باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    مبادرة السلام الإفريقية.. أوكرانيا ترفض بدء المحادثات بتجميد الصراع مع روسيا

    قال وزير الخارجية الأوكراني دميترو كوليبا ، الأربعاء ، إن المحادثات بشأن حل الصراع مع روسيا لا يمكن أن تبدأ…

    منوعات

    بعد تمرد فاجنر الفاشل.. الصين تعلن دعمها للقيادة الروسية

    أعلنت وزارة الخارجية الروسية أن الصين أعربت عن دعمها للقيادة في موسكو في الوقت الذي يحاول فيه الرئيس فلاديمير بوتين…

    منوعات

    ميدو يطالب أوسوريو بقرار صارم ويفجر مفاجأة عن مستحقات لاعبي الزمالك

    طالب أحمد حسام (ميدو) المدرب الكولومبي خوان أوسوريو المدير الفني للزمالك بقرار صارم في القلعة البيضاء.وقال ميدو عبر برنامج (الريمونتادا)…

    منوعات

    خرجت عن صمتها..كوريا الشمالية ترد على الأمم المتحدة بشأن الجندي الأمريكي المعتقل

    قالت وزارة الدفاع الأمريكية “البنتاجون”، اليوم الثلاثاء، إن كوريا الشمالية خرجت عن صمتها وردت على قيادة الأمم المتحدة بشأن جندي…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > اقتصاد > العملات المشفرة > تم استغلال KyberSwap في هجوم بقيمة 46 مليون دولار بسبب “خلل مالي لا نهائي”

تم استغلال KyberSwap في هجوم بقيمة 46 مليون دولار بسبب “خلل مالي لا نهائي”

فريق التحرير كتب فريق التحرير منذ سنتين 6 دقيقة للقراءة
شارك

وفقًا لمؤسس Ambient Exchange، Doug Colkitt، كان اختراق KyberSwap الذي تبلغ قيمته 46 مليون دولار “أكثر عمليات استغلال العقود الذكية تعقيدًا وتصميمًا بعناية” وأكد أن ما حدث كان خللًا ماليًا لا حصر له.

في موضوع مفصل على X بتاريخ نوفمبر 23, كولكيت موجز تعقيدات الهجوم، وتسليط الضوء على الأساليب التي يستخدمها المهاجم.

1/ أنهيت التعمق الأولي في ثغرة Kyber، وأعتقد أن لدي الآن فهمًا جيدًا لما حدث.

هذا هو بسهولة استغلال العقد الذكي الأكثر تعقيدًا وهندسة بعناية الذي رأيته على الإطلاق …

– دوج كولكيت (@0xdoug) 23 نوفمبر 2023

وأوضح كولكيت أن المهاجم استغل تطبيقًا مميزًا لميزة السيولة المركزة في KyberSwap، حيث تلاعب بالعقد ليعتقد أنه يمتلك سيولة أكبر مما كان عليه بالفعل. لشرح تعقيدات الهجوم، ومع الهجمات التي تتبع استراتيجيات مماثلة يستخدمها المهاجم عبر مجموعات أخرى، ركز كولكيت على الهجوم الأول، الذي استهدف تجمع ETH/wstETH.

بدأت العملية بقرض سريع بقيمة 10000 wstETH، بقيمة 23 مليون دولار في ذلك الوقت. بعد ذلك، تم تبديل 2800 wstETH (أي ما يعادل 6 ملايين دولار) في المجمع لتغيير السعر من 1.05 ETH إلى 0.0000152. وخلافا للقروض السريعة النموذجية، لم يكن الهدف هنا هو التلاعب بالأوراكل ولكن نقل سعر المجمع إلى منطقة على منحنى السيولة المركزة مع صفر سيولة موجودة.

أدى هذا التلاعب الدقيق في حسابات السيولة المركزة في Kyber إلى خلق فرصة للمهاجم لاستغلال النظام. قام المهاجم بتوليد 3.4 wstETH من السيولة في نطاق سعري محدد ثم أحرق بشكل غير مفهوم 0.56 wstETH من السيولة، ربما لمواءمة الحسابات الرقمية اللاحقة بشكل مثالي.

