اختفى 24.15 مليون دولار أمريكي في$USDC خلال أقل من أربع دقائق—ولم يكن الأمر حتى استغلالًا لرمز ذكي للتعاقد.

تعرض بروتوكول المشتقات من طرف ثالث على Arbitrum المسمى AFX Trade لاستنزاف جسري ضخم بعد أن وقّع خمسة مُ validators يعملون “كساخنين” على تحويل احتيالي.

لم يقتحم المهاجمون الكود؛ بل استغلوا إدارة المفاتيح المركزية فحسب.

وافق خمسة من المُ validators الساخنين الذين يحملون 71.42% من قوة التصويت على عملية السحب، ليتجاوزوا بسهولة عتبة الإجماع 2/3 الخاصة بالبروتوكول.

وعندما انتهت نافذة التحدي القصيرة التي استمرت 200 ثانية دون نزاع، نفّذ المُنجز العملية وأرسل 24.15 مليون دولار مباشرة إلى عنوان خارجي.

أكد المؤسس المشارك لـ Arbitrum Steven Goldfeder أن الجسر الأصلي الرسمي لـ $ARB لم يُمس أو يُخترق بأي شكل.

كانت هذه مجرد فشل في تطبيق dApp تابع لطرف ثالث، وليست اختراقًا أمنيًا لطبقة-2.

الحالة الصاعدة: يظلّت شبكة Arbitrum الأصلية ($ARB) والجسر الكنسي آمنين بالكامل، ما يثبت أن البنية التحتية الأساسية للـ L2 لم تكن هي نقطة الهجوم.

الحالة الهابطة / المخاطر: تظل البروتوكولات التابعة لطرف ثالث التي تعتمد على متعددات التوقيع لمُ validators الساخنين ونوافذ تحدٍ شديدة القصر قنبلة موقوتة لمزودي السيولة.

قبل مطاردة عوائد APY مرتفعة على dApps جديدة، تحقق دائمًا من إعداد إجماع الـ validators—فإدارة المفاتيح الكسولة ستكلّفك في كل مرة.
#Arbitrum #DeFi #CryptoSecurity #USDC #ArbitrumEcosystem