🦖 رفضت المنصة طلب استبدال من قراصنة مقابل 50 مليون دولار، وبعد 24 ساعة فقط تم اختراقها
🚨 行情变了群里说
بروتوكول الاستبدال عبر السلاسل <t-2/> NEAR Intents تعرض اليوم لهجوم، ما أدى إلى خسارة تقارب 3.8 مليون دولار. قامت الجهة الرسمية بإيقاف الخدمة مؤقتًا، وتم تجميد عمليات الإيداع والسحب في 11 سلسلة معًا، وتعهدت بتعويض كامل المبالغ المتضررة.
الأكثر إيلامًا هو خطّ الزمن: في الأسبوع الماضي أعلنت بشكل بارز أن نظام التحكم في المخاطر لديها SHIELD اعترض طلب استبدال بأكثر من 50 مليون دولار مرتبطًا بقضية سرقة قيمتها 387 مليون دولار. تم تجميد 503 آلاف دولار، ولم يتسرّب سوى 166 ألفًا. ونتيجة لذلك تحولت هي نفسها إلى الهدف التالي.💥
وفقًا لشرح رسمي، تكمن المشكلة في منطق تفاعل نظام الإيداع/السحب Omni مع العقود الذكية، وقد تم إصلاح ثغرة من جهة العقد. أشار المحقق على السلسلة ZachXBT إلى أن أول سحب غير طبيعي جاء من محفظة حارة على BNB Chain، ثم تم تحويل الأموال المسروقة إلى إحدى منصات تداول، وبعدها تم عبر السلاسل تحويلها إلى بيتكوين. انخفضت قيمة رمز NEAR خلال 24 ساعة بنحو 6%.⚠️
الأرقام توضّح حجم الكارثة أكثر: تدّعي هذه المنصة أنها قامت بمعالجة ما يزيد عن 30 مليار دولار من المعاملات وتغطي 35 سلسلة، لكن هذه المرة كان التأثير على 11 سلسلة: BNB Chain وPolygon وTON وOptimism وAvalanche وStellar وMonad وX Layer وScroll وADI وPlasma.🔗
إذا نظرت إلى الصورة خلال العام، فهذا مجرد جزء بسيط. وفقًا لإحصاءات DefiLlama، فإن أبرز القضايا في بداية هذا العام كانت على الترتيب: منصة تداول بنحو 387 مليون دولار، Liquid Network بنحو 320 مليون دولار، Drift بنحو 295 مليون دولار، Kelp بنحو 293 مليون دولار؛ وإجمالي عمليات السطو عبر الربع الثالث على العملات المشفرة بلغ 1.26 مليار دولار، و247 حالة، وحده شهر سبتمبر استحوذ على نحو 769 مليون دولار. لا تكاد 3.8 مليون دولار تُذكر ضمن هذه الأرقام.
لكن ما يهمني ليس المبلغ، بل ذلك المفتاح: بروتوكول يمكنه التعرف على أموال القراصنة وإيقافها يعني أن “توجيه” مساره من خلفيته يعتمد في الواقع على تحكم مركزي للمخاطر. وهذه المرة حين تعرضت هي نفسها للمشاكل، فهذا يعني أن “الثغرات” على مستوى الكود لا تختفي لمجرد أن “الموقف صحيح”. ما يُقال عن عدم الحاجة إلى إذن، هو دائمًا مشروط.
ترجمة مختصرة: أصبحت بروتوكولات التبادل عبر السلاسل ساحة معركة يتفوق فيها القراصنة من ناحية أفضل عائد مقابل التكلفة؛ ثغرة واحدة تكفي لفتح المجال أمام عشرات/عشرات السلاسل. بالنسبة للمستخدمين، السؤال الحقيقي ليس “هل سيسددون التعويض أم لا”، بل “هل سيجرؤون على رفض القراصنة في المرة القادمة؟”.
ما رأيك: إذا تعرض بروتوكول تبادل عبر السلاسل لمشكلة، هل ينبغي على المنصة أن تتحمل التعويض بالكامل؟ شاركنا في قسم التعليقات.