نفذت الثغرة مقايضتين في بيئة السيولة التي تم التلاعب بها. في المبادلة الأولى، باع المستغل 1,056 wstETH مقابل 0.0157 ETH، مما دفع السعر إلى الانخفاض إلى 0.0000146. تضمنت المبادلة الثانية قيام المستغل بشراء 3,911 wstETH من المجمع مقابل 0.06 ETH، مما رفع السعر مرة أخرى إلى 0.00001637.

وفقًا لكولكيت، كان الكشف الرئيسي في الهجوم هو خلق خلل مالي لا نهائي. أدت المبادلة الثانية إلى حصول المستغل على أموال أكثر مما تم دفعه في المبادلة الأولى، على الرغم من أن السيولة الوحيدة الموجودة كانت حوالي 3 wstETH التي تم سكها في بداية الاستغلال. سمح هذا التلاعب المعقد للمهاجم بتصريف حوض السباحة بنجاح.

دوغ كولكيت يكشف عن هجوم KyberSwap، ويكشف عن استغلال السيولة المركزة


أثناء الكشف عن هجوم KyberSwap المعقد، أثار دوج كولكيت المزيد من الأسئلة حول الأموال الإضافية غير المتوقعة التي تم توليدها أثناء الهجوم وشرع في التحقيق في الحالات الشاذة. واكتشف أن المهاجم، من خلال استغلال ميزة السيولة المركزة في KyberSwap بعناية، خدع المنصة للحصول على سيولة أكبر مما كانت موجودة بالفعل، مما أدى إلى دفع مبالغ زائدة مقابل مقايضات كبيرة.

يكمن مفتاح هذا التلاعب في خلل يتعلق بتعامل KyberSwap مع السيولة عند حدود التجزئة. سلط كولكيت الضوء على دليلين مهمين ساعدا في فهم آليات الاستغلال. أولاً، أظهرت حالة سكون سيولة المجمع في نهاية المقايضة الثانية قيمة غير صفرية، على الرغم من أن المبادلة انتهت بسعر خارج نطاق سيولة المهاجم.

جاء الدليل الثاني من مقارنة مكدس تتبع الاستدعاءات للمقايضات الأولى والثانية. في KyberSwap، عندما يتم تجاوز حدود التجزئة، يتم استدعاء وظيفة “updateLiquidityAndCrossTick” لضبط قيمة سيولة المنحنى استنادًا إلى مواضع نطاق LP عند تلك العلامة.

لقد نجحت الثغرة في التلاعب بهذه العملية أثناء عملية المبادلة الأولى. وأوضح كولكيت أنه لم يتم استدعاء وظيفة “updateLiquidityAndCrossTick” مطلقًا أثناء عملية المبادلة الأولى، على الرغم من أنه كان ينبغي أن يتم ذلك. سمح هذا للمهاجم باحتساب السيولة بشكل مزدوج عند العودة إلى النطاق، مما خلق الوهم بوجود سيولة أكبر مما كانت عليه في الواقع.

تضمنت التعقيدات الفنية استغلال حسابات KyberSwap للمقايضات كسلسلة من الخطوات، حيث تحدد كل خطوة ما إذا كانت المبادلة تصل إلى حد القراد أو العوادم. وقد تلاعب المهاجم بهذه الحسابات بمهارة، مما أدى إلى منع استدعاء `updateLiquidityAndCrossTick` أثناء المبادلة الأولى مع ضمان حدوث ذلك أثناء المبادلة الثانية، وبالتالي خداع المجمع لإجراء حساب مزدوج للسيولة.

