BigONE تكشف عن مكافأة بقيمة 8.1 مليون دولار لدعم التحقيق بعد الاختراق واستعادة الأصول

باختصار

أطلقت BigONE برنامج مكافآت بقيمة 8.1 مليون دولار مع HackenProof لتحديد مرتكبي خرق الأمان الذي بلغ 27 مليون دولار، وتتبع الأصول المسروقة، ودعم استردادها من خلال تحقيقات بيضاء معتمدة.

بيغ وان تكشف عن مكافأة بقيمة 8.1 مليون دولار لدعم التحقيق بعد الاختراق واستعادة الأصول

أعلنت بورصة العملات المشفرة BigONE أنها بدأت برنامج مكافآت للأخطاء بالتعاون مع منصة الأمن السيبراني HackenProof، حيث خصصت ما مجموعه 8.1 مليون دولار كتمويل. تأتي هذه المبادرة بعد حادث أمني حديث وتهدف إلى دعم التحقيقات الأخلاقية في الاختراق.

تشمل نطاق التحقيق تحديد المهاجمين المحتملين من خلال مؤشرات على السلسلة وخارج السلسلة مثل اتصالات المحفظة، حسابات وسائل التواصل الاجتماعي، ونشاط البورصات المركزية. كما يغطي تحليلات مفصلة لتدفقات المعاملات، بما في ذلك الكشف عن خلطات العملات، استراتيجيات غسيل الأموال عبر السلاسل، والحركة العامة للأموال. تشمل المجالات الإضافية التي تتركز عليها التحقيقات آثار البنية التحتية مثل عناوين IP، أسماء النطاقات، خدمات الاستضافة، وبيانات الخادم المرتبطة بالاستغلال. يُشجع المحققون على تقديم أي رؤى جنائية إضافية قد تساعد في تتبع أو إزالة إخفاء الهوية عن المشاركين.

يجب أن تحتوي التقديمات على بيانات معاملات blockchain القابلة للتحقق مثل تجزئات المعاملات، روابط العناوين، وأنماط السلوك. كما أن هناك حاجة إلى معلومات متقاطعة تربط نشاط blockchain بحسابات البورصات المركزية، البريد الإلكتروني، عناوين IP، أو تاريخ النطاق. يجب على المحققين تضمين تقييمات فنية قد تشمل التحليل التجريبي، تجميع المعاملات، واكتشاف خلط العملات. يجب أن تظهر التقديمات سلسلة كاملة من الحضانة للحفاظ على سلامة البيانات، وتحديد قيمة المعلومات، وكشف أي طرق أو أدوات مستخدمة في التحليل. يجب أن تكون جميع المساهمات أصلية ولم يتم مشاركتها سابقًا.

هيكل المكافآت مقسم حسب التأثير. قد تتلقى النتائج ذات التأثير العالي التي تحدد مباشرة هوية المهاجم في العالم الحقيقي 5000 دولار أو أكثر. قد تُكافأ المساهمات ذات التأثير المتوسط، مثل التقارير التي تربط بين عناوين IP أو استخدام النطاقات، أو تجميع الأصول عبر السلاسل، بين 1000 دولار و5000 دولار. النتائج ذات التأثير المنخفض، والتي قد تشمل تحليلات إضافية على السلسلة أو توضيحات لأساليب حركة الأموال، مؤهلة لمكافآت تتراوح من 100 دولار إلى 1000 دولار. بالإضافة إلى ذلك، إذا أدت المعلومات المقدمة إلى استرداد ناجح للأصول، قد يتأهل المشاركون لمكافأة إضافية تتراوح بين 10% و30% من الأموال المستردة. ستحدد هذه المكافأة الإضافية فقط من قبل المنصة بناءً على التعقيد والأهمية والمساهمة العامة للتقديم.

يجب أن تتوافق جميع المعلومات المقدمة مع الإرشادات القانونية والأخلاقية. الوصول غير المصرح به، أو التدخل في النظام، أو أي طرق غير قانونية محظورة تمامًا. علاوة على ذلك، يجب ألا تتضمن التقارير معلومات تعريف شخصية تم الحصول عليها بطرق غير قانونية.

BigONE تتعرض لاختراق أمني بقيمة 27 مليون دولار مرتبط بهجوم هندسي اجتماعي

في يوليو 2025، تأثرت BigONE بخرق أمني ينطوي على استخدام تقنيات متقدمة للهندسة الاجتماعية. استهدف المهاجمون مطورًا أساسيًا واحدًا، مما أتاح لهم الوصول غير المصرح به إلى أذونات محددة. مكّنهم هذا الوصول من تعديل أجزاء من الشيفرة المصدرية خلال عملية إصدار البيئة الإنتاجية. من خلال تعديل مؤقت للمنطق المرتبط بخدمات المحاسبة وإدارة المخاطر، تمكن المهاجمون من تحويل ما يقرب من 27 مليون دولار من الأصول الرقمية بشكل غير قانوني، بما في ذلك BTC و ETH و SOL و DOGE و TRX، من محفظة ساخنة.

بعد الحادث، أكدت التحقيقات الأولية أن المفاتيح الخاصة المرتبطة بمحافظ العملات الرقمية الخاصة بالمنصة لم تتعرض للاختراق. استجابةً لذلك، قامت البورصة بتنفيذ سلسلة من بروتوكولات الأمان المعززة واستأنفت الوظائف التشغيلية الكاملة. تم تعويض جميع الأصول الخاصة بالمستخدمين التي تأثرت بالخرق بالكامل من خلال صندوق احتياطي التأمين الخاص بـ BigONE.

الغرض من مبادرة المكافآت الحالية هو دعم الجهود الرامية إلى تحديد الأفراد المسؤولين عن هذا الحدث الأمني المحدد، وتتبع حركة الأصول المسروقة، والمساعدة في استعادتها. الأفراد أو المجموعات الذين يقدمون معلومات قابلة للتحقق سيكونون مؤهلين للحصول على مكافآت، مع توفر تعويضات إضافية إذا كانت مساهماتهم تدعم مباشرة الاسترداد الناجح للأموال المفقودة. قد يحصل المشاركون الذين يقدمون معلومات رئيسية يتم تأكيدها من خلال التحقيق على نسبة من أي أصول مستعادة كجزء من تخصيص المكافآت.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت