قال المؤسس المشارك لشركة أورورا أليكس شيفتشينكو أن فريقه حدد هوية مخترق نير إنتينتس. ومنح المهاجم 48 ساعة لإعادة الأموال التي تم الاستيلاء عليها في اختراق بقيمة 3,8 مليون دولار.
تذكر الإنذار العلني عناوين بيتكوين وBNB Chain واثريوم و سولانا للسداد. مع ذلك، ذكر شيفتشينكو ادعاءً مشابهاً بعد اختراق آخر على نير في وقت سابق من هذا العام.
هل سيقبل مخترق نير إنتينتس عرض الخروج؟
نشر شيفتشينكو التحذير بعد يوم من اختراق نير إنتينتس، والذي استهدف خدمة المبادلة عبر الشبكات في ١ أكتوبر. تشغل أورورا شبكة متوافقة مع اثريوم فوق بروتوكول نير.
خاطب شيفتشينكو المهاجم مباشرة في منشوره وذكر ثلاث محافظ. تغطي إحدى هذه المحافظ BNB Chain واثريوم معاً، حيث أن الشبكتين تستخدمان نفس صيغة العنوان.
يشير منشور شيفتشينكو أيضاً إلى المهاجم نحو الكشف المسؤول. يسمح هذا الأسلوب للمخترقين بالإبلاغ عن الثغرات بشكل خاص، غالباً مقابل مكافأة.
وأضاف أن المهاجم يعرف كيف يعمل هذا النظام "أفضل من معظم الناس". بحسب شيفتشينكو، تمثل مهلة ٤٨ ساعة الفرصة الأخيرة لسلوك هذا الطريق.
ومن الجدير بالذكر، لم يذكر شيفتشينكو اسم مخترق نير إنتينتس أو يشرح كيف تتبع فريقه المهاجم. كذلك، لم يوضح ما سيحدث بعد انقضاء المهلة.
لماذا تعتبر قضية ريا فاينانس مهمة هنا
في أبريل، خسرت ريا فاينانس، وهي منصة تمويل لامركزي (DeFi) على نير، مبلغ 18,4 مليون دولار في اختراق، بحسب QuillAudits. وضعت التقديرات الأولية لأضرار اختراق ريا فاينانس الأضرار عند 7,6 مليون دولار.
أكدت شركة الأمن السيبراني أن شيفتشينكو أعلن بشكل علني بعد ذلك أنه تم تحديد هوية المهاجم.
عاد لاحقًا المهاجم بحوالي 3,36 مليون USDC، و1,56 مليون نير، وحوالي 4,4 مليون $ من زي كاش (ZEC)، إلى جانب أصول أخرى. بالإضافة إلى ذلك، جمدت تيثر حوالي 3,29 مليون USDT مرتبطة بالهجوم.
أسفرت هذه الإرجاعات والتجميدات عن عجز يقارب 400 000 $، تعهد فريق ريا بتغطيته.
تثير عمليتا استغلال في خدمات مرتبطة بنير خلال ستة أشهر تساؤلات حول أمان النظام البيئي. مع ذلك، توضح قضية ريا أن التحذير العلني قد يسبق عمليات إعادة كبيرة للأموال. إذا أعاد هاكر نير إنتينتس الأموال أيضًا، قد تصبح تهديدات التعريف العلني أداة قياسية لاستعادة الأموال عبر التمويل اللامركزي.









