في 6 فبراير 2025، حددت زليكا استغلالًا على X-Bridge استغل ثغرة في أحد عقود إدارة الرموز التي تم تقديمها مؤخرًا على المنصة.

سمح هذا الاستغلال للمهاجم بسك الإصدارات المعتمدة من العملات الأصلية على Ethereum وBinance Smart Chain (BSC) دون قفل الكمية المقابلة من الأصول على هذه الشبكات.

من خلال هذه الثغرة، تمكن المهاجم من توليد 531 zETH (زليكا-المعتمدة) و2.2133 zBNB (زليكا-المعتمدة). تم تنفيذ المعاملات التالية بعد هذا الاختراق:

  • تمت إعادة جسر 123.116 zETH عبر X-Bridge إلى شبكة Ethereum.

  • تمت إعادة جسر 2.2133 zBNB من خلال X-Bridge إلى BSC.

  • باع المهاجم 140.3780 zETH على ZilSwap مقابل USDT بقيمة 42,000 دولار و0.0718 zWBTC، والتي تم جسرها لاحقًا إلى Ethereum وتم تصفيتها.

عند اكتشاف هذا الاستغلال، اتخذت زليكا إجراءات فورية لتقليل المخاطر المستقبلية:

  • تم إيقاف تشغيل جسر المرسل وتم إيقاف جميع عقود إدارة الرموز ذات الصلة.

  • تم إبلاغ Switcheo، مشغل ZilSwap، بسرعة عن المشكلة التي تؤثر على مجموعة zETH الخاصة به.

  • أصدرت زليكا إشعارًا عامًا إعلانًا عن الاستغلال وحذرت المستخدمين من التداول في zETH على ZilSwap. كما تم إصدار تحذير أمني عبر واجهة X-Bridge.

  • قام Switcheo بتعطيل مجمعات zETH على ZilSwap.

الإجراءات التصحيحية والتخفيف

تقوم زليكا بتنفيذ عدد من الإجراءات التصحيحية لإعادة X-Bridge بأمان إلى العمل وتقليل أثر عقود zETH وzBNB المستغلة.

أولاً، سيتم إبطال رمز zETH المتأثر، وسيتم نشر رمز zETH جديد، مع الاحتفاظ بأرصدة الرموز الشرعية اعتبارًا من رقم كتلة شبكة زليكا 4465720 (تم إنشاؤه في 08:49 في 18 فبراير 2025) مع إزالة الرموز غير الصالحة المرتبطة بالهجوم.

هذا يعني أن أولئك الذين لم يشاركوا في الهجوم، والذين لم يشتروا zETH بعد الإعلان عن الحادث (تم نشره في 22:48 في 6 فبراير 2025) لن يتأثروا، حيث سيتم ملء رصيد رمز zETH الجديد الخاص بهم مسبقًا برصيدهم القديم من zETH عند هذا الرقم الكتلي.

يجب على أولئك الذين اشتروا zETH بعد حدوث الاستغلال ولكن قبل الإعلان عن المشكلة مع مجموعة zETH على ZilSwap (تم نشرها في 00:06 في 7 فبراير 2025) التواصل مع فريق زليكا عبر enquiries@zilliqa.com مع تفاصيل معاملاتهم إذا كانت هناك مشكلة في رصيد zETH الخاص بهم.

تشغيل X-Bridge بقدرة مقيدة

تم تنفيذها للتوافق مع شبكة زليكا القديمة نتيجة إيقاف ZilBridge، تم تمديد X-Bridge للسماح بجسر الرموز المدرجة سابقًا على ZilBridge إلى الشبكات المدعومة قبل انتقالها إلى البنية التحتية القوية عبر السلاسل التي تم تقديمها في زليكا 2.0.

بعد هذا الاستغلال، سيتم ترقية عقود X-Bridge المتأثرة لفرض فحوصات رصيد أكثر صرامة قبل سك الأصول المعتمدة، مما يمنع إنشاء رموز غير مصرح بها.

على المدى القصير، ستعود X-Bridge للعمل عبر الإنترنت بقدرة محدودة، مع العمل تحت قيود لضمان أمان وموثوقية البنية التحتية.

هذا يعني أنه قد يستغرق بعض الوقت لمعالجة معاملات الجسر، وينبغي للمستخدمين توقع تأخيرات بينما نعمل على استعادة الوظائف الكاملة في بيئة آمنة. عدد قليل من معاملات X-Bridge الشرعية عالقة حاليًا ولم تتم معالجتها. سيتم معالجتها بمجرد عودة X-Bridge إلى العمل.

نتوقع أن تستأنف X-Bridge عملياتها في المستقبل القريب، وسنقوم بإخطار المستخدمين بمجرد إعادة تفعيل المنصة.

تظل زليكا ملتزمة بأمان ونزاهة نظامها البيئي. نحن نقدر صبر ودعم مجتمعنا بينما نعمل على تقليل أثر هذا الاستغلال وضمان حماية قوية ضد أي ثغرات مستقبلية.

للحصول على تحديثات إضافية حول عودة X-Bridge إلى العمليات المحدودة، يرجى متابعة قنواتنا الرسمية ومتابعتنا على X.