Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    شاهد طاقم فيلم “Fantastic Four” الذي لم يُطرح بعد، وهم يأخذون مكانهم في تاريخ Marvel

    7 نوفمبر, 2025

    إعدادات الصوت في شريط المهام في نظام التشغيل Windows 11 سيئة. وإليك كيفية اصلاحها

    7 نوفمبر, 2025

    هذا مكبر الصوت المحمول هو الزعيم النهائي للباس

    7 نوفمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تم إلقاء اللوم على اختراق تشفير بقيمة 120 مليون دولار في استغلال نمط الفضاء المكتبي
    اخر الاخبار

    تم إلقاء اللوم على اختراق تشفير بقيمة 120 مليون دولار في استغلال نمط الفضاء المكتبي

    فريق التحريربواسطة فريق التحرير7 نوفمبر, 20250 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    في وقت سابق من هذا الأسبوع، تم استغلال ثغرة أمنية خطيرة في بروتوكول التمويل اللامركزي (DeFi) Balancer، مع خسائر في العملات المشفرة تقدر قيمتها بـ 120 مليون دولار أو أكثر. على الرغم من أنه لم يكن من الواضح في البداية كيفية عمل هذا الاستغلال، إلا أن أ تقرير أولي أشار الفريق الذي يقف وراء Balancer إلى أن الأمر يتعلق في الغالب بكيفية تعامل البروتوكول مع تقريب أرصدة العملات المشفرة المميزة.

    لقد صدم استغلال Balancer الكثيرين في نظام DeFi البيئي، حيث أن هذا المشروع خضع للعديد من عمليات التدقيق الأمني ​​من شركات محترمة، والنسخة المحددة من البروتوكول الذي تم استغلاله كانت موجودة في البرية منذ عام 2021.

    في مقابلة مع صندوق Squawk على قناة CNBC في صباح يوم الاربعاء، قام المدير السابق لوكالة الأمن السيبراني وأمن البنية التحتية كريس كريبس بمقارنة استغلال Balancer بالمخطط من مساحة مكتبية, حيث كانت الفكرة هي إزالة أجزاء من البنت من الجزء العلوي من العديد من المعاملات الفردية. وأشار كريبس أيضًا إلى إمكانية استخدام الذكاء الاصطناعي في صياغة كود الاستغلال باعتباره جانبًا آخر مثيرًا للاهتمام في الموقف.

    وبدون التعمق في التفاصيل التقنية، إليك ما حدث بشكل أساسي مع الاستغلال، وفقًا لتحليل Balancer الخاص.

    في قلب هذه الفوضى كان هناك خطأ تقريبي في كود Balancer يتعلق بكيفية تعامله مع عمليات التداول، وتحديدًا عمليات المقايضة المجمعة حيث يمكن تجميع عمليات تداول متعددة بين أصول تشفير مختلفة في معاملة واحدة. يهدف هذا إلى مساعدة المستخدمين على توفير الوقود، وهو ما يمثل فعليًا التكلفة المقومة بالعملات المشفرة للتفاعل مع منصة العقود الذكية القائمة على blockchain مثل Balancer.

    ⚖️ اختراق الموازن TL;DR:

    🧮 تستخدم معظم الرموز المميزة على الإيثريوم 18 رقمًا عشريًا، لكن بعضها لا يستخدمها.

    ✖️ يقوم الموازن بترقية كميات الرموز المميزة (إلى 18 ديسمبر) وتقليصها مرة أخرى.

    🔧 يتم دائمًا تقريب الارتقاء بالمستوى إلى الأسفل، ولكن يمكن تقريب الارتقاء بالحجم إلى الأعلى أو الأسفل.

    😬 كلما زادت خطوات القياس، كلما…

    – أوستن جريفيث (@ austingriffith) 5 نوفمبر 2025

    أثناء إصدار معين من هذا النوع من المقايضة، المعروف باسم EXACT_OUT، يتعين على كود Balancer تضخيم الأرقام لأعلى أو لأسفل لجعل الحسابات دقيقة (فكر في الأمر مثل تحويل البنسات إلى دولارات). لكن النظام يتم تقريبه في بعض الأحيان بطريقة تؤدي إلى اختلالات طفيفة في التوازن.

    ومن خلال عمليات التداول المتكررة، يمكن للقراصنة استغلال هذه الفجوات الصغيرة للعبث بأرصدة المجمع، ومن هنا جاءت مقارنة كريبس بالخطة في مساحة المكتب. كان هناك بعض التلاعب الإضافي علاوة على ذلك، ولكن خطأ التقريب هذا كان هو الخلل الرئيسي الذي فتح الفرصة أمام المتسلل.

    في حين أن استغلال Balancer قد أرسل موجات صادمة في جميع أنحاء النظام البيئي DeFi، فقد تمكنت بعض سلاسل الكتل من الحد من مكافأة المتسلل ببساطة عن طريق تجميد الأصول، وهو ما يتعارض بوضوح مع “الكود هو القانونركزت الفلسفة التي كانت في الأصل في قلب منصات العملات المشفرة على العقود الذكية الأكثر تعبيرًا، مثل إيثريوم.

