أفادت منصة الأمن Web3 Blockaid بأن بروتوكول البنية التحتية لخزائن التمويل اللامركزي More Markets تعرّض لاستنزاف في أحد احتياطيات الإقراض على شبكة Flow EVM، بقيمة تقارب 9.3 مليون دولار من الأصول الرقمية.
وبحسب البيانات التي شاركتها Blockaid في منشور على منصة X يوم الاثنين، فقد جرى سحب نحو 15.5 مليون WFLOW من احتياطي الإقراض mFlowWFLOW. وقدّرت Blockaid قيمة هذه الكمية بنحو 9.3 مليون دولار.
وقالت الشركة إن المهاجم استخدم Ankr Staked FLOW (ankrFLOW)، وهو توكن ستاكينغ سائل، إلى جانب ميزة E-mode للاقتراض بأكثر من الحدود المعتادة من الاحتياطي.
كيف استُخدمت E-mode في الهجوم؟
E-mode، أو وضع الكفاءة، هي ميزة في Aave V3 ترفع القدرة على الاقتراض للأصول التي يُتوقع أن تتحرك أسعارها في الاتجاه نفسه، مثل توكن الستاكينغ السائل والأصل الأساسي المرتبط به. وفي هذا النوع من الإعدادات، يمكن أن يؤدي سوء ضبط حدود المخاطر أو الضمانات إلى فتح الباب أمام اقتراض مفرط إذا استُخدمت الآلية بطريقة هجومية.
وتُظهر هذه الحادثة أن منصات الإقراض التي تعتمد على أصول مترابطة سعرياً تحتاج إلى مراجعة دقيقة لإعدادات الضمانات وحدود الاقتراض، خصوصاً عندما تكون الأصول المستخدمة من فئة التوكنات السائلة المرتبطة بالستاكينغ.
تأثير أوسع على سوق الاختراقات
أشارت Blockaid إلى أن هذا الاستغلال رفع إجمالي الخسائر الناتجة عن اختراقات العملات المشفرة خلال أغسطس إلى 139.7 مليون دولار، ما يجعله ثالث أكبر شهر من حيث القيمة المسروقة حتى الآن في 2026. ومع ذلك، يبقى هذا الرقم أقل بكثير من 254 مليون دولار سُرقت خلال يوليو، وفق بيانات DefiLlama.
وفي سياق أمني متصل، أوقفت شبكة Cronos يوم الأحد بلوكتشينها بعد اختراق قُدّر بنحو 75 مليون دولار واستهدف بروتوكول الإقراض اللامركزي Tectonic.
حتى وقت النشر، لم تكن More Markets قد أكدت الحادثة علناً، كما لم تُفصح عما إذا كان المستخدمون قد تكبدوا خسائر. ولم تتلقَّ Blockaid رداً إضافياً عند طلب مزيد من التفاصيل، بينما تعذّر الوصول إلى More Markets للتعليق.
بالنسبة لمستخدمي منصات الإقراض، تعيد هذه الواقعة تسليط الضوء على أهمية فهم آليات الاقتراض المرفوع، وحدود المخاطر، وطبيعة الضمانات المستخدمة داخل البروتوكولات التي تدعم توكنات الستاكينغ السائل.
#الأمن_السيبراني #التمويل_اللامركزي $WFLOW $ANKRFLOW
