هاوتيان: لماذا أمكن استرداد الـ 15000 cmETH التي تم اختراقها بواسطة Bybit؟

👤 energyedapp@Quinn 📅 2026-04-03 04:32:03

في حادثة سرقة Bybit الأخيرة، نجحت الآلية الأمنية لبروتوكول mETH في اعتراض 15000 cmETH واسترداد 42 مليون دولار أمريكي من الخسائر. ستقدم هذه المقالة تحليلًا متعمقًا لمبدأ تشغيل cmETH وآليات الحماية الأمنية الثلاثة الرئيسية الخاصة بها، وتستكشف قيمتها الاستراتيجية في نظام Mantle البيئي ودورها الرئيسي في التعامل مع هجمات القراصنة. هذه المقالة مستمدة من مقالة بحثية على تويتر كتبها Haotian وأعيد طبعها بواسطة wublockchain.
(ملخص أولي: بعد قضية سرقة Bybit، تعلق المحفظة الآمنة متعددة التوقيع دعم Ledger: سيتم تنفيذ فحوصات إضافية للمعاملات وستتم استعادة الخدمات تدريجيًا)
(ملحق الخلفية: نشاط تحفيز mETH: المشاركة في التخزين المؤقت لـ Bybit Web3، والتمتع بنسبة 7% من APY ودعم رسوم التعدين مرتين)

تم الكشف عن Bybit بواسطة @SlowMist_Team ذكر فريق @evilcos الأمني بالأمس أن تقرير تحليل تتبع الأصول المسروقة ذكر أنه لحسن الحظ تم حظر سحب مبلغ 15000 cmETH بواسطة @mETHProtocol، مما أدى إلى خسارة قدرها 42 مليون دولار. يجب أن يكون العديد من الأصدقاء فضوليين بشأن ما يحدث؟

بروتوكول mETH عبارة عن سلسلة Mantle Layer2 تسمح للمستخدمين بتوليد دخل محلي عند إيداع ETH في الطبقة 2. يعد بروتوكول تخزين السيولة الذي تم إطلاقه على شبكة Ethereum الرئيسية أحد أصول تخزين السيولة مع حجم إيداع تراكمي في المرتبة الثانية بعد stETH وwBETH وrETH.

يستخدم Mantle mETH باعتباره جوهرًا لاستيعاب السيولة في سلاسل الطبقة 2 المختلفة، وأصبح ذات يوم مركز جدولة السيولة التفاعلية للطبقة 2. يمكن تخيل مدى أهمية mETH للقيمة الإستراتيجية لسلسلة Mantle.

cmETH هو أحد الأصول المعاد رهنها من mETH، مما يعني أنه يمكن للمستخدمين إعادة رهن أصول mETH المتداولة واستبدالها بأصول cmETH. بالمقارنة مع mETH، على الرغم من أن cmETH تتحمل خطرًا آخر للرافعة المالية لإعادة التعهد، إلا أنه يمكن استخراجها في أنشطة الحملة المختلفة للطبقة 2 للحصول على رمز حوكمة البروتوكول الجديد COOK $.

باختصار، cmETH هو أحد أصول شهادة الأسهم التي يتم تداولها في شبكة الطبقة 2 وسوف تتفاعل مع بروتوكولات الطبقة 2 المختلفة.

وبسبب منطق التفاعل التجاري المعقد هذا على وجه التحديد، أضاف بروتوكول cmETH ثلاث آليات أمان رئيسية في تصميمه:

  1. يمكن لآلية القائمة السوداء للعناوين، كما يوحي الاسم، أن تضع بسرعة العناوين التي تم وضع علامة عليها كمتسللين في القائمة السوداء لتقييد عمليات النقل أو التفاعلات لأصول cmETH؛
  2. يمكن تعليق العقد مؤقتًا. في حالة الطوارئ، يتمتع الفريق بالإذن بتعليق عمليات السحب بشكل عاجل لمنع تداول الأصول المشبوهة؛
  3. تعتمد آلية السحب المؤجل آلية انتظار FIFO (أولاً يخرج أولاً). يحتوي العقد على تأخير سحب مدمج يصل إلى 7 أيام (8 ساعات في هذا الحدث)، وهو ما يعادل وقت استجابة المعالجة الهادئ، مما يمنح الفريق وقتًا كافيًا لتحديد سلوك السحب غير الطبيعي في السلسلة.

