تم إجبار "Injective"، وهو بلوك تشين من الطبقة الأولى مصمم خصيصًا للتمويل اللامركزي (DeFi)، على تعليق عمليات الشبكة لمدة تقارب أربع ساعات بعد حدوث اختراق استهدف بروتوكول الخيارات الثنائية (binary options). وأسفر الحادث عن خسائر مُقدَّرة بنحو 4.9 مليون دولار.

تم الكشف عنه لأول مرة على منصة X بواسطة المستخدم Paddy-earthling، حيث كشف اختراق الأمان عن أوجه قصور بالغة في إدارة الأوراكل، وآليات الاستعاضة (fallback)، وحوكمة البروتوكول بعد وقوع الحادث.

ميكانيكيات الهجوم: أوراكل شبحية وحالات الحافة

اعتمد الاختراق على تغذية أوركل تم تعطيلها ولكن ظلت مُسجَّلة، وليس على خلل في التشفير أو آليات الإجماع الأساسية.

استغلال معطى زومبي:

حدّد المهاجم مُعطي أسعار قديمًا على Injective باسم Frontrunner. ورغم أن مصادر البيانات الأساسية لهذا المعطي قد أزيلت منذ فترة طويلة، ظلّ هذا التدفق مسجّلًا ضمن سجل السلسلة.

إنشاء سوق جماهيري:

مستغلًا إنشاء الأسواق بدون إذن في البروتوكول، أنشأ المهاجم 299 سوقًا للخيارات الثنائية مرتبطة تحديدًا بهذا المعطي الميت.

تفعيل آلية الاسترداد:

لأن معطي Frontrunner لم يعد قادرًا على جلب بيانات مباشرة، فشل بروتوكول الخيارات الثنائية في تحديد أسعار التسوية. وقد أدى ذلك إلى تفعيل آلية الرجوع المدمجة لإعادة الأموال عند "عدم وجود سعر".

مضاعفة العائد:

سمح خلل منطقي في روتين الاسترداد للمهاجم باستغلال انتقالات الحالة أثناء التسوية. وبدلًا من الحصول على عائد قياسي بنسبة 1:1 على رأس المال المُقفل، استخرج المهاجم نحو ضعفي العائد المتوقع عبر 299 سوقًا اصطناعيًا.

حركة الأموال والأثر على السلسلة

بعد الاستغلال، حوّل المهاجم احتياطيات USDC المسحوبة إلى نحو 1,980 ETH (بقيمة تقارب 4.9 مليون دولار).

عنوان الوجهة:

تم تحويل الأموال المُجسّرة إلى محفظة Ethereum لا تزال، حتى وقت إعداد التقرير، غير نشطة تمامًا.

الحالة الحالية:

لم تُسجَّل أي معاملات صادرة، أو توجيه عبر خلاطات، أو استخدام لخدمات الخلط (مثل Tornado Cash) من عنوان المستلم. ويُقال إن المهاجم يقيّم حاليًا اتصالات تسوية مع باحثين أخلاقيين.

استجابة البروتوكول ومخاوف الشفافية

بينما جرى تصحيح السبب التقني للاختراق بسرعة، أثارت طريقة تعامل الفريق مع الحادثة تدقيقًا من الباحثين الأمنيين وأفراد المجتمع.

صمت العلاقات العامة مقابل التوقف التشغيلي:

خلال توقف الشبكة الذي استمر نحو 4 ساعات، واصلت القنوات الرسمية لـ Injective على وسائل التواصل نشر محتوى ترويجي وتسويقي مجدول دون التطرق علنًا إلى التوقف.

قيود رؤية الشيفرة:

أشار Paddy-earthling إلى أنه رغم أن قاعدة شيفرة السلسلة الأساسية لـ Injective كانت قد جُعلت خاصة سابقًا، فإن الثغرة اكتُشفت من خلال تحليل SDK المتاح للعامة. ويجادل المنتقدون بأن إبقاء العقود الأساسية خاصة يثبط الباحثين المستقلين في مجال الأمن وصائدي الثغرات ذوي النوايا الحسنة، بينما يفشل في منع المهاجمين المتقدمين من تحديد العيوب الظاهرية في SDK.

تجاوز الحوكمة:

على الرغم من أن عجز السيولة على مستوى البروتوكول جرى تغطيته بسرعة، فإن الإصلاح والتحديث العاجل نُفذا مباشرةً من قِبل المساهمين الأساسيين دون تصويت حوكمة على السلسلة أو تقرير عام رسمي بعد الحادثة في وقت استعادة الشبكة. #Injective🔥 #injective #CryptoSecurity #CryptoNewss #BinanceSquare

$INJ $ETH

أربع رؤى أساسية حول استغلال الخيارات الثنائية في Injective:

  1. مخاطر سجل الزومبي: إن مصدر بيانات معطّل ليس معطى أسعار مُفككًا. فإذا ظلّ تدفق ما مسجّلًا على السلسلة، فستتعامل أدوات إنشاء الأسواق بدون إذن معه على أنه بنية تحتية صالحة، ما يجعل تنظيف السجل أمرًا بالغ الأهمية بقدر صيانة الشيفرة النشطة.

  2. المخاطر غير المتكافئة في آليات الأمان: روتينات الرجوع مثل "إعادة الأموال عند عدم وجود سعر" مصممة لحماية رأس المال، لكن العيوب المنطقية في تنفيذها يمكن أن تحول شبكات الأمان إلى آليات استغلال. يجب أن يكون الخطأ في البروتوكول افتراضيًا لصون رأس المال، لا لمضاعفة المدفوعات.

  3. قيود المستودعات المغلقة: إخفاء الشيفرة الأساسية للسلسلة لا يوفر دفاعًا يُذكر عندما تظل SDKs المواجهة للعامة ترسم حالات الحافة النظامية. فالغموض يقيّد الباحثين المستقلين في الأمن، بينما لا يفعل الكثير لوقف المهاجمين المصرّين.

  4. مواءمة العلاقات العامة مقابل واقع الأزمة: إيقاف سلسلة كتل لمدة أربع ساعات مع الاستمرار في نشر محتوى ترويجي منتظم على وسائل التواصل الاجتماعي يخلق فجوة شفافية حادة. في أحداث أمن Web3، يضر الصمت التشغيلي بمصداقية البروتوكول أكثر من الخسارة الفعلية في رأس المال.