🚨 تم استغلال خزانة $wstETH بمبلغ 6 ملايين دولار عبر فشل متعدد التوقيعات مع بقاء 31 مليون دولار على المحك! ⚠️

سقط عقد خزانة خامد على شبكة Base ضحية لاختراق حوكمة متعدد التوقيعات (multisig) بالغ الأهمية، ما أدى إلى سحب غير مصرح به لـ 1,783 من $wstETH بقيمة تقارب 6 ملايين دولار. 🔍 تمكن المهاجم من اختراق ضوابط الوصول لإدراج عقد إقراض خبيث في القائمة البيضاء، ثم استرد السيولة المسروقة لاحقًا عبر Aave V3.

والأهم من ذلك، تؤكد بيانات القياس (telemetry) الخاصة بالبروتوكول أن عقود Aave الأساسية وبنية L2 الأساسية ما زالت غير مخترقة تمامًا. 📊 ومع ذلك، ومع بقاء أكثر من 31.7 مليون دولار من أصول الخزانة معرضة للخطر بعد 25 يومًا من تعطّل متعدد التوقيعات، فإن هذا السيناريو يبرز الخطر البنيوي الناجم عن سوء إدارة مفاتيح الوصول بدل الاعتماد على تنفيذ الكود فقط.

💡 مع تعمّق تدفقات رأس المال المؤسسي على السلسلة (on-chain)، تصبح حوكمة متعدد التوقيعات والنظافة/سلامة المفاتيح (key hygiene) بنفس أهمية العقود الذكية التي تم تدقيقها. 🤔 هل تتابع إدارة المحافظ (wallet administration) للبروتوكولات التي تحمل رأس مالك، أم تعتمد فقط على تدقيقات الكود؟ 👇

⚠️ ليس نصيحة مالية. دائمًا أدرِس/ادِر مخاطرَك. 🛡️

🏷️ #wstETH #DeFi #CryptoSecurity #Aave #Base

🛡️ 🔍