الأخبار

دريفت ترسل رسالة على السلسلة إلى محافظ الاستغلال بقيمة 280 مليون دولار

بواسطة

Shweta Chakrawarty

Shweta Chakrawarty

أصدر بروتوكول دريفت رسائل على السلسلة للقراصنة الذين يحتفظون بـ 280 مليون دولار من الإيثريوم المسروق، محاولًا فتح مفاوضات عبر دردشة Blockscan.

دريفت ترسل رسالة على السلسلة إلى محافظ الاستغلال بقيمة 280 مليون دولار

خلاصة سريعة

تم إنشاء الملخص بواسطة الذكاء الاصطناعي ومراجعته من قبل غرفة الأخبار.

  • دريفت أرسلت رسائل مباشرة عبر البلوكشين إلى أربع محافظ إيثريوم تحتفظ حاليًا بـ 129,000 إيثريوم مسروق.

  • تجاوز الاستغلال العقود الذكية من خلال إساءة استخدام الرموز غير القابلة للتغيير في سولانا والتلاعب بإدارة التوقيع المتعدد.

  • تم نقل الأصول المسروقة من سولانا إلى إيثريوم، مما أثر على السيولة لحوالي 20 مشروعًا متصلًا بـ DeFi.

  • تقوم فرق الأمان بالتحقيق في الروابط المحتملة مع مجموعات الجريمة الإلكترونية المنظمة أثناء تتبع الأموال المنقولة.

اتخذ بروتوكول دريفت خطوة جديدة بعد الاستغلال الكبير الذي تعرض له مؤخرًا. أرسل الفريق رسائل على السلسلة إلى المحافظ التي تحتفظ بالأموال المسروقة. يأتي هذا بعد أيام قليلة من أكبر هجمات DeFi في عام 2026. استنزف الاستغلال حوالي 270 مليون دولار إلى 285 مليون دولار من البروتوكول. الآن، يقول الفريق إنه قد حدد الأطراف الرئيسية المرتبطة بالحادثة. ويطلب منهم الرد وفتح قنوات الاتصال.

رسالة مباشرة أرسلت إلى محافظ القراصنة

في 3 أبريل، أرسل بروتوكول دريفت رسائل مباشرة عبر البلوكشين. أرسلت هذه الرسائل من عنوان معروف إلى أربع محافظ إيثريوم. تحتفظ هذه المحافظ حاليًا بمعظم الأموال المسروقة. تظهر بيانات البلوكشين أن القراصنة نقلوا الأصول في وقت سابق من سولانا إلى إيثريوم.

كانت الرسالة بسيطة. ذكر دريفت أنه “مستعد للتحدث” وطلب من مالكي المحافظ الرد باستخدام دردشة Blockscan. هذه الطريقة ليست جديدة في عالم العملات المشفرة. تحاول المشاريع أحيانًا التفاوض مع المهاجمين. في بعض الحالات، أدى ذلك إلى استرداد جزئي للأموال. لكن النجاح ليس مضمونًا أبدًا. يعتمد الكثير على من يقف وراء الهجوم.

هجوم معقد، وليس خطأ برمجي

كان الاستغلال نفسه غير عادي. لم يعتمد على عيب في العقد الذكي. بدلاً من ذلك، استخدم المهاجم ضعفًا على مستوى النظام. استغلوا “الرموز غير القابلة للتغيير”، وهي ميزة صالحة على سولانا. تسمح هذه للمطورين بإعداد المعاملات مسبقًا.

استخدم المهاجم معاملات مسبقة التوقيع تم إنشاؤها قبل أسابيع. ثم، حصلوا على السيطرة الجزئية على نظام التوقيع المتعدد للبروتوكول. مع هذا الوصول، أزالوا الحواجز الرئيسية. بعد ذلك، استنزفوا الأموال بسرعة من عدة خزائن. حدثت العملية بأكملها في وقت قصير. فقد أكثر من نصف القيمة الإجمالية للبروتوكول.

الأموال تم نقلها عبر الشبكات

بعد الهجوم، لم تبق الأصول المسروقة على سولانا. نقلها المهاجم عبر الشبكات. استخدم القراصنة أدوات الربط لتحويل الأموال وإرسالها إلى إيثريوم. تشير التقارير إلى أن حوالي 129,000 إيثريوم الآن موجودة عبر أربع محافظ. يجعل هذا التحرك عملية التتبع أكثر صعوبة. كما يقلل من فرصة الاسترداد السريع.

أشارت بعض التقارير إلى روابط محتملة مع مجموعات الجريمة الإلكترونية المعروفة. لكن لم يتم تأكيد ذلك رسميًا بعد. في هذه الأثناء، كانت هناك انتقادات لتأخر الردود. تساءل بعض المستخدمين عن سبب عدم تجميد بعض الأصول في وقت أقرب.

أثر أوسع على نظام DeFi البيئي

انتشر الضرر إلى ما هو أبعد من بروتوكول دريفت. تأثرت العديد من البروتوكولات المتصلة أيضًا. تظهر البيانات الأخيرة أن ما يصل إلى 20 مشروعًا قد يتأثر. أوقف البعض الخدمات للحد من المخاطر الإضافية. بينما انخفض توكن DRIFT بشكل حاد بعد الحادث. كما تأثرت ثقة السوق.

على الرغم من ذلك، لا يزال الشبكة الأساسية لسولانا مستقرة. تسبب المخاطر على مستوى التطبيق في المشكلة، وليس البلوكشين نفسه. حتى الآن، لا تزال التحقيقات جارية. تحديدًا، يقول دريفت إنه سيشارك المزيد من التحديثات بمجرد اكتمال التحليل من قبل طرف ثالث. بالفعل، تسلط هذه الحالة الضوء على درس رئيسي. حتى بدون أخطاء برمجية، يمكن أن تؤدي الإدارة الضعيفة وإدارة المفاتيح إلى خسائر كبيرة.

Google News Icon

تابعنا على Google News

احصل على أحدث رؤى وتحديثات العملات المشفرة.

متابعة