لم يتم اختراق نظام التوقيع المتعدد، لكن 7.8 مليون دولار ما زالت خرجت من المحفظة

في 15 سبتمبر، خسرت محفظة Ethereum Safe حوالي 2900 من rsETH بقيمة تقارب 7.8 مليون دولار. المشكلة ليست في عقد Safe الأساسي، ولا في تسريب مفاتيح التوقيع المتعدد الخاصة؛ بل في وحدة مساعدة كانت المحفظة قد منحتها صلاحية مسبقًا.

كانت هذه الوحدة مُستخدمة في الأصل لتنفيذ عمليات السيولة تلقائيًا. لكن فحوصات الصلاحيات لديها اعتبرت خطأً أن «هدف الاستدعاء هو الوحدة نفسها» هو تفويض صالح. وبذلك تمكن المهاجم من إدخال أي أوامر تعسفية، ثم قامت Safe بعد ذلك بتحويل الأموال خارجًا كما لو كانت تنفذ عملية اعتيادية للوحدة.

ويُظهر هذا نقطة غالبًا ما يُساء فهمها في أنظمة التوقيع المتعدد: إن M-of-N يحدّد فقط عدد المفاتيح اللازمة للموافقة على المعاملات العادية. أما الوحدات المُفعّلة فقد تملك القدرة على الالتفاف على مسار التوقيعات المعتاد، واستدعاء المحفظة مباشرة. مهما كان قفل باب التوقيع المتعدد محكمًا، قد تظل الوحدات الآلية ذات التفويض الطويل «بابًا جانبيًا».

والأكثر دراماتيكية هو أن معاملة الهجوم، بعد دخولها إلى الحوض العلني للمذكرات (mempool)، تم تنفيذها قبل الأوان بواسطة روبوت MEV. دفع الروبوت حوالي 46 ألف دولار للحصول على ترتيب أفضل، وفي النهاية استولى على نحو 2882 من rsETH. إن شفافية السلسلة تجعل الهجوم قابلاً للملاحظة، كما تتيح للجهات الثالثة نسخه والسبق بتنفيذه.

لا يمكن لخزائن الشركات ومستخدمي DeFi الاكتفاء بتدقيق أسماء مُوقّعي الرسائل؛ بل يجب عليهم أيضًا إدراج الوحدات المُفعّلة بشكل دوري، ووضع حدود الصرف، وحصر العقود القابلة للاستدعاء. أوقف أي وحدات لم تعد بحاجة إليها، وقم بتقييد صلاحيات الأتمتة على أصول وأهداف وأرقام محددة.

أمان المحفظة لا يعتمد فقط على من يمسك بالمفاتيح، بل أيضًا على أي عقود سُمح لها بالدخول دون طرق.

#أمان_المحفظة #التوقيع_المتعدد #DeFi