Coinlive-وسائط العملات الأكثر نشاطًا
قم بتنزيل وتثبيت تطبيق Coinlive
يفتح

اختراق بوت Maestro Telegram واستنزاف 500 ألف دولار

في 25 أكتوبر 2023، تم اختراق روبوت Telegramفنان قائد فرقة موسيقية ، المعروفة بأدوات تداول العملات المشفرة الخاصة بها، تعرضت لخرق أمني أدى إلى سرقة 280 ETH (ما يعادل 502,082 دولارًا أمريكيًا) من الرموز المميزة وبيعها في السوق.

من بين الـ 280 إيثريوم المسروقة، كان معظمها عبارة عن عملات ميمي.

تم لفت انتباه الجمهور في البداية إلى الانتهاك من قبل مستخدم باستخدام المقبض0x لولييت الذي أصدر تحذيرًا لمجتمع المايسترو. في رسالتهم، حثت 0xLawliette المستخدمين على اتخاذ إجراءات فورية، قائلة:

"احصل على أموالك من استغلال جهاز التوجيه maestro ASAP"

الاستجابة السريعة والتعويض

كان رد فعل Maestro فوريًا تجاه الاختراق الأمني، معترفًا بخطورة الموقف وتأكد من تعويض المستخدمين المتأثرين بالاستغلال بالكامل. قدرت المنصة إجمالي المبالغ المستردة للمستخدمين المتأثرين بحوالي 280 إيثريوم.

تحديد الاستغلال وحله

تم تحديد الاستغلال المسؤول عن الاختراق وتم حله لاحقًا بواسطة فريق Maestro. لضمان أمن وسلامة النظام الأساسي، تم تحديث Maestro Router، مما يوفر بيئة آمنة وخالية من الاستغلال للمستخدمين.

وفقًا لشركة blockchain الأمنيةبيوسين ، استغل المهاجم الثغرة الأمنية عن طريق تحديد عنوان الرمز المميز، باستخدام الملف "transferfrom" الوظيفة، وتوفير المعلمات التي تتضمن عنوان الضحية وعنوان المهاجم.

سمح هذا للمهاجم بنقل الرموز المميزة للضحية إلى عنوانه الخاص من خلال "التحويل من" وظيفة. ونتيجة لذلك، تمكن المهاجم من سرقة أكثر من 280 إيثريوم من المنصة.

في أعقاب الاختراق الأمني، كانت هناك مخاوف أثارها المستخدمون المتأثرون بالاختراق. لقد وعد فريق Maestro بإعادة الأموال المسروقة إلى ETH.

ومع ذلك، فقد أعرب بعض المستخدمين الذين فقدوا رموز memecoin والأصول الأخرى عن تفضيلهم لاستلام الرموز المسروقة مرة أخرى بدلاً من ETH

