كريبتو عربي

محافظ الكريبتو تحت المجهر بعد ثغرة بقيمة 7.7 مليون دولار

تعرضت إحدى محافظ الكريبتو الخاضعة لبروتوكول Safe لاختراق أدى لخسارة 7.73 مليون دولار من رمز rsETH بسبب ثغرة في مسار بروتوكول Uniswap v4. تعرف على التفاصيل.

تفاصيل ثغرة جديدة تضرب محافظ الكريبتو الذكية

شهدت ساحة الأصول الرقمية حدثًا أمنيًا مؤسفًا يسلط الضوء مجددًا على التحديات التقنية التي تواجه محافظ الكريبتو الذكية، حيث تعرضت إحدى المحافظ التابعة لبروتوكول Safe لاستغلال برمجي خبيث أدى إلى فقدان مبالغ ضخمة من العملات المشفرة.

ووفقًا للبيانات المتاحة، تمكن المهاجمون من الاستيلاء على ما يقارب 2,900 رمز من عملة rsETH، وتُقدر القيمة الإجمالية لهذه الأصول المسروقة بنحو 7.73 مليون دولار أمريكي، مما أثار قلقًا واسعًا بين مستخدمي بروتوكولات التمويل اللامركزي.

آلية الاستغلال وأسباب الخرق الأمني

أوضحت التحليلات الأولية أن عملية الاختراق لم تكن مجرد هجوم تقليدي، بل اعتمدت على آليات معقدة داخل البنية التحتية للعقود الذكية:

  • استغلال مسار الخطافات (Hook Route): تم التلاعب بمسارات التفاعل المخصصة في بروتوكول Uniswap v4، مما سمح بتنفيذ أوامر غير مصرح بها.
  • تنفيذ الوحدات المفوّضة (Delegated Module Execution): استغل المهاجم صلاحيات التنفيذ المفوّض المربوطة بالمحفظة لتمرير العمليات الخبيثة وسحب الأصول دون اعتراض.

تداعيات الحادثة على سوق التمويل اللامركزي

تعيد هذه الحادثة فتح النقاش حول معايير الأمان المتبعة في إعدادات العقود الذكية المعقدة والتكامل بين مختلف المنصات، خصوصًا عند استخدام الميزات المتقدمة في التمويل اللامركزي مثل خطافات منصة Uniswap والوحدات المفوّضة في محفظة Safe.