ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

פרצת אבטחה ב-Aztec Connect: תוקף גנב 2.1 מיליון דולר מפלטפורמה שנסגרה לפני שלוש שנים

פרצת אבטחה ב-Aztec Connect: תוקף גנב 2.1 מיליון דולר מפלטפורמה שנסגרה לפני שלוש שנים

פרצת אבטחה חמורה התגלתה בפלטפורמת Aztec Connect, כאשר תוקף הצליח לנצל ליקוי בלוגיקת אימות ההוכחות ולהשיג סכום עצום של 2.1 מיליון דולר. האירוע התרחש ב-14 ביוני, והעלה מחדש שאלות רבות בנוגע לאבטחת מערכות הבלוקצ'יין והיכולת להגן על משאבים דיגיטליים.

חברת אבטחת הבלוקצ'יין, CertiK, זיהתה את העסקה החשודה והזהירה את הציבור דרך הרשתות החברתיות. לדברי החברה, הניצול התאפשר עקב אימות לא מלא של נתוני ההוכחה שהוגשו. פונקציה בחוזה בדקה רק את תחילת ההוכחה, בעוד שמידע קריטי אחר לא נבדק כראוי. הדבר אפשר לתוקף לתמרן משיכות ולרוקן את הכספים.

הקרן Aztec, שברשותה נמצאת הפלטפורמה, דיווחה כי היא מודעת לניצול, אך האירוע אינו משפיע על טוקן AZTEC ERC-20 או על חוזים חכמים אחרים שברשת הנוכחית. חשוב לציין כי Aztec Connect הוצאה מכלל שימוש לפני שלוש שנים, ולכן ל-Aztec Labs אין שליטה על המערכת הנוכחית.

האירוע הזה מצטרף לשורת אירועים דומים החודש, שהובילו לאובדן כולל של כ-43.93 מיליון דולר לפי DeFiLlama. ניצול נוסף התרחש ברשת Solana, שם נגנבו כ-1.3 מיליון דולר מאגרי נזילות ישנים בפלטפורמת Raydium.

כיצד ניתן למנוע אירועים כאלו בעתיד? התשובה טמונה בהשקעה באבטחה מתקדמת, שיפור האימות ובדיקת קוד מדוקדקת. חברות רבות בתחום הבלוקצ'יין משקיעות רבות בשיפור האבטחה, אך המקרים הללו מראים שיש עוד דרך ארוכה לעבור.

האם לדעתכם יש צורך בחקיקה מחמירה יותר בנוגע לאבטחת מערכות דיגיטליות, או שהפתרון טמון בטכנולוגיה עצמה? נשמח לשמוע את דעתכם בנושא ולהתחיל דיון פורה.