في الواقع، الأمور تسير على هذا النحو: المديرون في الشركة، الذين هم أحد الموقّعين في التوقيع المتعدد القديم، عند إنشاء محفظة توقيع متعددة جديدة، تم سرقة/التحكم بالمفتاح الخاص من قبل هاكر. استخدم الهاكر هذا المفتاح المسروق ليقوم شخصيًا ببدء اقتراح خبيث في المحفظة الجديدة: "تغيير صلاحيات مدير Drift إلى المحفظة التي يتحكم بها المهاجم".
لأن اقتراح تصويت المحفظة الجديدة كان واسعًا للغاية، حيث يحتاج فقط إلى توقيع مديرين اثنين، وقع المدير الذي يتحكم فيه الهاكر والتوقيع الجديد الذي يتحكم فيه مباشرة.
وعلاوة على ذلك، تم ضبط المحفظة الجديدة على قفل زمني مدته 0 ثانية (يتم تنفيذ الاقتراح على الفور دون أي فترة انتظار)، لذا أصبح الاقتراح ساري المفعول على الفور، وحصل الهاكر على كامل صلاحيات المدير.
الثغرة الأساسية في الهجوم: لم يكن الهجوم مباشرًا على كود العقد الذكي، بل كانت الثغرة في عملية "تبديل المفتاح" (نقل التوقيع المتعدد): قبل أسبوع، كانت المحفظة الجديدة قد تم إنشاؤها بواسطة أحد الموقّعين في التوقيع المتعدد القديم، لكنه لم يقم بإضافة نفسه بأمان إلى المحفظة الجديدة (خطأ فادح للغاية)، مما أدى إلى فقدان السيطرة، فضلًا عن أن قواعد المحفظة الجديدة كانت مرنة جدًا، مما أدى إلى تحويل 200 مليون دولار على الفور.
تم اختراق بروتوكول Drift، مما أدى إلى خسائر تجاوزت 2.2 مليار دولار، $DRIFT انخفض بشكل حاد، والجهات الرسمية تعمل على تتبع القراصنة.
الآن أصبح من السهل جدًا على القراصنة كسب المال، حيث أن هناك العديد من الثغرات في البروتوكولات على السلسلة، خاصة في حالة السوق الهابطة، حيث لا تمتلك الفرق المشاريع المال لتوظيف الكثير من موظفي الأمن التقني، وعندما تحدث مشكلة، تكون الخسائر ضخمة، وغالبًا ما تكون هذه الخسائر عبر الحدود، مما يجعل من الصعب استردادها🥲.
بيتكوين على وشك أن تسجل 6 خطوط سلبية شهرية متتالية، كانت آخر مرة حدثت فيها ذلك في عام 2018، الآن كلا من الثيران والدببة في حالة من الذعر، الدببة تخشى من حدوث انتعاش كبير فجأة، والثيران تخشى من أن البيتكوين ستسجل رقماً قياسياً جديداً، بعد أن انخفضت لمدة 7 أشهر أو حتى أكثر، هيا يا رفاق، يرجى المراهنة. #BTC #BTC☀
إذا كنت لا ترغب في شراء BTC، جرب شراء STRC الخاص بي، واحصل على فائدة عالية بنسبة 11%!
تحدث مايكل سايلور في مقابلة مع CNBC عن أمان واستقرار STRC، حيث وصف البيتكوين بـ "رأس المال الرقمي"، بينما يستخدم STRC البيتكوين لإنشاء أدوات ائتمان رقمي ذات عوائد مرتفعة.
من السهل أن ينكر الناس STRC بسبب الحاجة لدفع فائدة بنسبة 11%، دون أن يأخذوا في الاعتبار أن هناك منطقًا داخليًا يدعم ذلك.
على المدى الطويل، من المتوقع أن تتجاوز زيادة البيتكوين 11% من الأرباح، وكلما زادت البيتكوين بنسبة أكثر من 2% سنويًا، سيكون ذلك كافيًا لدفع جميع فوائد STRC. حتى في الحالات القصوى التي لا يرتفع فيها السعر، يمكن لحاملي STRC الاستمرار في الحصول على الفوائد، لأن هناك 50 مليار دولار من البيتكوين كضمان خلفها.
يدعو مايكل سايلور المستثمرين لاستثمار جزء صغير من أموالهم في STRC، لتجربة فرحة استلام الأرباح في نهاية كل شهر. #BTC #微策略募资支持比特币战略