تحليل شامل لحدث هجوم هاكر على Pundi AI: استرداد 87% من الأصول وبدء إعادة شراء العملة كمكافأة للمستخدمين

تحليل أحداث Pundi AI: قرار حماية أصول المستخدمين والدروس المستفادة

في منتصف يوليو، تعرضت Pundi AI لعملية قرصنة مخططة بعناية، مما أدى إلى إصدار غير طبيعي لمليون رمز. في مواجهة هذه الأزمة، اختار الفريق أولاً تجميد الأصول وتتبعها واستعادتها، وبعد ضمان سلامة الأموال، تم الكشف عنها علنًا. في النهاية، تم استعادة وتجميد ما يقرب من 90% من الأموال المسروقة، وتم دفع أكثر من مليون دولار لإكمال تعويض المستخدمين بالكامل. ومع ذلك، تم إبلاغ Pundi AI من قبل العديد من بورصات التداول الرئيسية في كوريا الجنوبية بسحبها بسبب "عدم الكشف عن المعلومات في الوقت المناسب".

اضطر لمغادرة كوريا بعد 5 سنوات، هل كانت حماية أصول المستخدمين من قبل Pundi AI "قرارًا خاطئًا"؟

الخط الزمني للأحداث الرئيسية:

  • 2 مارس: أعلنت Pundi AI عن إعادة تصميم العلامة التجارية واستبدال الرموز، في هذا الوقت كان القراصنة قد تسللوا لكن لم يتم اكتشافهم بعد.
  • 12 يوليو: هاكرز شنوا هجومًا، زيادة غير طبيعية في إصدار 1,000,000 عملة؛ تم تجميد التحويلات في نفس اليوم وبدء تتبع؛ في تلك الليلة، قام الرئيس التنفيذي بإبلاغ المجتمع عن حالة ثغرات العقد.
  • 14 يوليو: الكشف عن نتائج التحقيق في الهجوم وحل المشكلة للبورصة، والتواصل مع الجهات التنظيمية
  • 28 يوليو: العديد من بورصات كوريا الجنوبية تعلن أنها ستزيل Pundi AI في 28 أغسطس
  • 31 يوليو: بيان رسمي لاسترداد أكثر من 80% من الأصول، وإكمال تعويض كامل للمستخدمين في غضون 11 يومًا.

واجهت Pundi AI في هذه الحادثة خيارًا صعبًا: هل يجب أن تضمن سلامة أموال المستخدمين دون إزعاج القراصنة، أم تفضل الشفافية وتكشف المعلومات مما قد يؤدي إلى زيادة الخسائر؟ في النهاية، اختار الفريق الخيار الأول، لكنه تحمل أيضًا تكلفة "عيوب" الشفافية.

بعد 5 سنوات من دخول كوريا، مغادرة قسرية، هل كانت حماية أصول المستخدمين من قبل Pundi AI "قرارًا خاطئًا"؟

قال المؤسس المشارك لـ Pundi AI إن إزالة المشروع من القائمة قد فتحت "الختم" على تطوير المشروع، والآن يمكنهم استخدام الاقتصاد الرمزي بشكل أكثر مرونة لإفادة المجتمع. يخططون لاستعادة الرموز وتوزيعها على المستخدمين، شكرًا لدعم المجتمع في الأوقات الصعبة.

فيما يتعلق بتفاصيل الهجوم الإلكتروني، أوضح المسؤول أن القراصنة استغلوا ثغرة في عقد نقل الرموز، واستحوذوا على صلاحيات الإدارة عند نشر عقد جديد في فبراير. تعتبر هذه الطريقة المعروفة بـ"الهجوم السريع" دقيقة للغاية، حيث تتطلب حساب توقيت المعاملات بدقة.

بعد حدوث الحدث، اتخذ الفريق سلسلة من التدابير:

  1. تجميد التحويلات على الفور وبدء تتبع الأصول
  2. التواصل مع البورصات الكبرى، تعليق الإيداع والسحب
  3. تعويض المستخدم عن خسائره بالكامل
  4. ترقية العقد لمنع حدوث أحداث مماثلة مرة أخرى

في النهاية، أدى هذا الهجوم إلى إصدار حوالي 600 ألف دولار من الرموز، ونجح الفريق في استعادة 87% من الأصول، وتحمل خسارة تقارب 200 ألف دولار.

بالنسبة لسبب الإزالة، قال المسؤول إنهم تواصلوا بشكل مكثف مع الجهات التنظيمية في كوريا الجنوبية، ولكن في النهاية تم الإزالة بسبب "عدم الإفصاح في الوقت المناسب". ويعتقد أن هذه درس مؤلم، حيث أن توقيت المعلومات وشفافيتها في السوق الكورية الجنوبية أمران في غاية الأهمية.

نتطلع إلى المستقبل، تخطط Pundi AI:

  1. زيادة الاستثمار في البورصات اللامركزية، وتوفير سيولة كافية
  2. تعزيز المنتج الجديد للبيانات AI بشكل كبير
  3. بدء خطة استرداد الرموز وتوزيعها، مكافأة المجتمع

بعد 5 سنوات من دخول كوريا، مغادرة قسرية، هل كان قرار "حماية أصول المستخدمين" من قبل Pundi AI "قراراً خاطئاً"؟

بالنسبة لمنتجها الجديد Data Pump، أفاد المسؤول بأنه "منصة إطلاق لمجموعات بيانات الذكاء الاصطناعي"، تهدف إلى تحويل البيانات إلى رموز. يمكن للمستخدمين حزم بيانات المحتوى في NFTs، ورهنها على المنصة لإنشاء رموز والتداول بها.

فيما يتعلق بآفاق تطوير مجال الذكاء الاصطناعي Web3، يعتقد المسؤول أن العائق الحالي يكمن في نقص التطبيقات القادرة على تغيير الحياة. وأشار إلى أن القيمة الحقيقية للبلوك تشين في مجال الذكاء الاصطناعي تكمن في طبقة البيانات، حيث تحمي سيادة وخصوصية بيانات المستخدمين. وتوقع أن يتطلب الأمر الانتظار حتى تتبنى عمالقة الذكاء الاصطناعي التقليديين تقنية البلوك تشين بشكل نشط، لتوفير ميزات حماية البيانات للمستخدمين.

دخل كوريا لمدة 5 سنوات وتم إجباره على المغادرة، هل كان قرار "خاطئ" من Pundi AI لحماية أصول المستخدمين أولاً؟

PUNDIAI-2.18%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
0/400
LightningLadyvip
· منذ 9 س
تستحق تدابير الاستجابة الاقتداء بها
شاهد النسخة الأصليةرد0
TeaTimeTradervip
· منذ 9 س
تدقيق العقود مهم جدًا
شاهد النسخة الأصليةرد0
DaoGovernanceOfficervip
· منذ 9 س
الشفافية أولاً، دون استثناءات.
شاهد النسخة الأصليةرد0
  • تثبيت