🚨 تعرض بروتوكول سولف لعملية استغلال بقيمة 2.7 مليون دولار — دعوة للاستيقاظ أخرى في عالم التمويل اللامركزي
#SolvProtocolHacked لقد حصلت مساحة التمويل اللامركزي على تذكير آخر بأن أخطاء العقود الذكية يمكن أن تكلف الملايين في دقائق.
بروتوكول سولف، وهو منصة تمويل لامركزي تركز على البيتكوين، تعرض لاستغلال أدى إلى سحب حوالي 38 سولف بي تي سي (حوالي 2.7 مليون دولار) من أحد خزاناته.
ماذا حدث؟
اكتشف الباحثون في مجال الأمن ثغرة في منطق صك العملة في عقد خزينة عرض احتياطي البيتكوين (BRO) للمنصة.
المهاجم:
• استغل منطق الصك 22 مرة
• ضخ 135 رمز BRO إلى حوالي 567 مليون رمز
• حولها إلى سولف بي تي سي وسحب الأموال
هذا النوع من الاستغلال غالبًا ما يتم تصنيفه كعيب في إعادة الدخول أو عيب منطقي، حيث يسمح العقد بإجراءات متكررة قبل تحديث الأرصدة بشكل صحيح.
الخبر الجيد
يبدو أن الأضرار محصورة.
• تأثر أقل من 10 مستخدمين
• أكدت سولف أن جميع الخسائر ستتم تعويضها
• يعمل البروتوكول مع CertiK و SlowMist و Hypernative للتحقيق
• تم عرض مكافأة بنسبة 10% للمخترق لإعادة الأموال
لماذا هذا مهم
تتحرك الابتكارات في التمويل اللامركزي بسرعة…
لكن الأمان غالبًا ما يكافح لمواكبة ذلك.
كل استغلال يسلط الضوء على نفس الدرس:
إذا كان هناك عيب في الكود، سيجده السوق.
بالنسبة للمستثمرين، هذا تذكير دائم ب:
• تنويع عبر البروتوكولات
• تجنب قفل أموال كبيرة في خزانات جديدة
• إعطاء الأولوية للمنصات المدققة والمختبرة في المعارك
لأنه في التمويل اللامركزي…
“لا تثق. تحقق.”
⸻
⚡ ماذا تعتقد؟
هل يتحسن أمان التمويل اللامركزي — أم أن القرصنة أصبحت تكلفة الابتكار؟
$BTC $AAVE #HackerAlert #SolveProtocol