#DriftProtocolExploited #بروتوكول درافت مخترق: عندما تتفوق الهندسة الاجتماعية على الشيفرة
ماذا لو لم تكن الشيفرة هي المشكلة؟ في 1 أبريل 2026، تعلم بروتوكول درافت هذا الدرس بالطريقة الصعبة.
فيما يُعتبر بالفعل أكبر عملية قرصنة للعملات المشفرة لهذا العام، شهدت بورصة العقود الآجلة القائمة على سولانا خسارة تقدر بحوالي 285 مليون دولار في حوالي 12 دقيقة. الوقت—عيد كذبة أبريل—أضاف سخرية قاسية، مما أجبر الفريق على الإصرار بشكل عاجل، "هذه ليست مزحة كذبة أبريل."
كانت الأضرار سريعة وقاسية: انهيار قيمة TVL من 550 مليون دولار إلى أقل من 300 مليون دولار في أقل من ساعة، بينما انخفضت قيمة رمز DRIFT بأكثر من 40%.
الهجوم الذي كسر القواعد
لم يكن هذا عيبًا في العقد الذكي. أكدت درافت عدم وجود ثغرات في شيفرتها. بدلاً من ذلك، نفذ المهاجم مزيجًا مدمرًا: مفتاح إداري مخترق، رمز مزيف يسمى "رمز كاربان فويت" (CVT) تم تزويده فقط بـ 500 دولار من السيولة، وتجارة غسل لرفع سعره بشكل مصطنع قبل استخدامه كضمان لسحب الأصول الحقيقية.
أشارت إليبتك إلى مجموعة لازاروس الكورية الشمالية—نفس المتسللين المدعومين من الدولة وراء سرقة 1.5 مليار دولار من بايبت. إذا تم التأكد، فإن هذا يمثل سرقة العملات المشفرة المرتبطة بكوريا الشمالية رقم 18 هذا العام، مع سرقة أكثر من 300 مليون دولار في 2026 وحدها.
المهاجم الآن يقوم بتحويل الأموال المسروقة إلى ETH عبر USDC، وينشرها عبر سلاسل متعددة في مخطط غسيل مصمم لتجنب الكشف.
ماذا لو لم تكن الشيفرة هي المشكلة؟ في 1 أبريل 2026، تعلم بروتوكول درافت هذا الدرس بالطريقة الصعبة.
فيما يُعتبر بالفعل أكبر عملية قرصنة للعملات المشفرة لهذا العام، شهدت بورصة العقود الآجلة القائمة على سولانا خسارة تقدر بحوالي 285 مليون دولار في حوالي 12 دقيقة. الوقت—عيد كذبة أبريل—أضاف سخرية قاسية، مما أجبر الفريق على الإصرار بشكل عاجل، "هذه ليست مزحة كذبة أبريل."
كانت الأضرار سريعة وقاسية: انهيار قيمة TVL من 550 مليون دولار إلى أقل من 300 مليون دولار في أقل من ساعة، بينما انخفضت قيمة رمز DRIFT بأكثر من 40%.
الهجوم الذي كسر القواعد
لم يكن هذا عيبًا في العقد الذكي. أكدت درافت عدم وجود ثغرات في شيفرتها. بدلاً من ذلك، نفذ المهاجم مزيجًا مدمرًا: مفتاح إداري مخترق، رمز مزيف يسمى "رمز كاربان فويت" (CVT) تم تزويده فقط بـ 500 دولار من السيولة، وتجارة غسل لرفع سعره بشكل مصطنع قبل استخدامه كضمان لسحب الأصول الحقيقية.
أشارت إليبتك إلى مجموعة لازاروس الكورية الشمالية—نفس المتسللين المدعومين من الدولة وراء سرقة 1.5 مليار دولار من بايبت. إذا تم التأكد، فإن هذا يمثل سرقة العملات المشفرة المرتبطة بكوريا الشمالية رقم 18 هذا العام، مع سرقة أكثر من 300 مليون دولار في 2026 وحدها.
المهاجم الآن يقوم بتحويل الأموال المسروقة إلى ETH عبر USDC، وينشرها عبر سلاسل متعددة في مخطط غسيل مصمم لتجنب الكشف.