“يوم الهاكرز”: استنزاف ٣ بروتوكولات عملات مشفرة بقيمة ٣٥ مليون دولار في ٢٤ ساعة


وقعت كل من AFX Trade وBSquaredNetwork وVerus جميعها ضحايا لبرامج استغلال الثغرات خلال الـ 24 ساعة الماضية.
وفي ما يطلق عليه الكثيرون “يوم القراصنة”، خسرت البروتوكولات الثلاثة مجتمعة ما يزيد عن 35 مليون دولار من أصول العملات المشفرة.
تعرضت صناعة العملات المشفرة لثلاث عمليات اختراق منفصلة
قالت PeckShieldAlert إنها اكتشفت هجومًا على بروتوكول AFX المستند إلى Arbitrum في 22 يوليو، مع خسائر تقدر بحوالي 24.15 مليون دولار أمريكي. وأضافت شركة الأمان الموجودة على السلسلة أن المستغل قام بتوصيل الأموال المسروقة من Arbitrum إلى Ethereum، وبعد ذلك قاموا باستبدالها بمبلغ 12,467.5 ETH.
وبعد أقل من ساعة، أفاد PeckShieldAlert أن المهاجمين استنزفوا 8.59 دولارًا أمريكيًا من رموز B2 المميزة لـ BSquaredNetwork على سلسلة BNB، مما أدى إلى خسارة ما يقرب من 3.86 مليون دولار أمريكي. بعد ذلك، قام المتسللون بسرعة باستبدال الرموز المميزة بأكثر من 5000 WBNB، وتحويلها إلى 1128 ETH، وقاموا بتحويل الأموال باستخدام NEAR Intents. كان التأثير على السوق سريعًا، حيث انخفض سعر B2 بأكثر من 15% في أعقاب الاستغلال.
لا يتوقف الأمر عند هذا الحد؛ كما نبهت شركة أمن بلوكتشين Lookonchain الجمهور إلى حادث آخر، هذه المرة يؤثر على بروتوكول Verus للجسر عبر السلسلة القائم على Ethereum. وفي هذه الحالة، سرق المستغلون مبلغ 7.55 مليون دولار.
بالإضافة إلى ذلك، يأتي الاستغلال الأخير بعد حوالي شهرين من خسارة Verus ما يقرب من 11.58 مليون دولار في حادثة منفصلة. وقال Blockaid إن هجوم يوليو يبدو مرتبطًا بالثغرة السابقة، واصفًا الاثنين بأنهما يتضمنان نفس عقد الجسر ونفس مسار الدخول ونفس فئة الأخطاء.
موناهان يشكك في أمن AFX
أكد ستيفن جولدفيدر، أحد المساهمين في Arbitrum، أن الجسر المخترق تم تشغيله بشكل مستقل بواسطة AFX ولم يكن أحد الجسور الأصلية.
في هذه الأثناء، يبدو أن هناك عاصفة تلوح في الأفق في مكان آخر، حيث يتساءل خبير الأمن في السلسلة، تايلور موناهان، عن سبب وجود 24 مليون دولار على جسر AFX في المقام الأول.
وكشفت أنها عثرت على بعض التفاصيل “المرعبة” بعد خضوعها لعملية تدقيق نشرتها مؤخراً للجسر. وفقًا لها، لم يكن للبروتوكول أي تغطية اختبارية تقريبًا، وتم الاعتراف بالعديد من المشكلات التي أبلغ عنها المدققون ولكن لم يتم حلها أبدًا، ويُزعم أن المدققين لم يتمكنوا حتى من مراجعة الكود بشكل كامل لأنهم تلقوا أجزاء منه فقط.
وكتبت: “بصراحة، يبدو أنهم فريق رائع للغاية. آه، نعم، ربما يكون من الجيد أن ننتظر حتى انتهاء الأمر ثم نرسله يدويًا إذا احتجنا إلى ذلك”.
يقول موناهان إن أكبر العلامات الحمراء كانت ما كشفته الثغرات التقنية بشأن أسلوب الفريق في التعامل مع الأمن، موضحًا أن الموقف يشير إلى ثقافة لم تعطيها الأولوية.
منشور “يوم المتسللين”: استنزاف 3 بروتوكولات تشفير بقيمة 35 مليون دولار في 24 ساعة ظهرت لأول مرة على CryptoPotato.