    كان بعض مؤيدي التمويل اللامركزي قلقين من أن اختراق بروتوكول موثوق به على نطاق واسع مثل Balancer من شأنه أن يضعف مستوى الثقة في قطاع التمويل اللامركزي بشكل عام؛ ومع ذلك، فمن الواضح أن الكثير من هذا النشاط لا يزال يخضع لسيطرة مركزية إلى حد ما وقادر على العمل بطرق مختلفة على غرار منصات التكنولوجيا المالية التقليدية.

    يحب الجميع المطالبة بـ “الأمن الاقتصادي المشفر” حتى تظهر مجموعة Lazarus.

    – ماثيو جرين موجود على BlueSky (@matthew_d_green) 6 نوفمبر 2025

    وفق غير مقيد، قامت سلاسل الكتل Polygon وSonic بتجميد أو “مراقبة” بعض أصول متسلل Balancer بشكل فعال بعد الاستغلال لمنع الأموال من التحرك إلى أي مكان آخر في المستقبل. ذهب Berachain إلى حد نشر شوكة صلبة للطوارئ من شأنها أن تفعل ذلك السماح للمتضررين من الاختراق باستعادة أموالهم.

    هذا يذكرنا الإجراءات التي اتخذها مطورو Ethereum بعد الاختراق سيئ السمعة لـ DAO منذ ما يقرب من عشر سنوات في الأيام الأولى لشبكة العملات المشفرة. ومن الواضح أن العملات المشفرة لا تزال تعاني من المفاضلات بين منح الجميع السيطرة الكاملة على أموالهم الرقمية وبالتالي عدم وجود أحد يلجأون إليه عندما يحدث خطأ ما.

    البعض لديه ذُكر أنه من المنطقي تنفيذ هذه الأنواع من وسائل الحماية الشبيهة بعجلات التدريب على شبكات العملات المشفرة الأقل تطورًا، لكن آخرين يرون أن هذا مثال آخر على مدى كون اللامركزية المفترضة في الفضاء مسرحية أكثر من الواقع التقني، كما تم الكشف عنه أيضًا خلال فترة توقف Amazon Web Services الأخيرة.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقتم تصميم محرك الأقراص المحمول USB الصغير جدًا من SanDisk ليعيش في الكمبيوتر المحمول الخاص بك إلى الأبد
    التالي Red Dead Redemption 2 تقترب من 80 مليون نسخة والسلسلة تتجاوز 106 مليون!

    المقالات ذات الصلة

    اخر الاخبار

    شاهد طاقم فيلم “Fantastic Four” الذي لم يُطرح بعد، وهم يأخذون مكانهم في تاريخ Marvel

    7 نوفمبر, 2025
    اخر الاخبار

    إعدادات الصوت في شريط المهام في نظام التشغيل Windows 11 سيئة. وإليك كيفية اصلاحها

    7 نوفمبر, 2025
    اخر الاخبار

    هذا مكبر الصوت المحمول هو الزعيم النهائي للباس

    7 نوفمبر, 2025
    اخر الاخبار

    أخيراً! ستتوقف كاميرات Ring عن قصفك بتنبيهات الذكاء الاصطناعي

    7 نوفمبر, 2025
    اخر الاخبار

    “الدبابير القاتلة” السامة تقتل سائحين أمريكيين أثناء إجازتهما في لاوس

    7 نوفمبر, 2025
    اخر الاخبار

    إن حملة قرصنة Amazon Fire TV تؤذي الجميع، وليس القراصنة فقط

    7 نوفمبر, 2025
    اخر الاخبار

    “إعادة إحياء العالم الجوراسي” هو الحصول على تكملة وعودة العصابة بالكامل

    7 نوفمبر, 2025
    اخر الاخبار

    تُظهر لنا LEGO أخيرًا مجموعة Star Trek Enterprise D الرائعة

    7 نوفمبر, 2025
    اخر الاخبار

    تم تصميم محرك الأقراص المحمول USB الصغير جدًا من SanDisk ليعيش في الكمبيوتر المحمول الخاص بك إلى الأبد

    7 نوفمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬081 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024795 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024768 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025703 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    برامج وتطبيقات

    رسميا إطلاق واتساب لأجهزة iPad مع ميزة خارقة

    فريق التحرير29 مايو, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202530 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202518 زيارة

    رسميا إطلاق واتساب لأجهزة iPad مع ميزة خارقة

    29 مايو, 20259 زيارة
    اختيارات المحرر

    شاهد طاقم فيلم “Fantastic Four” الذي لم يُطرح بعد، وهم يأخذون مكانهم في تاريخ Marvel

    7 نوفمبر, 2025

    إعدادات الصوت في شريط المهام في نظام التشغيل Windows 11 سيئة. وإليك كيفية اصلاحها

    7 نوفمبر, 2025

    هذا مكبر الصوت المحمول هو الزعيم النهائي للباس

    7 نوفمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter