..
482 posts



هي كانت محفظة متعددة التوقيعات (Multi-Sig / Multi-Signature Wallet) مش محفظة باردة (Cold Wallet). المحافظ متعددة التوقيعات هي عبارة عن عقود ذكية بيتحكم التحكم فيها بواسطة محافظ خارجية. يعني تخيل إن المحفظة متعددة التوقيعات عبارة عن خزنة مش بتفتح إلا بوجود عدد معين من الأشخاص، كل شخص معاه مفتاح بيفتح قفل في الخزنة. عشان تحتاج تعمل أي معاملة أو تسحب جزء من الأموال الموجودة في النوع ده من المحافظ لازم يتم التوقيع على المعاملة دي من خلال عدد معين من الأشخاص/المحافظ بيتم تحديده أثناء إعداد المحفظة/العقد الذكي للمحفظة، والتوقيع ده بيتم من خلال محافظ خارجية EOAs، زي المحافظ اللي بنستخدمها Phantom - TrustWallet - Ledger - Trezor وغيرها. ازاي بقى بالرغم من الحاجة لموافقة أكثر من محفظة بيتم سرقة المحافظ متعددة التوقيعات؟ في طريقتين الموضوع ده بيتم بيهم، والاتنين بيعتمدوا على الاختراق: 1. المفاتيح الخاصّة Private Keys للمحافظ الخارجية نفسها بتتسرق، وبالتالي انت بقى معاك مفاتيح الخزنة خلاص تقدر تنقل الأصول بنفسك، وتوقع على المعاملة. ده اللي حصل بالظبط في اختراق شبكة Ronin في 2022 لما اتسرق منهم 600 مليون دولار. 2. بيحصل فيه اختراق فيزيائي للأشخاص اللي بيمتلكوا المحافظ الخارجية، وبيفضل الهاكرز منتظرين لغاية ما يكون فيه معاملة هتحصل من المحفظة يحقنوا المالوير أو الكود الخبيث بتاعهم. الكود الخبيث ده باختصار بيتلاعب في معلومات المعاملة، بحيث إن المعلومات اللي بتكون ظاهرة في واجهة المستخدم (زي مثلا العنوان اللي هيتم التحويل ليه) تكون مختلفة عن البيانات الحقيقية اللي بيتم توقيعها تماما، ودي أمور بتحصل في الخلفية مش بتكون ظاهرة للموقعين. يبقى انت مثلا شايف بعنيك إنك حولت للعنوان الصحيح وكان ظاهر أمامك، لكن الحقيقة إنك حولت لعنوان غلط. ده اللي حصل مع Bybit. فريقهم كان بيعمل تحويل، اتأكدوا من كل المعلومات تمام والمحافظ (الأربعة) الخارجية وقعوا بالموافقة على المعاملة، لكن الموافقة دي كانت للأسف موافقة على ترقية العقد الذكي للمحفظة وتغيره بطريقة بتنقل ملكية المحفظة للهاكرز، وبعدها يتم سرقة كل الأصول الموجودة فيها.













Introducing Hashi: a new era of Bitcoin finance on Sui. Bitcoin's market cap exceeds $1 trillion. < 0.5% of it is used in DeFi. Hashi is here to change that, with commitments from industry leaders including BitGo, Bullish, Erebor Bank, FalconX, Fordefi, Ledger, and more.






@EliBenSasson By 2030 your genocidal state will cease to exist. Inshallah


إعادة تذكير بجرائم النصاب ده شارت العملة اللي نصب بيها على متابعيه






