق من عقد Gnosis Safe وعقد الوكيل في متصفح كتلة Etherscan، ويمكن لأي شخص قراءة الكود، وقد يكون المخترق مجرد شخص ذكي. ومع ذلك، فإن حقيقة أنه يعرف بوضوح كيف يتم إنشاء التوقيعات هي إما مصادفة نادرة وفرصة محظوظة للمخترق، أو أنه ببساطة يعرف العمليات الداخلية لنظام أمان Bybit من واجباته الوظيفية المباشرة أو من مخبر. بالإضافة إلى ذلك، لم يمر المخترق فقط، بل كان يراقب عن كثب كل ما يحدث.
باحث تحت الاسم المستعار ZachXBT
\في المقابل، ديكساران
بمجرد أن أصبح معروفًا أن البورصة تعرضت للاختراق وتم سحب كمية فلكية من ETH، عانت السوق من ضغوط البيع. من الواضح أن المتداولين سارعوا إلى تأمين رهاناتهم معتقدين أن القراصنة سيسحبون الأموال المسروقة.
بعد فتح عمليات السحب من البورصة، سارع المستخدمون أيضًا إلى سحب أموالهم، مما أدى إلى تدفق خارجي بقيمة 5.3 مليار دولار (
حصلت شركات مختلفة
ومع ذلك، لا يتحرك الجميع في انسجام تام. فقد رفضت منصة Cryptomixer eXch التعاون مع البورصة.
"في ضوء هذه الظروف، نود الحصول على توضيح حول سبب وجوب شراكتنا مع منظمة تشوه سمعتنا بشكل نشط"، كتب eXch في رد نُشر على منتدى Bitcointalk .
من المدهش أن هناك أشخاصًا يطالبون بالتراجع عن سلسلة كتل الإيثريوم لاستعادة أموال بايبت،
واحد منهم
تبدو هذه الدعوات غريبة بعض الشيء، عندما يُتهم المستخدمون العاديون الذين يخسرون أموالهم بالإهمال. ليس من غير المألوف أن يرسل المستخدمون أموالاً عن طريق الخطأ إلى البورصة من شبكة EVM الخاطئة، وكل ما يتعين على البورصة فعله هو استخدام عقدة عامة لإعادة أموال المستخدم، ولكن في 99.9٪ من الحالات، يرفضون ذلك. بالإضافة إلى ذلك، أكدت Bybit أن لديها احتياطيات كافية لتغطية جميع الخسائر.
يدعو هؤلاء الأشخاص دون علم إلى دفن كل الجهود التي بذلتها صناعة blockchain من خلال إلغاء اللامركزية تمامًا، وبالتالي تقليل قيمة تقنية blockchain العامة إلى 0.
ولحسن الحظ، فإن مطوري Ethereum أنفسهم يعارضون مثل هذه الخطوة، وقد برروا موقفهم بأكثر من ذلك.
على سبيل المثال، مطور النواة
ولديهم ما يكفي من المؤيدين لهذه القضية الذين يدافعون عن اللامركزية وفلسفة التشفير،
مثل
بايبت نفسه
اعتاد المجتمع على عمليات الاختراق الدورية لبروتوكولات DeFi. غالبًا ما يهمل المطورون على هذه المنصات إجراءات الاختبار والتدقيق، ويختارون وحدات لا يعرفون شفرتها ومنطقها بالكامل. كل هذا لصالح سرعة التطوير والخوف من تفويت الموجة. لهذا السبب فإن اختراق CEX، وخاصةً اختراق كبير، يعد دائمًا حدثًا رفيع المستوى يترك انطباعًا دائمًا على الصناعة بأكملها.
لا ينبغي للمطورين على جميع المستويات أن ينسوا أن سباق آليات الدفاع وأدوات القرصنة لا يتوقف ويجب أن يكونوا على أهبة الاستعداد.