على الرغم من أنه يبدو أنه قد تمت التضحية بدرجة معينة من اللامركزية من أجل الأمن، فلا تنس أن cmETH عبارة عن أصل مُعاد رهنه (مُعزز) ومُركب على mETH. سيناريو العمل الرئيسي الخاص بها هو استخدامها كشهادة أسهم للتعدين في بروتوكولات DeFi المختلفة. سيؤثر أمانها على أمان سيولة النظام بشكل عام لكل سلسلة وبروتوكول مشترك.

في هذه المرحلة، نظرًا لأنه عنصر مهم في نظام Mantle البيئي، فمن الطبيعي وضع بعض الاعتبارات والتصميمات الإضافية لآليات الأمان للتعامل مع هجمات القراصنة وحالات الطوارئ.

لم أكن أتوقع أن تصميم cmETH هذا لم يلعب دورًا في البيئة البيئية المعقدة لـ DEX على السلسلة، ولكنه بدلاً من ذلك أخذ زمام المبادرة في تقديم مساهمة كبيرة في حظر Bybit للأصول. ص>

Etikett:
Aktie:
FB X YT IG
energyedapp@Quinn

energyedapp@Quinn

Herausgeber von Blockchain- und Kryptoassets mit Schwerpunkt aufPolitikAnalyse und Einblicke in den Domaininhalt

Kommentar (10)

Беккет 77vor Tagen
Содержание статьи хорошее, поддержите обмен.
Каллюс 77vor Tagen
Я согласен, что DeFi необходимо вернуться к сути финансов.
Белла 77vor Tagen
Я полностью согласен, что в будущем конкуренция в публичных сетях станет более жесткой.
Айви 77vor Tagen
Отрасль становится все более зрелой.
Изабелла 78vor Tagen
Слишком многие проекты изобретают велосипед, что приводит к серьезной трате ресурсов.
Шиповник 80vor Tagen
Сцена объединения Метавселенной и блокчейна пока очень туманна.
Шиповник 82vor Tagen
Ждем новых наблюдений за внедрением в отрасли.
Гидеон 94vor Tagen
Как происходят форки? В чем разница между софт-форком и хард-форком?
Чарли 98vor Tagen
Какова связь между IPFS и блокчейном?
Ханна 102vor Tagen
Редко когда вопрос энергопотребления объективно обсуждается.

Kommentar hinzufügen

Verwandte Inhalte

Beliebte Inhalte

Мобильные игры грозят украсть криптовалютные кошельки! Движок Unity срочно исправляет «уязвимость 8-летней давности»

Мобильные игры грозят украсть криптовалютные кошельки! Движок Unity срочно исправляет «уязвимость 8-летней давности»

2026-04-03
Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

2026-04-03
Криптоинвестор потерял 50 миллионов юаней после покупки «черного холодного кошелька» на Douyin

Криптоинвестор потерял 50 миллионов юаней после покупки «черного холодного кошелька» на Douyin

2026-04-03
Раскрыта правда о крахе шестого по величине в мире «LuBian Roadside Mining Pool»: было украдено 127 000 биткойнов, стоимость которых сейчас составляет 14,5 миллиардов долларов США (нетронутая за пять лет).

Раскрыта правда о крахе шестого по величине в мире «LuBian Roadside Mining Pool»: было украдено 127 000 биткойнов, стоимость которых сейчас составляет 14,5 миллиардов долларов США (нетронутая за пять лет).

2026-04-03
Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

Председатель Комиссии по ценным бумагам и биржам США Пол Аткинс: Токенизация и цифровые активы полностью войдут в финансовую систему «раньше, чем все ожидают»

2026-04-03
Лао Гао говорит о «краже Bybit и северокорейских хакерах»: Адрес транзакции искажен и его трудно идентифицировать, и виновато то, что персонал с мультиподписью не подтвердил его

Лао Гао говорит о «краже Bybit и северокорейских хакерах»: Адрес транзакции искажен и его трудно идентифицировать, и виновато то, что персонал с мультиподписью не подтвердил его

2026-04-03

Verwandte Abschnitte

Beliebte Inhalte