#加密货币市场动态 PORT3 تحطم سريع، 10 مليار عملة ظهرت من العدم - هذه الكارثة التقنية أعطت الجميع درساً.
**إعادة بناء مسرح الحادث (توقيت UTC+8)**
في 23 نوفمبر في الساعة 5:35 صباحًا، كانت Gold Finance هي أول من رصد التحركات غير العادية: استغل القراصنة ثغرة أثناء ترقية النظام، وقام المهاجمون بإصدار 1 مليار عملة بسرعة ثم قاموا ببيعها فورًا. كانت حركة السعر دراسية على مستوى الانهيار - من 1.3 دولار إلى 0.00004 دولار، مما أدى إلى تبخر 98% من القيمة السوقية خلال 24 ساعة. تظهر بيانات السوق أن هذه الموجة من الضغط البيعي دمرت تقريبًا جميع السيولة.
في الساعة الثانية والنصف بعد الظهر، قامت إحدى بورصات التداول الكبرى بإيقاف تداول عقود PORT3USDT الآجلة بشكل عاجل، وبدأت في تنفيذ إجراءات التسوية التلقائية. على الرغم من أن التحرك كان سريعًا، إلا أن العديد من الحسابات قد تعرضت للتصفية.
**ما الخطأ الذي حدث على المستوى الفني؟**
الجذر هو خطأ في تصميم العقود الذكية - لم يتم إعداد آلية عزل جيدة لصلاحيات السك. استغل قراصنة الكمبيوتر فترة نافذة الترقية، متجاوزين التحقق من الصلاحيات واستدعوا وظيفة السك مباشرة. يكشف هذا عن مشكلتين قاتلتين: الأولى هي أن تدقيق الشيفرة ليس صارمًا بما يكفي، والثانية هي أن عملية الترقية تفتقر إلى حماية التوقيع المتعدد.
**كيف يمكن للأشخاص العاديين الحماية؟**
لأكون صريحًا، من الصعب على المستثمرين الأفراد أن يتفاعلوا عندما يحدث الهجوم. ولكن هذه العادات يمكن أن تقلل من المخاطر: - قبل الاستثمار، استخدم أدوات مثل Etherscan للتحقق من العقد، ومعرفة إلى من تعود صلاحيات السك. - تابع القنوات الرسمية للمشروع، وكن حذرًا من أي نشاط غير عادي قبل التحديثات الكبرى - لا تضع كل شيء في مشروع واحد، خاصة إذا كانت سجلات التدقيق غير شفافة.
**ماذا ينبغي أن تفكر فيه الصناعة؟**
$PORT3 ليس الأول، بالتأكيد ليس الأخير. إن انفتاح DeFi سلاح ذو حدين، بشرط أن تكون الشفرة نفسها قادرة على تحمل الاختبار. المشاريع التي تتعجل في الإطلاق وتقارير التدقيق السطحية ستواجه مشاكل عاجلاً أم آجلاً.
هل لا يزال لديك مراكز متأثرة؟ دعنا نتحدث عن استراتيجياتك في التعليقات.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 7
أعجبني
7
11
إعادة النشر
مشاركة
تعليق
0/400
MetaverseLandlord
· منذ 5 س
جاءت حركة جديدة؟ عملية PORT3 هذه بالفعل مذهلة، خلقوا مليار قطعة من العدم، والهاكر فعلاً كان عنده وقت فراغ كثير. من 1.3 انهارت إلى 0.00004، أكيد في ناس ما قدروا يطلعوا، موجة التصفية فعلاً حسيت بالحزن عليهم. حتى فترة ترقية النظام قدروا يستغلونها، الكود البرمجي للعقد هذا وين التدقيق فيه؟ تصميم انتحاري بحت.
شاهد النسخة الأصليةرد0
CatWithDreams
· منذ 10 س
هذا عنوان العقد لأي مشروع؟
شاهد النسخة الأصليةرد0
BlockchainBard
· منذ 13 س
يا ساتر، عقد ذكي جديد انسحب! هالمرة الحركة فعلاً قوية، 10 مليار توكن ظهرت من العدم؟ أشوف المشكلة الأساسية أن التدقيق كان شكلي بس، طيب ليه المشاريع هذي وقت الترقية ما يستخدمون توقيع متعدد؟
شاهد النسخة الأصليةرد0
CurrencyFuller
· منذ 13 س
مرة أخرى، حدثت مشكلة في الترقية، هذه المرة ظهر 1 مليار قطعة بشكل مفاجئ، الأمر فعلاً أصبح غير معقول
الأخوة الذين لا يزالون يثقون في تقارير التدقيق يجب أن يستيقظوا، هذا الشيء يشبه الورق الأبيض تقريباً
شاهد النسخة الأصليةرد0
GateUser-40edb63b
· منذ 13 س
مرة أخرى نفس الخطأ البدائي، التدقيق أصبح شكلي فقط، ليس غريباً أن الناس في المجتمع فقدوا الثقة.