المزيد من الأخبار حول maestro hack

  • مايو ٢١، ٢٠٢٤ ١٢:٥٤ ص
    تطلق Metis Maestro Bots لتوفير التداول الآلي لمستخدميها
    ووفقًا لـ Odaily، أعلنت Metis عن إطلاق Maestro Bots، وهي ميزة جديدة مصممة لتوفير إمكانات التداول الآلي لمستخدمي blockchain الخاصين بها. يتيح هذا التطوير لمستخدمي Metis الوصول إلى Maestro Bots مباشرة من خلال Telegram. يعد تقديم Maestro Bots خطوة مهمة لشركة Metis، حيث أنه يعزز تجربة التداول لمستخدميه من خلال أتمتة العملية. من المتوقع أن تعمل هذه الميزة على تبسيط أنشطة التداول وربما زيادة الكفاءة للمستخدمين على منصة Metis. يعمل التكامل مع Telegram على توسيع إمكانية الوصول إلى Maestro Bots، مما يوفر للمستخدمين منصة ملائمة لإدارة أنشطة التداول الخاصة بهم. يعد هذا التعاون خطوة إستراتيجية من قبل Metis للاستفادة من شعبية Telegram بين قاعدة مستخدميها. وفي الختام، فإن إطلاق Maestro Bots من قبل Metis يمثل تطورًا كبيرًا في جهود الشركة لتحسين تجربة المستخدم والكفاءة في التداول. يعزز التكامل مع Telegram إمكانية الوصول إلى ميزات التداول الآلي هذه لمستخدمي Metis.
  • مايو ٢١، ٢٠٢٤ ١٢:٤٩ ص
    تعلن Metis عن التكامل مع Maestro Bots وتدعم الوصول المباشر إلى Telegram
    وفقًا للأخبار الرسمية، أعلنت Metis أنها أطلقت Maestro Bots، والتي ستوفر وظائف التداول التلقائي لمستخدميها على السلسلة، ويمكن لمستخدمي Metis الآن أيضًا الوصول مباشرة إلى Maestro Bots من خلال Telegram.
  • أبريل ١٠، ٢٠٢٤ ١٢:٣٥ م
    تعلن Aptos عن قائمة المشاريع الفائزة بـ Random Hack
    تعلن Aptos عن قائمة المشاريع الفائزة في Aptos Random Hack، بما في ذلك Move Mania وLYNC وLucky Leopards Club وSupervillain وAptos Tarot. تشمل المشاريع المبتكرة المعترف بها على وجه التحديد A2N Finance وVirtueBingo وWerewolf and Witch.
  • أكتوبر ٢٥، ٢٠٢٣ ٦:٥٢ م
    يقوم Telegram Bot 'Maestro' بإرجاع 610 ETH للمستخدمين بعد استغلال جهاز التوجيه
    وفقًا لكوينتيليغراف: في أعقاب هجوم العقود الذكية، قامت مجموعة Maestrobots، وهي مجموعة من روبوتات تداول العملات المشفرة التي تعمل على Telegram، بإعادة الأموال للمستخدمين المتضررين بمبلغ 610 إيثر (ETH). استغل الهجوم، الذي وقع في 24 أكتوبر، عقد Maestro Router 2 واستنزف ما يقرب من 280 إيثريوم. وكما أُعلن في 25 أكتوبر، قامت Maestrobots بتعويض المتضررين من خلال تعويضهم بالأيثر من إيرادات المنصة الخاصة. بالأسعار الحالية، يتجاوز إجمالي التعويضات مليون دولار. في حين أن معظم عمليات السداد تم إجراؤها بواسطة إيثر، في بعض الحالات، اختارت مايسترو شراء واسترداد الرموز المميزة المتأثرة، وهو ما اعتبرته أكثر إنصافًا. بالنسبة لاثنين من الرموز المميزة المستغلة، JOE وLMI، تم تعويض المستخدمين في ETH، حيث أدى نقص السيولة إلى منع إعادة شراء الرموز المميزة. ويأتي هذا التعويض في أعقاب هجوم 24 أكتوبر على MaestroRouter على شبكة Ethereum الرئيسية. تم التعرف على الاختراق وتصحيحه خلال نصف ساعة، واستؤنف التداول بعد وقت قصير من التوقف المؤقت. ظلت المحافظ آمنة طوال فترة الهجوم، والذي كان موجهًا فقط إلى جهاز التوجيه. تعمل Maestrobots، المعروفة أيضًا باسم Maestro، على شبكات Ethereum وBNB Chain وArbitrum. يتكون نظام الروبوت من Maestro Whale Bot، وMaestro Sniper Bot، وMaestro Wallet Bot. اعتبارًا من الآن، تضم قناة Maestro Bots Hub Telegram أكثر من 100000 مشترك.
  • أكتوبر ٢٥، ٢٠٢٣ ٥:٣٣ م
    تم تحديد الثغرات الأمنية لجهاز التوجيه Maestro وإصلاحها، واستئناف تداول الرموز المميزة
