في 19 مايو 2026، تعرض بروتوكول Echo Protocol اللامركزي لهجوم كبير أدى إلى إنشاء رموز مزيفة بقيمة تقدر بـ 76.7 مليون دولار. نعود إلى ظروف هذا الاختراق، وعواقبه الفورية، وآفاق المستقبل.

ثغرة حرجة تم استغلالها على عدة مراحل

تعود جذور الحادث إلى تسرب مفتاح خاص يعود لحساب إداري في البروتوكول. هذه الاختراق سمح للمهاجم بتجاوز آليات الأمان وخلق 1,000 رمز eBTC غير مصرح به، وهو أصل اصطناعي مرتبط بالبيتكوين والذي تم إصداره من قبل Echo Protocol على شبكة Monad. القيمة الإجمالية لهذه الرموز تصل إلى حوالي 76.7 مليون دولار في وقت الحادث.

لم يحتفظ المهاجم بجميع الغنائم كما هي في صورتها الأولية. في خطوة أولى، أودع 45 eBTC في بروتوكول الإقراض Curvance. وقد خدم هذا الإيداع كضمان للاقتراض بقيمة 11,29 Wrapped Bitcoin (WBTC). ثم تم تحويل هذه WBTC إلى إيثريوم (ETH)، ما وفر للمهاجم سيولةً أسهل لتبييض الأموال.

تم تحويل جزء من هذه الأموال، أي 384 ETH — ما يعادل نحو 821 700 دولار بتاريخ الهجوم — إلى مُزْج Tornado Cash، وهي خدمة إخفاء هوية تُستخدم كثيرًا لطمس تتبّع المعاملات على البلوكتشين.

إيقاف العمليات وتعبئة الخبراء

بالنظر إلى جسامة الوضع، استجابت بسرعة فرق Echo Protocol من خلال تأكيد الحادث على قنواتها الرسمية. وكانت أول خطوة هي تعليقٍ فوري لجميع المعاملات عبر السلاسل (inter-chaînes) على شبكة Monad، بهدف حصر مخاطر انتشار الهجوم وتجميد أي محاولات إضافية للحركة.

ومن جهتها أيضًا، أعلنت Curvance تعليق السوق المحددة المتأثرة بالاستغلال. وحرصت المنصة على طمأنة مستخدميها: الأسواق الأخرى التي تعمل عبر Curvance لم تتعرض للاختراق وتظل تعمل بكامل طاقتها.

إدراكًا للتعقيد التقني للهجوم، طلب Echo Protocol خبرة شركات أمن بلوكتشين معروفة، من بينها SlowMist وBeosin. وقد كُلّفت هذه الشركات بإجراء تحقيق معمق لتتبع مسار الأموال بدقة، وتحديد أي إهمال محتمل، واقتراح إصلاحات هيكلية.

جوهر الأموال التي ما زالت تحت سيطرة المهاجم

النقطة المحورية في هذه القضية تتمثل في أن غالبية الأصول المسروقة — على وجه التحديد 955 eBTC، أي ما يقارب 73,2 مليون دولار — لم يتم نقلها بعد. تظل هذه الرموز تحت سيطرة المهاجم، الذي يبدو أنه يختار في الوقت الحالي استراتيجيةً حذرة. وقد يُفسر هذا التجميد الجزئي بصعوبة تبييض مبلغ هائل دون جذب انتباه السلطات وشركات تحليل السلاسل على نحو متزايد، إذ أصبحت قادرة على تتبّع التدفقات حتى عبر أجهزة المزج.

نحو تعزيز الأمن

على الرغم من أنه لم يُعلن بعد بشكل رسمي عن أي خطة تعويض من قبل Echo Protocol، فقد صرّحت الفريق بأنه يعمل على تحديث للبروتوكول بهدف معالجة الثغرة المستغلة ومنع أي تكرار. وتَعِد الاتصالات الرسمية بتحديثات منتظمة مع استمرار التحقيق.

يُبرز هذا الحادث مشكلةً متكررة في عالم التمويل اللامركزي: إدارة المفاتيح الخاصة على مستوى عالٍ من الصلاحيات. يُعد تسريب مفتاح مسؤول واحدًا من أكثر السيناريوهات التي يُخشى وقوعها، لأنه يفتح الباب أمام إنشاءات احتيالية للأصول. يتفق الخبراء على ضرورة تعميم المحافظ متعددة التواقيع، ووضع أختام زمنية للمعاملات الحساسة، وإجراء عمليات تدقيق أمنية منتظمة، من أجل تقليل مساحات الهجوم.

وفيما لا يزال التحقيق مستمرًا، تحبس منظومة Monad أنفاسها. ستكون قدرة Echo Protocol على تحديد هوية المهاجم، واستعادة الأموال، واستعادة الثقة حاسمةً لمستقبل البروتوكول، وبشكل أوسع لمصداقية التطبيقات اللامركزية العاملة على هذه الشبكة الفتية.

المعلومات الواردة في هذا المقال مبنية على التصريحات الرسمية للبروتوكولات المعنية والبيانات المتاحة حتى 19 مايو 2026. وقد تتطور الحالة بسرعة.

#Ecoprotocol$76.7MHack #SECTokenizedStockExemption

$BTC

BTC
BTC
84,032
-1.98%

$ETH

ETH
ETH
2,666.18
-1.75%