
أدى حادث أمني إلى فقدان حوالي 4.7 مليون دولار من الأصول على بروتوكول Axelar للتشغيل البيني عبر السلاسل، الذي قام منذ ذلك الحين بإيقاف وظيفة الجسر مع شبكة Secret.
تم تتبع الثغرة إلى عقد الذكاء ICS-20 لشبكة Secret
استغل الهاكر الأصول التي تم نقلها من شبكة Axelar إلى شبكة Secret عبر بروتوكول Cosmos IBC (التواصل بين البلوكشين)، وفقًا لـ Axelar. تشير النتائج الأولية إلى أن الثغرة لم تكن في البنية التحتية الأساسية لـ Axelar، بل في عقد الذكاء ICS-20 على جانب Secret الذي يدير تحويلات IBC بين الشبكتين.
لقد حددنا حادثاً يؤثر على الأصول التي تم جسرها عبر IBC إلى شبكة Secret من سلسلة Axelar، حيث تم أخذ ما يقارب 4.67 مليون دولار من الرموز. وبناءً على المعلومات المتاحة حالياً، فإن المشكلة معزولة على جهة Secret في عقد ICS-20 الذكي لاتصال IBC الخاص بـ Cosmos…
— شبكة Axelar (@axelar) 19 يونيو 2026
ولاحتواء الحادث، أغلقت اللجنة الطارئة لدى Axelar اتصالات جسر Secret وSecret-SNIP لمنع المزيد من الخسائر والسيطرة على الهجوم. كما أكد البروتوكول أنه تواصل مع بورصات العملات المشفرة والسلطات المعنية ذات الصلة ضمن التحقيق.
شبكة Secret هي بلوكتشين تدعم الخصوصية وتسمح بتشفير البيانات المرتبطة بالمعاملات، دون أن تفقد القدرة على التحقق من تنفيذ العقود الذكية على السلسلة. وقد تم استخدامها لإنشاء تطبيقات عبر سلاسل خاصة، مثل خدمات DeFi اللامركزية السرّية، ومعاملات NFT معززة بالخصوصية، وآليات حوكمة مجهولة، من بين تطبيقات أخرى.
Axelar تقول إن الاستغلال اقتصر على الأصول المُدارة عبر الجسر
وفقاً لـ Axelar، يبدو أن الهجوم اقتصر على الأموال التي تم تحويلها إلى شبكة Secret من شبكة Axelar. ولا توجد حتى الآن أي أدلة على أن أي أصول أصلية خاصة بـ Secret قد تم اختراقها، ولا أي اتصالات IBC أخرى، ولا أي عمليات تكامل إضافية مع Axelar، حسبما قالت الشركة.
أكد البروتوكول أن شبكته الواسعة لم يتم اختراقها خلال الحادث. ويُعتقد أن المشكلة محصورة في عقد جهة Secret الذي يتولى عمليات التحويل الواردة إلى منظومة Secret من Axelar.
ستستمر إغلاق مسارات الجسر في المنطقة المتضررة حتى يتم التحقيق بالتفصيل في ناقل الهجوم وتقييم حجم الأضرار. وبعد انتهاء التحقيق، ستقوم Axelar بنشر تقرير مفصل عن ما حدث، وفقاً لما قالته الشركة.
يأتي الهجوم ضمن عدد من حوادث أمنية حديثة تستهدف مشاريع البنية التحتية للعملات المشفرة خلال الأسابيع القليلة الماضية.
في وقت سابق من هذا الشهر، أعلن بروتوكول Humanity عن جهود تعافيه بعد أن تعرض لاستغلال في 8 يونيو، ما دفع المشروع إلى سحب الرمز H الأصلي من Ethereum وBNB Chain وHumanity Mainnet. وقالت الشركة إن المتضررين سيتمكنون من استلام رمز بديل على شكل “airdop” بناءً على عقد ERC-20 جديد ومدقق تم نشره على شبكة Ethereum.
قال بروتوكول Humanity إن الهجوم وقع بسبب بيانات اعتماد مسروقة، وأشار إلى عدم وجود اختراق لعقود الرمز أو بنية الجسر التحتية أو إعداد محفظة Safe.
Binance Research تسلط الضوء على ضغوط أمنية متزايدة
وقد أسفرت أيضاً عن حوادث أمنية عن آثار تشغيلية أخرى. ففي هذا الأسبوع، أعلنت منصة مدفوعات العملات المشفرة Pyra أنها ستنهي عملياتها بعد أن قررت أنها لا تستطيع التعافي من الخسائر التي تكبدتها بسبب استغلال Drift.
في هذا السياق، يركز اهتمام Axelar الآن على معرفة كيفية تنفيذ الهجوم وكيفية الحد من انتشار استغلال شبكة Secret. ووفقاً لما قالته الشركة حتى الآن، لا توجد أدلة على أن أجزاء أخرى من منظومة Axelar قد تأثرت.
يأتي الاختراق الأخير عقب سلسلة من هجمات أخرى على التمويل اللامركزي (DeFi) تم دفعها بزيادة مخاوف تتعلق بالأمن. قدّر Binance Research مؤخراً أن مقدار الأموال المسروقة عبر استغلالات DeFi في جميع أنحاء القطاع خلال أبريل أدى إلى تدفقات خارجية بلغت ما يقرب من 13 مليار دولار من إجمالي القيمة المحجوزة (TVL) في القطاع.
كما ارتفع مؤشر الرافعة المالية على السلسلة إلى حوالي 38%، وهو تقريباً نفس توقيت فترة الانخفاض في 2021، عندما بدأ TVL في الانكماش بما يتجاوز الاقتراض.
يراقب المشاركون في السوق Axelar عن كثب أثناء استمرار التحقيقات لمعرفة ما إذا كانت الشركة ستصدر حكماً نهائياً وستتخذ أي إجراء لتعزيز أمن البنية التحتية عبر السلاسل.
نُشر هذا المقال في الأصل بعنوان: Axelar تعطّل مسارات جسر شبكة Secret وسط اختراق أمني بقيمة 4.7 مليون دولار على Crypto Breaking News – مصدرُك الموثوق لأخبار العملات المشفرة وأخبار البيتكوين وتحديثات البلوكشين.