    وفقًا لـ Foresight News، تم تحديد ثغرة أمنية في جهاز توجيه Maestro وإصلاحها بالكامل، مما يسمح باستئناف المعاملات بشكل طبيعي. ومع ذلك، ستظل الرموز المميزة في مجموعات SushiSwap وShibaSwap وETH PancakeSwap غير متاحة مؤقتًا. في السابق، تعرض جهاز التوجيه Maestro للهجوم، مما دفع الفريق إلى اتخاذ الإجراء وإلغاء جميع وظائف جهاز التوجيه. سيحصل المستخدمون المتأثرون على المبالغ المستردة بالكامل، حيث يقوم الفريق حاليًا بإرجاع ما يقرب من 280 إيثريوم. بالنسبة للمستخدمين غير المتأثرين، تكون الأموال آمنة حيث تم إلغاء وظائف جهاز التوجيه بالكامل، وتم إغلاق المعاملات التي تتم من خلال الروبوت مؤقتًا. خلال هذا الهجوم، لم تتأثر المحافظ، حيث أنها كانت تستهدف جهاز التوجيه فقط.
  • أكتوبر ٢٥، ٢٠٢٣ ٤:٠٢ م
    Paidun: سرق أحد المهاجمين 37 مليون جوي من خلال ثغرة Maestro
    وفقًا لرصد Paidun، سرق أحد المهاجمين 37 مليون جنيه إسترليني من خلال ثغرة Maestro، ولكن لم يكن هناك سوى 26 مليون جنيه إسترليني في مجمع السيولة.
  • أكتوبر ٢٥، ٢٠٢٣ ١٠:٣٢ ص
    PeckShield: قام المهاجم Maestro بنقل 280 ETH مسروقة إلى Railgun
    وفقًا لرصد PeckShieldAlert، قام عنوان التصيد الاحتيالي 188297 بتحويل 280 ETH (حوالي 500000 دولار أمريكي) إلى Railgun. تمت سرقة ETH من خلال ثغرة أمنية في عقد Maestro. وفقًا للأخبار السابقة، ذكر Maestro أنه تم التعرف على ثغرة جهاز التوجيه والتعامل معها بالكامل، وعادت المعاملات إلى وضعها الطبيعي، ولكن الرموز المميزة في مجموعات SushiSwap وShibaSwap وETH PancakeSwap لن تكون متاحة مؤقتًا، وسيتم استرداد المبالغ المستردة للمستخدمين المتأثرين معالجتها.
  • أكتوبر ٢٥، ٢٠٢٣ ١٠:٠١ ص
    Maestro: تم تحديد الثغرات الأمنية في جهاز التوجيه ومعالجتها بالكامل، وعادت المعاملات إلى وضعها الطبيعي
    أصدر Maestro مستندًا على منصة X ينص على أنه تم التعرف على ثغرة جهاز التوجيه والتعامل معها بالكامل، وعادت المعاملات إلى وضعها الطبيعي، لكن الرموز المميزة في مجموعات SushiSwap وShibaSwap وETH PancakeSwap لن تكون متاحة مؤقتًا. بالإضافة إلى ذلك، قال مايسترو أن الفريق يعمل على معالجة المبالغ المستردة للمستخدمين المتأثرين. سيتم إبلاغ المجتمع بمجرد أن تصبح المبالغ المستردة جاهزة للمعالجة (نأمل أن يكون ذلك خلال يوم واحد). وفقًا لرصد Revoc.cash، تعرض عقد جهاز التوجيه Maestro للهجوم وتم سرقة ما يقرب من 510,000 دولار أمريكي.
  • أغسطس ١٨، ٢٠٢٣ ١٠:٠٨ ص
    قام قرصان BNB Bridge بتصفية 1.1 مليون vBNB
    وفقًا لرصد Paidun ، قام قراصنة BNB Bridge بتصفية 1.1 مليون vBNB. السعر الحالي لـ BNB هو 218.2 USDT. وفقًا للتقارير السابقة ، بعد هجوم Binance Bridge ، في نوفمبر 2022 ، أقرت Venus اقتراح VIP-79 لنظام تصفية القائمة البيضاء للحادث. والمحتوى المحدد هو التعاون مع Binance ومشاركين آخرين في سلسلة BNB في النظام البيئي. وصول الموقف إلى خط التصفية وسداد الدين بشكل مشترك. لذلك ، فإن فريق BNB Chain الأساسي هو في الواقع المصفي الوحيد لهذا المنصب ، من أجل التحكم بأمان في إمداد BNB واسع النطاق وتجنب حدوث عمليات تصفية متسلسلة بشكل مباشر.
  • يونيو ١٥، ٢٠٢٣ ٩:٢٩ ص
    تستثمر EMURGO Ventures في منصة تطوير Web3 Maestro
    وفقًا لـ Cardanofeed ، استثمرت EMURGO Ventures ، ذراع رأس المال الاستثماري لشركة مطور Cardano Emurgo ، في Maestro ، منصة Web3 الشاملة ، ولم يتم الكشف عن مبلغ الاستثمار المحدد. يوفر Maestro دعمًا أساسيًا لمطوري blockchain ومستخدمي المؤسسات ، مما يساعدهم في إنشاء منتجات وخدمات مثل DApps على blockchain Cardano والتكامل مع نظام Cardano البيئي.

المزيد من الأخبار حول maestro hack

0 تعليقات
باكرا جدا
تحميل المزيد من التعليقات