محمد المصري
8.4K posts

محمد المصري
@EgyHashX
حساب متخصص في تحليل مشاريع الكريبتو وشرح تقنيات البلوكتشين. محلل معتمد @cryptoquant_com اشترك في القائمة البريدية 👇 https://t.co/BbzrrvzSC1





هي كانت محفظة متعددة التوقيعات (Multi-Sig / Multi-Signature Wallet) مش محفظة باردة (Cold Wallet). المحافظ متعددة التوقيعات هي عبارة عن عقود ذكية بيتحكم التحكم فيها بواسطة محافظ خارجية. يعني تخيل إن المحفظة متعددة التوقيعات عبارة عن خزنة مش بتفتح إلا بوجود عدد معين من الأشخاص، كل شخص معاه مفتاح بيفتح قفل في الخزنة. عشان تحتاج تعمل أي معاملة أو تسحب جزء من الأموال الموجودة في النوع ده من المحافظ لازم يتم التوقيع على المعاملة دي من خلال عدد معين من الأشخاص/المحافظ بيتم تحديده أثناء إعداد المحفظة/العقد الذكي للمحفظة، والتوقيع ده بيتم من خلال محافظ خارجية EOAs، زي المحافظ اللي بنستخدمها Phantom - TrustWallet - Ledger - Trezor وغيرها. ازاي بقى بالرغم من الحاجة لموافقة أكثر من محفظة بيتم سرقة المحافظ متعددة التوقيعات؟ في طريقتين الموضوع ده بيتم بيهم، والاتنين بيعتمدوا على الاختراق: 1. المفاتيح الخاصّة Private Keys للمحافظ الخارجية نفسها بتتسرق، وبالتالي انت بقى معاك مفاتيح الخزنة خلاص تقدر تنقل الأصول بنفسك، وتوقع على المعاملة. ده اللي حصل بالظبط في اختراق شبكة Ronin في 2022 لما اتسرق منهم 600 مليون دولار. 2. بيحصل فيه اختراق فيزيائي للأشخاص اللي بيمتلكوا المحافظ الخارجية، وبيفضل الهاكرز منتظرين لغاية ما يكون فيه معاملة هتحصل من المحفظة يحقنوا المالوير أو الكود الخبيث بتاعهم. الكود الخبيث ده باختصار بيتلاعب في معلومات المعاملة، بحيث إن المعلومات اللي بتكون ظاهرة في واجهة المستخدم (زي مثلا العنوان اللي هيتم التحويل ليه) تكون مختلفة عن البيانات الحقيقية اللي بيتم توقيعها تماما، ودي أمور بتحصل في الخلفية مش بتكون ظاهرة للموقعين. يبقى انت مثلا شايف بعنيك إنك حولت للعنوان الصحيح وكان ظاهر أمامك، لكن الحقيقة إنك حولت لعنوان غلط. ده اللي حصل مع Bybit. فريقهم كان بيعمل تحويل، اتأكدوا من كل المعلومات تمام والمحافظ (الأربعة) الخارجية وقعوا بالموافقة على المعاملة، لكن الموافقة دي كانت للأسف موافقة على ترقية العقد الذكي للمحفظة وتغيره بطريقة بتنقل ملكية المحفظة للهاكرز، وبعدها يتم سرقة كل الأصول الموجودة فيها.















25.7 مليون عملة ZRO هيدخلوا للسبلاي المتداول الأسبوع الحالي 🙃