2/ أول شيء يجب ملاحظته هو أن هذا الاستغلال خاص بتطبيق Kyber للسيولة المركزة

لا يوجد سبب للاعتقاد بأن مؤشرات السيولة المركزة الأخرى ذات السمعة الطيبة، مثل Ambient أو Uniswap، معرضة للخطر من هذا الاستغلال. (على الرغم من أن شوكات كيبر موجودة بشكل واضح)

– دوج كولكيت (@0xdoug) 23 نوفمبر 2023

ومع ذلك، أكد كولكيت أن الاستغلال الذي تمت مناقشته في التحليل خاص بتطبيق KyberSwap للسيولة المركزة. لا يوجد حاليًا أي مؤشر أو سبب للاعتقاد بأن البورصات اللامركزية الأخرى ذات السمعة الطيبة التي تطبق السيولة المركزة، مثل Ambient أو Uniswap، معرضة للخطر من هذا الاستغلال المحدد. وأشار أيضًا إلى أن شوكات KyberSwap قد تكون ضعيفة، لكن المنصات ذات التطبيقات المتميزة لا تتعرض بالضرورة لنفس المخاطر.

أدخل بريدك الإلكتروني لنشرتنا الإخبارية اليومية المجانية

قراءة سريعة مدتها 3 دقائق عن أخبار العملات المشفرة اليوم!

فريق التحرير نوفمبر 24, 2023 نوفمبر 24, 2023
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق تقوم شركة Boots بتفريغ خطة معاشات تقاعدية بقيمة 4.8 مليار جنيه إسترليني لشركة Legal & General
المقال التالي السيسي: سهلنا خروج رعايا 30 دولة من قطاع غزة
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

60 شهيدا في قصف للاحتلال وعمليات نوعية للمقاومة بغزة وخان يونس

4/6/2025-|آخر تحديث: 22:53 (توقيت مكة)أفادت وزارة الصحة في قطاع غزة باستشهاد 60 فلسطينيا في قصف…

اخر الاخبار منذ 3 أيام

الممرض الوطني الصيني الممرض “الإرهاب الزراعي” الخطير في الولايات المتحدة: مستندات

جديديمكنك الآن الاستماع إلى مقالات Fox News! تظهر الوثائق أن أحد المواطنين الصينيين الذين تم…

الولايات المتحدة منذ 3 أيام

أنت لست مستعدًا | سلكية

© 2025 كوندي ناست. جميع الحقوق محفوظة. سلكية قد تكسب جزءًا من المبيعات من المنتجات…

تقنية منذ 3 أيام

ارتفاع أسعار المواشي في عديد من الدول العربية مع اقتراب عيد الأضحى المبارك

مع اقتراب عيد الأضحى المبارك، تواصل أسعار المواشي ارتفاعها في عديد من الدول العربية، في…

اخر الاخبار منذ 3 أيام

تقدم Elon Musk Baby Mama Ashley St. Clair ترامب “نصيحة تفكك” بعد تداعيات عامة مع الملياردير

قدمت ماما سانت سانت كلير ، طفل إيلون موسك ، عرضًا صفيقًا للرئيس ترامب ،…

دوليات منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

تم القبض على إريك كاونسيل الابن بسبب هجوم مبادلة بطاقة SIM الخاصة بشركة SEC

العملات المشفرة

موظف بنك NH الذي “سرق الأموال لشراء العملات المشفرة” خسر “كل شيء”

العملات المشفرة

مشتري Bitcoin المبكر يقول “قد تزيد رموز GambleFi من 10 إلى 50 مرة”

العملات المشفرة

تلوح في الأفق مخاطر مضخة الخروج حيث تصل BTC إلى 68 ألف دولار عند أعلى مستويات DXY

العملات المشفرة

خفض سعر الفائدة الفيدرالي إلى 3.25% – 3.5% بحلول يونيو مع انحسار مخاوف الركود

العملات المشفرة

سعر Sui ينزلق نحو 2 دولار مع ظهور Solana Eyes Breakout

العملات المشفرة

أفضل العملات المشفرة للشراء الآن في 17 أكتوبر

العملات المشفرة

عملة GOAT Meme “التي تم إنشاؤها بواسطة الذكاء الاصطناعي” ترتفع بنسبة 12,000% – هل هذا هو مستقبل العملات المشفرة؟

العملات المشفرة
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

من المقرر أن يبدأ Calgary Stampeders موسم CFL الجديد مع Vernon Adams Jr. في QB
فاضل أيام | وزير المالية يزف بشرى للموظفين
مظاهرات في عواصم أوروبية تنديدا بحرب الإبادة والتجويع في غزة

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