قامت Bifrost اليوم بإصدار إعلان أمان يؤكد وجود ثغرة في عقد حوافز تعدين السيولة الخاصة بها، وقد استغلها القراصنة.
تفاصيل الحادث:
في الساعة 19:47 بتوقيت بكين في 8 أغسطس، تمكن المهاجمون من سحب الأصول عبر ثغرة في مجمّع السيولة، من عدة مجمّعات منها مجمّع vDOT للإيداع الفردي، ومجمّعات vASTR/ASTR وvMANTA/MANTA وغيرها، بإجمالي خسارة يقارب 720,000 دولار. تُظهر عمليات تتبع السلسلة أن الأموال المسروقة قد تم إيداعها في HitBTC، ثم تدفقت في النهاية إلى محفظة Binance الساخنة.
إجراءات المواجهة:
1. تم التواصل مع فريق أمان Binance لتقديم طلب تجميد الأموال
2. تم تقديم بلاغ إلى الجهات المختصة، مع إرفاق حزمة أدلة كاملة (تتبع المعاملات، عناوين المحافظ، الطوابع الزمنية)
3. تم إيقاف جميع صرف مكافآت تعدين السيولة بشكل عاجل
4. يجري حاليًا إجراء مراجعة شاملة للأمان
ملاحظات:
إن تصميم عقود حوافز السيولة في DeFi معقّد؛ فكلما اتسع نطاق التفاعل عبر السلاسل وعبر المجمّعات، زادت مساحة الهجوم. إن حجم الخسارة البالغ 720,000 دولار لا يُعد كبيرًا مقارنةً بحوادث القرصنة في DeFi، لكن سرعة الاستجابة جديرة بالاطلاع—فمن اكتشاف الهجوم إلى التواصل مع البورصة وتقديم الأدلة وإيقاف المكافآت، تم ذلك تقريبًا في الوقت الفعلي، ما يشير إلى أن لدى Bifrost إجراءات تشغيل قياسية للطوارئ (SOP) بدرجة معينة.
بالنسبة للمستخدمين، فإن أكثر ما يهم هو ما إذا كانت الخسائر ستُغطّى بواسطة البروتوكول. لم يذكر الإعلان حتى الآن أي خطة تعويض، لذا ننتظر التوضيحات اللاحقة.
على المدى القصير، من المؤكد أن TVL الخاص بـBifrost سيتعرض لضغط؛ وعلى المدى المتوسط، يعتمد الأمر على ما إذا كانت نتائج التدقيق وخطة التعويض ستعيد الثقة.
#Bifrost #DeFi安全 #black hacker attack