Stars Arena اخیرا گزارش داده است که افراد مخرب تلاش کرده اند از طریق یک سوء استفاده وجوه سرمایه گذاری کنند، اما آنها با موفقیت قرارداد را اصلاح کرده اند تا از آسیب بیشتر جلوگیری کنند. بر اساس گزارش های آنلاین در شبکه های اجتماعی , پلتفرم شبکه اجتماعی Stars Arena Web3 در شبکه Avalanche قربانی یک حمله مخرب شد .
این نقض توسط کاربر Stars Arena Lilitch.eth در 5 اکتبر کشف شد، که به سرعت کشف را در X (توئیتر سابق) به اشتراک گذاشت و زیان بیش از 1 میلیون دلار را نشان داد. تیم توسعه Stars Arena این حمله را تایید کرده و آن را “جنگ” علیه پلتفرم خود توصیف کرده است. آنها به کاربران اطمینان داده اند که این حمله منجر به ضرر نسبتاً متوسطی در حدود 2000 دلار شده است و از آن زمان این آسیب پذیری را برای ایمن سازی پلتفرم اصلاح کرده اند.
Friend. Tech فرصت خریداری سهم ها را می دهد
شبیه Friend. Tech، Stars Arena به کاربران این فرصت را میدهد تا «سهمهایی» را خریداری کنند که نشاندهنده داراییهای توکنشده صادر شده توسط سازندگان محتوا است. این توکن ها به صاحبان خود حق دسترسی به محتوای انحصاری یا سایر امتیازات ویژه را می دهند. از زمان راهاندازی Stars Arena، Avalanche افزایش قابل توجهی در فعالیت داشته است، به طوری که حجم تراکنشهای روزانه در شبکه بین 3 و 4 اکتبر 186 درصد افزایش یافته است.
در 5 اکتبر، Lilitch.eth در X بیانیه ای ارائه کرد و بیان کرد که “در حال حاضر 1.1 میلیون دلار به دلیل توسعه دهندگان بی تجربه که قادر به ایجاد یک کپی کاربردی از Friend. Tech نبودند، در حال تخلیه است. اگر هر سهمی در Stars Arena دارید، آن را دارید. توصیه می شود تا زمانی که هنوز فرصت دارید آنها را بفروشید.” آنها در پست خود تصویری از یک قرارداد هوشمند حاوی حدود 107,329 توکن AVAX قرار دادند که در آن زمان بیش از 1 میلیون دلار ارزش داشت.
پاسخ به اطلاعیه Lilitch.eth
در پاسخ به اطلاعیه Lilitch.eth، برخی از کاربران آنها را به “فاجعه” (گسترش ترس، عدم اطمینان و شک) متهم کردند. برای مثال، مورک توسعهدهنده ZSwap استدلال میکند که «هو استثمارگر میتواند از این کار سود ببرد، زیرا گاز برای اجرای تراکنش بالاتر از استخراجشده آواکس است» و اشاره کرد که «آنها قراردادهای پروکسی هستند که میتوانند به روز شوند. “
در یک بیانیه متقابل، تیم Stars Arena به وضعیت X پرداخت و با قاطعیت اعلام کرد که “اکسپلویت رفع شده است.
آنها ادعا کردند که مهاجمان 5 دلار هزینه بنزین برای تخلیه تنها 1 دلار از برنامه خرج کرده اند، و این را به عنوان یک مورد توصیف می کنند. تلاش هماهنگ برای تضعیف اعتبار پلت فرم از طریق “FUD هماهنگ”. “برای اینکه کاربران درک واضح تری از وضعیت داشته باشند، تیم یک رویداد فضایی توییتر ترتیب داد که در آن توضیح دادند که این حمله تنها حدود 2000 دلار ضرر داشته است.
در پاسخ به پست تیم، Lilitch.eth این ادعا را رد کرد که مهاجمان 5 دلار هزینه گاز برای تخلیه 1 دلار میکردند، و اظهار داشت: “هیچکس برای گرفتن 1 دلار از TVL شما 5 دلار خرج نمیکرد، آرام باشید.” در عوض، آنها استدلال کردند. زمانی که قیمت بنزین به سطوحی رسید که حمله را بیسود کرد، مهاجمان فعالیت خود را متوقف کردند. Lilitch.eth نیز هر یک را تکذیب کرد. قصد به راه انداختن “جنگ” علیه برنامه. در یک پست بعدی، آنها حمایت خود را از برنامه اکنون که وصله شده است، اعلام کردند و گفتند: “تعارض حل شد، ما اکنون با stars arena@ به ماه دوست هستیم.”
در همین حال، کاربران Friend. Tech با یک سری حملات SIM-swap مواجه شدهاند که باعث اضطراب در بین کاربران این برنامه و کاربران مشابه شده است. در تاریخ ۵ اکتبر، تیم Friend. Tech اقدام به پیادهسازی یک ویژگی جدید برای حذف برخی روشهای ورود به سیستم کرد تا به رفع این مشکل مستمر بپردازد.