تم استغلال بيع Humidifi بواسطة البوتات، الإطلاق الجديد مقرر ليوم الاثنين

image

المصدر: CryptoNewsNet العنوان الأصلي: بيع جهاز Humidifi مستغل من قبل الروبوتات، والإطلاق الجديد مقرر يوم الاثنين الرابط الأصلي: https://cryptonews.net/news/security/32088466/

هجوم الروبوت على بيع هوميدفي العام

انهارت عملية البيع العامة المنتظرة لهوميديفي خلال ثوان يوم الجمعة بعد هجوم قنص روبوتي واسع النطاق استنزف الحصة بالكامل تقريبا على الفور. أكد الفريق أن المستخدمين المنتظمين لم يكن لديهم فرصة حقيقية للمشاركة حيث طغت المحافظ الآلية على عملية البيع عند الإطلاق. وفقا لهوميديفي، استخدم المهاجم آلاف المحافظ، كل واحدة محملة مسبقا ب 1000 دولار أمريكي.

كانت هذه المحافظ تفعل معاملات دفعية في عقد DTF، مما سمح بعمليات شراء ضخمة في نافذة كتلة واحدة. كل حزمة نفذت عمليات شراء بقيمة 24,000 دولار أمريكي، أي ما يعادل حوالي 350,000 WET لكل دفعة. نتيجة لذلك، استولت مزرعة روبوتات منظمة واحدة على كامل الإمدادات في ثوان. تم إغلاق أعضاء المجتمع الذين انتظروا الإطلاق تماما.

الفريق يقضي على رموز القنص ويخطط لإعادة ضبط كاملة

بدلا من ترك الاستغلال قائما، اختارت Humidifi إلغاء البيع بالكامل. أكد الفريق أن الرموز الأصلية المقنصة لن تحترم. عناوين المحفظة هذه لن تحصل على أي تخصيص مستقبلا. يتم الآن نشر عقد توكن جديد كليا. كما أكد الفريق أن جميع مستخدمي Wetlist ومستثمري JUP الذين تأهلوا للبيع الأصلي سيحصلون على إسقاط جوي بنسبة تناسبية بموجب العقد الجديد.

تضمن هذه الخطوة أن المستخدمين الحقيقيين لا يزالون يحصلون على الوصول، حتى بعد فشل الإطلاق. أكد Humidifi أيضا أن فريق Temporal أعاد كتابة عقد DTF وأكملت OtterSec تدقيقا كاملا للكود المحدث. الهدف هو منع تكرار هجمات الحزم الآلية خلال البيع القادم. وقد حددوا الآن موعد البيع العام الجديد يوم الاثنين، مع مشاركة تفاصيل جديدة قبل الإطلاق.

كيف كان الهجوم يعمل على السلسلة

تعتمد الاستغلال على السرعة، والتجميع، والحجم. كل محفظة كانت تحمل رصيدا ثابتا من USDC. بدلا من إرسال أوامر شراء فردية، أنشأ المهاجم تعليمات تعمل كأزرار شراء محملة مسبقا. عندما تم تنفيذ البيع، كانت عدة معاملات تطلق ست تعليمات لكل معاملة، مما يسمح للمهاجم بتنفيذ حجم ضخم في دفعة واحدة.

مع تقديم عدة حزم متتالية، اختفى المخزون بالكامل قبل أن يتمكن المستخدمون البشر من الرد. تسلط هذه الطريقة الضوء على مشكلة متزايدة عبر إصدارات سولانا. تستمر عمليات تنفيذ الدفعات والزراعة في المحافظ في السيطرة على المبيعات العامة التي لا تزال محمية جيدا. بدون حماية قوية على مستوى العقود، حتى الإطلاقات العادلة تظل معرضة لرأس مال آلي.

الثقة المجتمعية تتعرض لضربة، لكن الاستجابة تهدئ المخاوف

كان رد فعل هوميديفي صريحا وسريعا. بدلا من الدفاع عن فشل الإطلاق، اعترف الفريق بالفشل وتحرك فورا لحماية المستخدمين الحقيقيين. قرار إعادة التشغيل باستخدام كود مدقق واستبعاد عناوين القناص ساعد في تهدئة رد الفعل الأولي. التوقيت حساس أيضا، حيث واجهت هوميدفي مؤخرا انتقادات بشأن هيكل الرسوم وربحيتها، قبل أيام قليلة من انهيار هذا البيع العام.

ومع ذلك، فإن إعادة ضبط المشروع السريعة تظهر أن الفريق يفهم الضرر الذي يمكن أن يسببه الإطلاق الذي يتحكم به الروبوت. إذا كان عرض يوم الاثنين نظيفا، فقد يساعد ذلك في إصلاح الثقة. إذا فشل مرة أخرى، يمكن أن تنفجر الثقة بشكل أسرع بكثير. حاليا، هناك أمر واحد واضح: الروبوتات فازت بالجولة الأولى. Humidifi يراهن بكل شيء على الفوز في الثانية.

USDC-0.01%
JUP-7.31%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.6Kعدد الحائزين:2
    0.12%
  • القيمة السوقية:$3.71Kعدد الحائزين:3
    0.76%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.61Kعدد الحائزين:3
    0.00%
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • تثبيت