تحليل حدث داخل السلسلة بقيمة 300,000 دولار ناتج عن تخزين مؤقت قاتل
في 30 مارس 2025، اكتشف نظام مراقبة الأمان داخل السلسلة مشروع تداول بالرافعة المالية على شبكة Ethereum تعرض لهجوم، مما أدى إلى خسارة أصول تزيد عن 300,000 دولار. قامت فريق الأمان بتحليل شامل لهذا الحدث، والآن نشارك النتائج كما يلي:
خلفية
أدخلت نسخة Solidity 0.8.24 ميزات التخزين المؤقت القائمة على EIP-1153. هذه طريقة جديدة لتخزين البيانات توفر للمطورين وسيلة تخزين مؤقت فعالة من حيث التكلفة أثناء المعاملات. تشمل الميزات الرئيسية للتخزين المؤقت:
1. تكلفة الغاز المنخفضة: العملية تستهلك ثابتًا 100 غاز، وهو أقل بكثير من العمليات التخزينية التقليدية.
2. استمرارية البيانات داخل المعاملة: تظل البيانات صالحة طوال فترة المعاملة.
3. الإزالة التلقائية: بعد انتهاء المعاملة، يتم إعادة تعيين التخزين المؤقت إلى صفر.
حدث تقسيم