حدثت مشكلة أمنية خطيرة على بروتوكول الإقراض اللامركزي Moonwell بعد أن يُعتقد أن رمز العقد الذكي تم كتابته بمشاركة نموذج الذكاء الاصطناعي Claude Opus 4.6. وفقًا لمراجع عقد الذكاء الاصطناعي Pashov، فإن الشفرة التي أنشأها Claude Opus 4.6 تحتوي على ثغرة خطيرة، مما أدى إلى هجوم تسبب في خسائر تقدر بحوالي 1.78 مليون دولار.
على وجه التحديد، تم ضبط سعر cbETH بشكل خاطئ عند 1.12 دولار بدلاً من حوالي 2200 دولار، مما أتاح للمهاجمين التلاعب بالنظام. تظهر طلبات السحب (PR) للمشروع أن بعض الالتزامات تم بواسطة Claude بشكل مشترك، مما يثير احتمال أن يكون هذا أول هجوم مرتبط بكود Solidity بأسلوب “vibe-coding” مدعوم من قبل الذكاء الاصطناعي.
قال مؤسس SlowMist، Cos، إن السبب يعود إلى خطأ منخفض المستوى في صيغة تغذية سعر الأوراكل.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
احتيال المواعدة عبر إنستغرام: خبير استثمار في العملات المشفرة يبتز امرأة في الخمسين ويستولي على 2 مليون
كشفت شرطة هونغ كونغ مؤخراً عن قضية احتيال عبر علاقات تعارف عبر الإنترنت، حيث بلغت الخسائر أكثر من 2 مليون دولار هونغ كونغ. قام المحتالون بمبادرة التعارف عبر Instagram، وبعد بناء الثقة ادعوا “استثماراً في العملات المشفرة” لإغراء الضحايا، حيث تم حثهم على إجراء سبع تحويلات مقابل USDT ثم تحويل الأموال. وذكرت الشرطة للمواطنين ضرورة التعرف على سمات الاحتيال، ونصحت باستخدام أدوات مكافحة الاحتيال، مع التحلي بالحذر تجاه أي تعارف اجتماعي عبر الإنترنت يتضمن تحويلات مالية.
MarketWhisperمنذ 35 د
ينتقد جاستن صن رمز WLFI بسبب مخاوف تتعلق بالشفافية
كشف جستن صن أن مشروع World Liberty Finance يحتوي على دوال أبواب خلفية داخل عقوده الذكية، ما يتيح مصادرة الأصول دون إشعار. وهذا ينتهك مبادئ اللامركزية، ويضر بحقوق المستثمرين ويقوض الثقة داخل مجتمع البلوكتشين.
BlockChainReporterمنذ 40 د
تعرض عقد Hyperbridge HandlerV1 على Ethereum لهجوم إعادة تشغيل باستخدام إثباتات MMR، مما أدى إلى خسائر تقارب 242 ألف دولار أمريكي
تعرض عقد Hyperbridge HandlerV1 على شبكة Ethereum لهجوم إعادة تشغيل لبراهين MMR، مما أدى إلى خسارة تقارب 242 ألف دولار. استغل المهاجم ثغرةً لإعادة تشغيل براهين تاريخية بهدف تنفيذ عمليات بصلاحيات امتيازية، إذ لم تتمكن آلية حماية إعادة التشغيل من الربط بشكل فعّال مع حمولة الطلب.
GateNewsمنذ 41 د
تم الهجوم على جسر Hyperbridge عبر السلاسل، وقام المهاجمون بصك 1 مليار توكن DOT لإغراق السوق
تعرّضت عقدة بوابة Hyperbridge عبر السلاسل لهجوم مؤخراً؛ حيث قام المهاجمون بتزوير الرسائل والتلاعب بصلاحيات مدير العقد، وقاموا بشكل غير قانوني بإصدار 1 مليار قطعة من DOT المربوطة عبر الجسر، ثم قاموا ببيعها بالكامل، لكن بسبب نقص السيولة، لم يحققوا في النهاية سوى ربح يقارب 237 ألف دولار. لم تؤثر هذه الحادثة على أمان سلسلة Polkadot الأصلية.
MarketWhisperمنذ 55 د
تعرضت امرأة في هونغ كونغ لعملية احتيال “قتل الخنازير” مرتبطة بالعملات المشفرة، وخسارتها تجاوزت 2 مليون دولار هونغ كونغ
أعلنت شرطة هونغ كونغ أن امرأة في الخمسينيات من عمرها تعرضت للاحتيال في مجال العملات المشفرة، وتجاوزت خسائرها 2 مليون دولار هونغ كونغ. قام المحتالون بإقامة علاقة معها عبر Instagram، وحاولوها على الاستثمار وطلبوا منها تحويلات متعددة، وفي النهاية اختفوا.
GateNewsمنذ 1 س
تم استغلال ثغرة في جسر بولكادوت، وتم سك 1.0 مليار DOT على شبكة إيثريوم وإلقاؤها للبيع
أخبار بوابة، رسالة، 13 أبريل، تُظهر أخبار السوق أن ثغرة في جسر Polkadot تم استغلالها، وأن المهاجم قام بتكوين مليارَي DOT على شبكة Ethereum وقام بالفعل ببيعها.
GateNewsمنذ 1 س