كريبتو عربي

أسباب اختراق رين وتأثيره على بطاقات الكريبتو الرقمية

تسبب ثغرة في عقود منصة Rain الرقمية في اختراق رين واستنزاف 1.1 مليون دولار من بطاقات المستعملين المستقرة، مع تعويض جميع المتأثرين.

ثغرة برمجة قديمة تتسبب في اختراق رين واستنزاف الأموال

تعرضت البنية التحتية الخاصة ببطاقات العملات الرقمية لحادث أمني أدى إلى اختراق رين في نهاية أغسطس، حيث استغل أحد المهاجمين عقودًا ذكية قديمة لمنصة Rain التشغيلية على شبكة Solana. وأسفر هذا الهجوم عن سحب غير مصرح به لنحو 1.1 مليون دولار من حسابات الضمان المخصصة لبطاقات العملات المستقرة، والتي تعتمد عليها عدة بنوك رقمية وتطبيقات مالية.

أوضحت التقارير التقنية أن المحافظ الشخصية ذات الحفظ الذاتي للمستخدمين لم تتأثر مطلقًا بهذا الاختراق، لأن الهجوم استهدف بشكل مباشر عقود الضمان الذكية التي تُحفظ فيها الأموال المودعة لتمويل أرصدة البطاقات. وتوفر منصة Rain البنية التحتية التي تمكّن شركات الكريبتو من إصدار بطاقات خصم مدعومة بالعملات المستقرة، حيث تنتقل أصول العملاء عند شحن بطاقاتهم إلى حسابات ضمان تدار عبر عقود على الشبكة.

كيف استغل المهاجم التوقيعات المكررة لكسر الحماية؟

تعتمد آلية الأمان في عقود منصة Rain القديمة على التوثيق الثنائي الصارم لتنفيذ أي إجراءات على الحسابات، مستخدمة تعليمات التحقق الخاصة بنظام Ed25519 في شبكة Solana. ولكن بحسب التحليلات الأمنية، نجح القرصان في التلاعب بتعليمات التحقق الثانية من خلال توجيه بيانات التوقيع والمفتاح العام والرسالة لتشير إلى البيانات المعتمدة في التعليمات الأولى نفسها.

أدى هذا التلاعب إلى قبول العقد المبتكر لتوقيع واحد يتحكم فيه المهاجم واعتباره موافقتين مستقلتين، مما مكنه من تجاوز عناصر التحكم والتفويض دون الحاجة لإذن أصحاب الحسابات. وتضمنت تفاصيل العملية الهجومية ما يلي:

  • استغلال صلاحيات الإدارة: استدعى المهاجم تعليمات إضافة المسؤول لمنح نفسه صلاحيات إدارية على الحسابات المستهدفة.
  • عمليات السحب المكثفة: نفذ القرصان عمليات سحب لأصول عملتي USDC وUSDT نحو حسابه الخاص.
  • سرعة التنفيذ الآلي: سجلت التحليلات 2,945 عملية إضافة صلاحيات و5,288 أمر سحب، بإجمالي 8,233 معاملة رئيسية خلال ساعتين و29 دقيقة فقط.

ولم تكن هناك أي مؤشرات على استهداف الشبكة الرئيسية؛ حيث واصلت شبكة Solana معالجة معاملات باقي المستخدمين بشكل طبيعي دون أدنى خلل، مما يؤكد أن الثغرة اقتصرت على المنطق البرمجي للعقد المقتطع.

مسار غسيل الأموال عبر بروتوكولات العبور والمزج

تجمعت الأصول المسروقة من عملتي USDC وUSDT في عنوان محفظة واحد على شبكة Solana، حيث قام المهاجم بتحويل العملات المستقرة فورًا إلى عملة SOL عبر منصات التداول اللامركزية. بعد ذلك، استغل القرصان جسور العبور بين الشبكات لتمويه مصدر الأموال وفق الخطة التالية:

  • العبور إلى شبكة إيثريوم: تم نقل حصيلة السرقات من شبكة Solana إلى شبكة Ethereum باستخدام بروتوكول deBridge اللامركزي.
  • استخدام خلاط العملات: أودع المهاجم ما يقارب 455.9 إيثريوم (ETH) في منصة Tornado Cash لخلط الأموال.
  • تعقيد التتبع: أسهمت عملية المزج في إخفاء أثر المعاملات التالية، مما جعل استرداد الأموال المسروقة أمرًا متحيّرًا حتى اللحظة.

خسائر البنوك الرقمية وتعهّدات التعويض بالكامل

أفصحت المؤسسات المالية المتأثرة عن حجم الخسائر التي لحقت بعملائها جراء هذا الحادث؛ حيث أعلن بنك Avici الرقمي عن سحب نحو 500,859 دولارًا من أرصدة بطاقات 1,685 مستخدمًا، مؤكدًا رد جميع المبالغ لأصحابها مع تقديم مكافأة استرداد نقدي بنسبة 10%. ومن جانبها، كشفت منصة Tria عن خسائر بلغت 431,945 دولارًا طالت 636 عميلًا، مع البدء الفوري في إجراءات تعويضهم.

شهدت السوق الرقمية ضغوطًا على أسعار الرموز الخاصة بالشركات المتأثرة عقب تداول الأخبار، حيث انخفض رمز شركة Avici بنسبة بلغت 49% قبل أن يسترد جزءًا من عافيته، بينما تراجع رمز منصة Tria بأكثر من 10%. وتواصل منصة Rain تحديث كافة النسخ القديمة وتطوير أنظمة الرصد المبكر لضمان حماية واستقرار أصول المستخدمين في المستقبل.