TLDR:
تسبب فقدان بقيمة 12.5 مليون دولار في 79thVault بعد استخدام عنوان مسؤول دون تفويض على BNB Chain.
احتوى عنوان واحد على صلاحية OPERATOR_ROLE دون وجود محفظة متعددة التوقيع أو آلية timelock، وأجرى سبع مكالمات بصلاحيات امتيازية خلال ساعة.
أصبحت الموجودات 16,249 BNB و14,394.92 BNB، أي حوالي 11.03 مليون دولار، وتبقى دون تغيير على عنوان واحد.
وصف المشروع الأمر بأنه ترقية للنظام ولم يفصح عن تفاصيل الاختراق الرئيسي أو تفصيل خسائر العملية.
يثير حادثة 79thVault السؤال الجوهري: هل كانت عملية اختراق أم تصرفًا من الداخل؟ فقد مشروع BNB Chain نحو 12.5 مليون دولار بعد استخدام عنوان مسؤول بامتيازات دون تفويض.
يتأثر ما يقرب من 10,000 حامل. راجعت شركة GoPlus Security الأمنية القضية على السلسلة. ويترك تحليلها تفسيرين محتملين: تسريب مفتاح المشغّل أو نشاط من الداخل. ولم يؤكد المشروع أيًّا منهما، وذكرت بيانه العام فقط ترقية نظام.
ماذا تُظهر بيانات السلسلة حول دور المشغّل
حددت GoPlus Security تفاصيل القضية في منشور على X. وكان عنوانه: “اختراق أم شخص من الداخل؟ تحليل أمني لخسارة 12.5 مليون دولار على 79thVault.”
قالت الشركة إن عقد 79AU يحتوي على دالة مقيّدة بـ OPERATOR_ROLE. المصدر غير مُتحقق منه على BscScan. وذكرت GoPlus أن “مخاطر التحكم المركزي كانت مرتفعة”.
اختراق أم من الداخل؟ تحليل أمني لخسارة 12.5 مليون دولار في 79thVault
فقد مشروع BNB Chain @79thVault ما يقرب من 12.5 مليون دولار بعد استخدام عنوان إداري بامتيازات دون تفويض. يتأثر ما يقرب من 10,000 حامل. فما يزال كل من مفتاح مشغّل مُسرّب ونشاط من داخل… pic.twitter.com/eXIb3YwClW
— GoPlus Security
(@GoPlusSecurity) 8 أكتوبر 2026
تُظهر استدعاءات على السلسلة أن الوظيفة يمكنها نقل 79AU من عنوان محدد إلى أي مستلم. وبعدها سحب رموزًا من زوج 79AU/USDT. ثم استدعت sync() لتحديث الاحتياطيات المسجّلة للزوج. وكتبت الشركة أن “الأثر يشبه الباب الخلفي”.
تم شغل هذا الدور بواسطة العنوان 0x019bD8ED017D11AF0eB24d28DCdd0f9930c85cA3. وبخصوص إجراءات الحماية غير المتوفرة، كتبت GoPlus: “لا MultiSig. لا Timelock.”
بين 07:25 و08:19 بتوقيت UTC، نفّذ هذا العنوان سبع استدعاءات بامتيازات. وذكرت الشركة مفتاح مشغّل مُسرّب وشخصًا من الداخل كأصلين محتملين للمصدر.
هذه الاستدعاءات نقلت 2.01 مليون 79AU إلى 0xc3E90f78A918594a605d584887b2775F4b80A099. تراوحت التحويلات بين 10,000 و500,000 رمز لكل عملية. وتزامنت مع ارتفاع حاد في سعر 79AU. تم إلغاء الدور بعد الحادث.
لماذا ما تزال مسألة الاختراق أو الشخص من الداخل مفتوحة؟
تتبعت GoPlus المسار الكامل من الزوج إلى المحافظ النهائية. قام عنوان الاستلام ببيع 79AU في المجمّع وسحب USDT.
ثم حوّلت العائدات إلى 16,249 BNB. وتم تجميع هذه الأموال عند 0x629B368c6BF1a9f190e38f21235033FEcE8A6231.
تلت ذلك عدة تحويلات أصغر، بين 10 إلى 15 BNB لكل منها، لكن الغرض منها غير واضح. وتوجد معظم الأموال الآن عند 0xa9537B40b02Af7Af8f1543aea3691992B2174F89.
يمتلك ذلك العنوان 14,394.92 BNB، بقيمة تقارب 11.03 مليون دولار. أفادت GoPlus أنه لم يحدث أي تحرك آخر حتى الآن.
تضيف رسالة تفاوض على مكافأة على السلسلة سؤالًا آخر. وقد أُرسلت من نفس العنوان الممنوح بامتيازات الذي استُخدم في الحادث.
وفقًا لـ GoPlus، فإن استخدام هذا العنوان للتواصل مع مهاجم “يعد أمرًا غير معتاد”. وأضافت الشركة أن أصالة الرسالة “ما تزال موضع تساؤل”.
فيما يتعلق بمشروعها، وصفت مشاركة على X الخاصة بالمشروع الحدث بأنه ترقية نظام. ووصفت GoPlus الصياغة بأنها “غامضة”.
لم يشارك المشروع تفاصيل حول الاشتباه باختراق المفتاح، أو معاملة إلغاء الدور، أو تفصيل الخسارة. وقالت GoPlus إن هذا الإفصاح المحدود “يترك مفتوحًا ما إذا كان قد تم تزويد المستخدمين بمعلومات كافية”.
ظهر منشور بعنوان: هل اختُرق 79thVault أم كانت المهمة من الداخل؟ GoPlus تفحص خسارة BNB Chain بقيمة 12.5 مليون دولار أولًا على Blockonomi.
