تم استغلال بروتوكول Spartan ، وهو مشروع DeFi على Binance Smart Chain ، بأكثر من 30.5 مليون دولار. مكان المتسلل غير معروف ، ويتم حاليًا إعادة بناء إصدار ثانٍ من بروتوكول Spartan باستخدام إصلاحات الأخطاء التي تم تنفيذها.
ما هو بروتوكول سبارتان؟
قدم بروتوكول سبارتان منصة للسيولة المحفزة والعملات الرقمية . كان لرمز سبارتا آلية تسعير داخلية دون الحاجة إلى الاعتماد على أوراكل خارجي لتسوية الأسعار. يمكن أن يوفر مثل هذا النظام أساسًا أساسيًا لشبكة غير موثوقة من المقايضات ، والتوكنات ، والإقراض ، والمشتقات ، وغير ذلك – على الأقل من الناحية النظرية ووفقًا للفريق. يدعي بروتوكول سبارتان أنه “لا يوجد مستثمرون ، ولا رموز للفريق ، ولا خزينة” ، مشيرًا إلى أن الأموال الشخصية للفريق كانت تدعم السيولة في البروتوكول وأن هذه الأموال سُرقت أيضًا. إنهم يعملون حاليًا على إعادة البناء من الألف إلى الياء ، مدعين أنهم سوف “يعيدون بناء جدار الحماية” خالٍ من الأخطاء أو التعليمات البرمجية القابلة للاستغلال.
كيف حدث استغلال بروتوكول Spartan؟
يوضح هذا الموضوع على Twitter بالضبط كيف حدث الاستغلال بالتفصيل.
This thread is going to call out some individuals for false, biased, ignorant or negligent information about Spartan Protocol.
featuring:@AlexSaundersAU @kaiynne @lawmaster @RektHQ @bneiluj
This is also your chance to become informed. $SPARTA
— Spartan Protocol (@SpartanProtocol) May 3, 2021
استخدم خطأ في كود Spartan Protocol الأرصدة الحالية بدلاً من الأرصدة المخزنة مؤقتًا (مثل Uniswap) من أجل حساب قيمة التوكن LP. سمح ذلك لرمز LP بالتقسيم إلى رموز مركبة أكثر مما هو صحيح لأن الأسعار التي تلقاها البروتوكول كانت غير صحيحة
هجمات مماثلة في الماضي
شوهدت هجمات قروض سريعة مماثلة في الماضي ، مثل اختراق تمويل اليورانيوم ، حيث خسر 50 مليون دولار. في حادثة استغلال بروتوكول Spartan ، تمت سرقة أكثر من 30.5 مليون دولار ، بما في ذلك حوالي 19 مليون دولار في BNB.
تعتبر الاختراقات بهذا الحجم بمثابة تذكير جيد بأن الشفرة آمنة فقط مثل المبرمج الذي كتبها ، وأن مساحة العملة الرقمية ككل لا تزال وليدة. دائمًا ما ينطوي أي شيء يعد بعوائد فاحشة على مخاطر كامنة ، ويجب على المستثمرين وضع ذلك في الاعتبار دائمًا.
وفقًا لـ Spartan Protocol’s Twitter ، قامت شركة CertiK لأمن العملات المشفرة والتدقيق بتدقيق الكود الخاص بها في سبتمبر من عام 2020. هذا الرمز نفسه هو الذي تم نشره حاليًا ، وبالتالي فإنه يستبعد الاستغلال.
أفضل 10 منصات تداول البتكوين والعملات الرقمية الأخرى ( Coinbase, Binance ,Crypto.Com ….)