اسم النطاق عاش فقط يومين، والأموال غير المنقولة بشكل غير عادي: ثلاث نقاط مثيرة للريبة وراء تسرب مفتاح 402Bridge



تعرض مشروع جسر عبر السلاسل 402Bridge لهجوم، ووفقًا لتحليل يوسيان، مؤسس Slow Mist، فإن جذور هذه الحادثة الأمنية تكمن في تسرب المفتاح الخاص، وهناك احتمال لوجود شخص داخلي متورط. ومن الجدير بالذكر أن اسم النطاق المرتبط بهذا الحدث 402bridge تم تسجيله لمدة يومين فقط قبل أن يتوقف عن الخدمة، وحتى الآن لم يتم ظهور أي تحويلات إضافية للأموال المسروقة. هذه هي المرة الأولى التي يتم فيها الكشف عن حادثة أمنية مرتبطة بخدمات بروتوكول 402، لكن يوسيان أشار إلى أن هذه الحادثة ليست سلوكًا جماعيًا نموذجيًا من قبل فريق المشروع.

🔐 إدارة المفاتيح الخاصة: التحدي الأساسي للبنية التحتية لـ Web3
تظل أمان المفاتيح الخاصة واحدة من أكثر النقاط مركزية وضعفًا في مجالات blockchain وWeb3. تسلط حادثة 402Bridge الضوء مرة أخرى على التحديات الشائعة التي تواجه آلية إدارة المفاتيح الخاصة الحالية. من ناحية، كلما طالت مدة استخدام عبارة الاسترداد أو المفتاح الخاص على الشبكة، وتوزيعها على عدد أكبر من الأشخاص لاستخدامها معًا، زاد خطر تسريبها، وأصبح من الصعب أيضًا التحقيق في أسباب التسريب. من ناحية أخرى، قدمت التطبيقات التكنولوجية الناشئة نقاط خطر جديدة، مثلما أظهرت حالات حقيقية أن المطورين عند استخدام الذكاء الاصطناعي لتوليد الكود، قد يؤدي وجود أبواب خلفية مخفية في الكود إلى إرسال المفتاح الخاص إلى مواقع تصيد، مما يتسبب في خسائر في الأصول. تشير هذه الحالات إلى أنه يجب اتخاذ تدابير أمان دقيقة للغاية طوال دورة حياة إنشاء وتخزين واستخدام المفاتيح الخاصة.

🌉 جسر بين الشبكات: منطقة خطرة وآثار الهجمات
أصبحت جسور السلاسل المتعددة هدفًا رئيسيًا للهجمات من قبل المتسللين بسبب تعقيد تصميمها وحجم الأصول المقفلة الكبير. وفقًا لتحليلات الصناعة، فإن الوضع الأمني لجسور السلاسل المتعددة صارم، حيث تكبدت خسائر مذهلة، مثل الخسائر الإجمالية التي بلغت حوالي 1.85 مليار دولار أمريكي في عام 2022، وحوالي 680 مليون دولار أمريكي في عام 2023، وحوالي 240 مليون دولار أمريكي في عام 2024. تتطور أساليب الهجوم باستمرار، حيث انتقلت من هجمات نقطية كبيرة وعالية الخسائر في عام 2022، إلى زيادة في نسبة هجمات الهندسة الاجتماعية في عام 2023، وصولاً إلى هجمات مستهدفة أكثر سرية ودقة في عام 2024. تكمن المشكلة الأساسية في الهيكل الأمني للعديد من جسور السلاسل المتعددة في نموذج الثقة الخاص بها، أي الاعتماد على افتراض أن عددًا قليلاً من المدققين لن يقوموا بعمل سيء، وهو نموذج ضعيف عند مواجهة هجمات منظمة. أشارت شركة Slow Mist أثناء تحليل حادث سرقة Orbit Bridge الشهير إلى أن الهجوم من المرجح أن ينشأ من ثغرات في الجسر أو مشاكل مع الخوادم المركزية ذات الصلة، مما يمكن المهاجمين من خداع توقيع المفتاح الخاص، بدلاً من أن يتم سرقة المفتاح الخاص مباشرة، مما قد يختلف عن التقييم الأولي لحادث 402Bridge حول "تسرب المفتاح الخاص" من حيث الأسباب المحددة.

🛡️ استكشاف حلول الأمان في الصناعة
في مواجهة التحديات الأمنية المستمرة، يقوم القطاع باستكشاف نشط لمجموعة من الحلول التكنولوجية لتعزيز الأمان. يشمل ذلك استخدام إثباتات المعرفة الصفرية (ZK-SNARKs/STARKs) لتحقيق تحقق خالٍ من الثقة عبر الجسور بين السلاسل، مما يقلل من الاعتماد على العقد المركزية للتحقق بشكل جذري. من خلال اعتماد بنية الحوسبة متعددة الأطراف (MPC)، يتم تخزين مفاتيح خاصة في شرائح وتوقيع موزع، مما يعزز بشكل ملحوظ عتبة الهجمات الفردية. كما بدأت التحقق الرسمي في التطبيق، حيث تستخدم الأساليب الرياضية لإثبات صحة منطق العقود الذكية، سعياً لتفادي الثغرات على مستوى الكود. بالإضافة إلى ذلك، تم اقتراح بعض الحلول الجديدة لإدارة المفاتيح الخاصة، مثل الحلول المستندة إلى مشاركة السر Feldman، التي تقوم بتخزين المفاتيح الخاصة في شرائح، وتتطلب الوصول إلى شظايا معينة لتحقيق عتبة محددة عند الاستعادة، مما يعزز القدرة على مقاومة الهجمات التآمرية والهجمات الاحتيالية. في الوقت نفسه، يمكن أن يؤدي نظام المراقبة في الوقت الحقيقي وإيقاف التشغيل التلقائي المدعوم بالذكاء الاصطناعي للكشف عن المعاملات غير العادية والاستجابة الطارئة الآلية إلى تقليل الوقت اللازم لاكتشاف الهجمات والاستجابة لها بشكل كبير.

💎 ملخص وتطلعات
حدثت حادثة أمان 402Bridge مرة أخرى لتلفت الانتباه، مما يدل على أن بنية Web3 التحتية، وخاصة جسور السلاسل، لا تزال تعاني من مشاكل نظامية في الأمان. يتطلب حل هذه المشكلات التعاون بين الجوانب الفنية، والحوكمة، والاقتصاد. من الناحية الفنية، يجب الاعتماد أكثر على البدائل التشفيرية بدلاً من الثقة الإنسانية، وإنشاء نظام حماية متعدد المستويات. من الناحية الحوكمة، تحتاج إلى إنشاء معايير أمان موحدة لصناعة وتبادل المعلومات. من الناحية الاقتصادية، يعد تصميم آليات تحفيز اقتصادية أكثر منطقية وزيادة تكلفة الهجمات أمرًا حيويًا أيضًا. بالنسبة للمشاريع والمستخدمين، فإن تعزيز الوعي بالأمان وإدارة المفاتيح الخاصة وغيرها من المعلومات الحساسة الأساسية بحذر، هو خطوة ضرورية للتعامل مع البيئة الحالية للمخاطر.
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$1.5Mعدد الحائزين:5303
  • القيمة السوقية:$595.4Kعدد الحائزين:138
  • القيمة السوقية:$411.7Kعدد الحائزين:10604
  • القيمة السوقية:$54.5Kعدد الحائزين:184
  • القيمة السوقية:$391.6Kعدد الحائزين:22776
  • تثبيت