【بروتوكول التمويل اللامركزي 79thVault يتعرض لهجوم أمني، وتعافي الإقراض على السلسلة يترافق مع مخاطر مركبة】

أفادت عدة وسائل إعلام بأن بروتوكول التمويل اللامركزي 79thVault تعرض لهجوم أمني في 8 أكتوبر، قُدرت خسائره بنحو 12.5 مليون دولار. وأظهرت بيانات الرصد الصادرة عن مؤسستي أمن البلوك تشين PeckShield وCertiK أن المهاجم باع الرموز عبر استدعاء دالة ذات صلاحيات خاصة، ثم حوّل الأصول إلى عملة BNB ونقلها إلى عنوان خارجي. وقدّم فريق المشروع علنًا حتى الآن عرضًا للمهاجم بمنحه مكافأة قدرها 10% مقابل الإبلاغ عن الثغرة، في محاولة لاستعادة الأصول، لكن معظم الأموال المسروقة لا تزال في عناوين خاضعة لسيطرة المهاجم.

أعاد هذا الحادث الأمني تسليط الضوء على إدارة الصلاحيات والثغرات البرمجية في بروتوكولات التمويل اللامركزي. فعادةً ما تُضاف الدوال ذات الصلاحيات الخاصة إلى البروتوكولات للتعامل مع الحالات الطارئة أو لتنفيذ أعمال الصيانة الدورية، لكن في غياب ضوابط حوكمة صارمة، مثل التوقيعات المتعددة أو القفل الزمني، قد يؤدي تسريب المفتاح الخاص أو إساءة استخدام الصلاحيات بسهولة إلى حادث أمني كارثي.

وفي الوقت نفسه، تشير بيانات القطاع إلى تعافي سوق الإقراض بالعملات المشفرة منذ يوليو، لكن بيئة الأمان على السلسلة لم تتحسن بالتوازي مع ذلك. ويرى بعض المحللين أن الإقراض على السلسلة يواجه، مع اتساع نطاقه، تحديات جديدة تتمثل في تطور أدوات الهجوم المدعومة بالذكاء الاصطناعي، وانتقال المخاطر بين البروتوكولات المترابطة. ويزيد هذا الوضع، الذي يجمع بين انتعاش تدفقات الأموال واستمرار التهديدات الأمنية، من متطلبات قدرات إدارة المخاطر لدى مختلف البروتوكولات.

في ظل تعقيد المشهد الأمني على السلسلة، أصبح بناء منظومة دفاع أكثر قدرة على الصمود، بالتوازي مع السعي إلى كفاءة رأس المال والابتكار الوظيفي، مسألة ملحة يتعين على القطاع معالجتها. ومع التطور المستمر لأساليب الهجوم الآلية، فهل تكفي مكافآت الإبلاغ عن الثغرات بعد وقوع الحوادث أو إجراءات الدفاع السلبي لحماية أصول المستخدمين؟