اضغط على صورة الملف الشخصي لمشاهدة البث المباشر
سأصحبك يوميًا لتتابع أهم مستجدات أمن العملات المشفرة—ليس فقط ما الذي حدث في الأخبار، بل أيضًا يساعدك على فهم منطق ما وراءه والفرص 👀🚀
🚨 行情变了群里说
بروتوكول الاستبدال عبر السلاسل <t-2/> NEAR Intents تعرض اليوم لهجوم، ما أدى إلى خسارة تقارب 3.8 مليون دولار. قامت الجهة الرسمية بإيقاف الخدمة مؤقتًا، وتم تجميد عمليات الإيداع والسحب في 11 سلسلة معًا، وتعهدت بتعويض كامل المبالغ المتضررة.
الأكثر إيلامًا هو خطّ الزمن: في الأسبوع الماضي أعلنت بشكل بارز أن نظام التحكم في المخاطر لديها SHIELD اعترض طلب استبدال بأكثر من 50 مليون دولار مرتبطًا بقضية سرقة قيمتها 387 مليون دولار. تم تجميد 503 آلاف دولار، ولم يتسرّب سوى 166 ألفًا. ونتيجة لذلك تحولت هي نفسها إلى الهدف التالي.💥
وفقًا لشرح رسمي، تكمن المشكلة في منطق تفاعل نظام الإيداع/السحب Omni مع العقود الذكية، وقد تم إصلاح ثغرة من جهة العقد. أشار المحقق على السلسلة ZachXBT إلى أن أول سحب غير طبيعي جاء من محفظة حارة على BNB Chain، ثم تم تحويل الأموال المسروقة إلى إحدى منصات تداول، وبعدها تم عبر السلاسل تحويلها إلى بيتكوين. انخفضت قيمة رمز NEAR خلال 24 ساعة بنحو 6%.⚠️
الأرقام توضّح حجم الكارثة أكثر: تدّعي هذه المنصة أنها قامت بمعالجة ما يزيد عن 30 مليار دولار من المعاملات وتغطي 35 سلسلة، لكن هذه المرة كان التأثير على 11 سلسلة: BNB Chain وPolygon وTON وOptimism وAvalanche وStellar وMonad وX Layer وScroll وADI وPlasma.🔗
إذا نظرت إلى الصورة خلال العام، فهذا مجرد جزء بسيط. وفقًا لإحصاءات DefiLlama، فإن أبرز القضايا في بداية هذا العام كانت على الترتيب: منصة تداول بنحو 387 مليون دولار، Liquid Network بنحو 320 مليون دولار، Drift بنحو 295 مليون دولار، Kelp بنحو 293 مليون دولار؛ وإجمالي عمليات السطو عبر الربع الثالث على العملات المشفرة بلغ 1.26 مليار دولار، و247 حالة، وحده شهر سبتمبر استحوذ على نحو 769 مليون دولار. لا تكاد 3.8 مليون دولار تُذكر ضمن هذه الأرقام.
لكن ما يهمني ليس المبلغ، بل ذلك المفتاح: بروتوكول يمكنه التعرف على أموال القراصنة وإيقافها يعني أن “توجيه” مساره من خلفيته يعتمد في الواقع على تحكم مركزي للمخاطر. وهذه المرة حين تعرضت هي نفسها للمشاكل، فهذا يعني أن “الثغرات” على مستوى الكود لا تختفي لمجرد أن “الموقف صحيح”. ما يُقال عن عدم الحاجة إلى إذن، هو دائمًا مشروط.
ترجمة مختصرة: أصبحت بروتوكولات التبادل عبر السلاسل ساحة معركة يتفوق فيها القراصنة من ناحية أفضل عائد مقابل التكلفة؛ ثغرة واحدة تكفي لفتح المجال أمام عشرات/عشرات السلاسل. بالنسبة للمستخدمين، السؤال الحقيقي ليس “هل سيسددون التعويض أم لا”، بل “هل سيجرؤون على رفض القراصنة في المرة القادمة؟”.
ما رأيك: إذا تعرض بروتوكول تبادل عبر السلاسل لمشكلة، هل ينبغي على المنصة أن تتحمل التعويض بالكامل؟ شاركنا في قسم التعليقات.
اضغط على صورة الملف الشخصي لمشاهدة البث المباشر
سأصحبك يوميًا لتتابع أهم مستجدات أمن العملات المشفرة—ليس فقط ما الذي حدث في الأخبار، بل أيضًا يساعدك على فهم منطق ما وراءه والفرص 👀🚀