شاهد النسخة الأصليةرد0
WenMoon
· منذ 13 س
مرة أخرى حدثت مشكلة أثناء الترقية، كل مرة يحدث هذا، لماذا لا نتعلم إضافة التوقيع المتعدد؟
شاهد النسخة الأصليةرد0
BoredApeResistance
· منذ 14 س
مرة أخرى تحديث فاشل، وهذه المرة ظهرت مليار قطعة من العدم، فعلاً شيء غير معقول.
الإخوان اللي ما زالوا يصدقون تقارير التدقيق، لازم تصحون، هذي التقارير ما تختلف كثير عن الورقة البيضا.
شاهد النسخة الأصليةرد0
CrashHotline
· منذ 14 س
مرة أخرى، فترة الترقية هي عملية غامضة، والمشاريع التي لم يتم مراجعة عقودها هي التي تعرضت لأكثر عمليات اقتطاف القسائم عنفًا، كان ينبغي أن تتعلم الدرس منذ فترة.
شاهد النسخة الأصليةرد0
LiquidationWatcher
· منذ 14 س
بصراحة، هذا بالضبط السبب اللي يخليني ما أتعامل مع مشاريع سجلات التدقيق فيها مشبوهة... شفت هالفيلم كثير. موجة التصفية اللي صارت الساعة 2:30 مساءً أكيد كانت قاسية جداً على المتداولين بالرافعة المالية.
شاهد النسخة الأصليةرد0
AirdropDreamer
· منذ 14 س
مرة ثانية تحدث مشكلة أثناء الترقية، فعلاً تدقيق العقود أمر يجب الاهتمام به، وإلا كأنك تفتح الباب للهاكرز.
#加密货币市场动态 PORT3 تحطم سريع، 10 مليار عملة ظهرت من العدم - هذه الكارثة التقنية أعطت الجميع درساً.
**إعادة بناء مسرح الحادث (توقيت UTC+8)**
في 23 نوفمبر في الساعة 5:35 صباحًا، كانت Gold Finance هي أول من رصد التحركات غير العادية: استغل القراصنة ثغرة أثناء ترقية النظام، وقام المهاجمون بإصدار 1 مليار عملة بسرعة ثم قاموا ببيعها فورًا. كانت حركة السعر دراسية على مستوى الانهيار - من 1.3 دولار إلى 0.00004 دولار، مما أدى إلى تبخر 98% من القيمة السوقية خلال 24 ساعة. تظهر بيانات السوق أن هذه الموجة من الضغط البيعي دمرت تقريبًا جميع السيولة.
في الساعة الثانية والنصف بعد الظهر، قامت إحدى بورصات التداول الكبرى بإيقاف تداول عقود PORT3USDT الآجلة بشكل عاجل، وبدأت في تنفيذ إجراءات التسوية التلقائية. على الرغم من أن التحرك كان سريعًا، إلا أن العديد من الحسابات قد تعرضت للتصفية.
**ما الخطأ الذي حدث على المستوى الفني؟**
الجذر هو خطأ في تصميم العقود الذكية - لم يتم إعداد آلية عزل جيدة لصلاحيات السك. استغل قراصنة الكمبيوتر فترة نافذة الترقية، متجاوزين التحقق من الصلاحيات واستدعوا وظيفة السك مباشرة. يكشف هذا عن مشكلتين قاتلتين: الأولى هي أن تدقيق الشيفرة ليس صارمًا بما يكفي، والثانية هي أن عملية الترقية تفتقر إلى حماية التوقيع المتعدد.
**كيف يمكن للأشخاص العاديين الحماية؟**
لأكون صريحًا، من الصعب على المستثمرين الأفراد أن يتفاعلوا عندما يحدث الهجوم. ولكن هذه العادات يمكن أن تقلل من المخاطر:
- قبل الاستثمار، استخدم أدوات مثل Etherscan للتحقق من العقد، ومعرفة إلى من تعود صلاحيات السك.
- تابع القنوات الرسمية للمشروع، وكن حذرًا من أي نشاط غير عادي قبل التحديثات الكبرى
- لا تضع كل شيء في مشروع واحد، خاصة إذا كانت سجلات التدقيق غير شفافة.
**ماذا ينبغي أن تفكر فيه الصناعة؟**
$PORT3 ليس الأول، بالتأكيد ليس الأخير. إن انفتاح DeFi سلاح ذو حدين، بشرط أن تكون الشفرة نفسها قادرة على تحمل الاختبار. المشاريع التي تتعجل في الإطلاق وتقارير التدقيق السطحية ستواجه مشاكل عاجلاً أم آجلاً.
هل لا يزال لديك مراكز متأثرة؟ دعنا نتحدث عن استراتيجياتك في التعليقات.