توقف العقود الذكية: كشف النقطة العمياء في أمان DeFi
- أوقفت Bunni DEX العقود الذكية بعد استغلال بقيمة 8.4 ملايين دولار استهدف ثغرات السيولة عبر السلاسل المتعددة. - قام المهاجمون بالتلاعب بآليات AMM لسحب الأصول من سلاسل مترابطة من خلال تحويلات بين السلاسل غير موثقة. - علقت البروتوكولات العمليات لإجراء تدقيقات طارئة، بينما تم نقل الأموال المسروقة إلى محافظ تركز على الخصوصية، مما عقد جهود الاسترداد. - يسلط الحادث الضوء على مخاطر أمان DeFi، ويكشف عن فجوات في تدقيق العقود الذكية والحوكمة في ظل التطور السريع.
قام بروتوكول Bunni DEX بتعليق عقوده الذكية مؤقتًا بعد استغلال كبير أدى إلى فقدان ما يقارب 8.4 ملايين دولار من الأصول. تم الإبلاغ عن الحادث عبر عدة شبكات بلوكشين، ويعد هذا واحدًا من أكبر عمليات الاستغلال في مجال التبادل اللامركزي (DEX) خلال الأشهر الأخيرة. استغل الهجوم ثغرات في وظيفة البروتوكول عبر السلاسل، مما مكن الجاني من سحب الأموال من عدة سلاسل في الوقت نفسه [1].
تشير التحليلات الجنائية الأولية إلى أن الاستغلال استهدف آليات صانع السوق الآلي (AMM) الخاصة بالبروتوكول، والتي تُستخدم لتسهيل التداولات دون الحاجة إلى دفتر أوامر تقليدي. تضمن الاستغلال تلاعبًا معقدًا في مجمعات السيولة، مما سمح للمهاجم بسحب الأصول عبر عدة سلاسل مترابطة قبل اكتشاف الثغرة [2]. لا يزال التحليل الفني المفصل لهذا الاستغلال قيد الانتظار، لكن التقارير الأولية تشير إلى أن الثغرة كانت مرتبطة بطريقة التعامل مع تحويلات السيولة عبر السلاسل وغياب آليات تحقق كافية [3].
استجابةً للحادث، أصدرت فريق Bunni بيانًا طارئًا أوقف جميع أنشطة العقود الذكية لمنع المزيد من الخسائر. تم اتخاذ هذا القرار بعد أن كشف تدقيق داخلي أن الاستغلال يمكن أن يتكرر إذا بقيت العقود نشطة. في إعلان عام على وسائل التواصل الاجتماعي، أكد الفريق أنه لم يتم تجميد أموال المستخدمين عمدًا وأن الإيقاف كان إجراءً احترازيًا لتأمين المنصة [4]. كما أطلق الفريق تحقيقًا داخليًا ويعمل مع مدققي أمان من طرف ثالث لتحديد السبب الجذري للثغرة [5].
تم الإبلاغ على نطاق واسع عن التأثير المالي لهذا الاستغلال، حيث تتبع شركات تحليلات البلوكشين حركة الأصول المسروقة عبر عدة سلاسل. ووفقًا للتقارير، تم نقل الأموال المسروقة إلى محافظ مرتبطة بتبادلات الويب المظلم وبروتوكولات تركز على الخصوصية، مما جعل جهود الاسترداد صعبة. وعلى الرغم من جهود باحثي أمان البلوكشين لتتبع المعاملات، إلا أن طبقة إخفاء الهوية التي أضيفت باستخدام عملات الخصوصية وأجهزة المزج قد حدت من إمكانية تتبع الوجهات النهائية للأموال [6].
لاحظ مراقبو الصناعة أن هذا الحادث يسلط الضوء على التحديات الأمنية المستمرة في نظام التمويل اللامركزي (DeFi). وبينما تستمر بروتوكولات DeFi في جذب تدفقات رأسمالية كبيرة، تؤكد مثل هذه الحوادث على المخاطر المرتبطة بنشر بنية تحتية مالية جديدة بسرعة دون تحقق أمني شامل. كما أثار الاستغلال مخاوف بشأن فعالية ممارسات تدقيق العقود الذكية الحالية والحاجة إلى آليات حوكمة أكثر قوة داخل البروتوكولات اللامركزية [7].
لم تعلن Bunni بعد عن جدول زمني لاستئناف الخدمات. وأشار الفريق إلى أن إيقاف العقود الذكية سيظل ساريًا حتى يتم تنفيذ تصحيح أمني كامل واختباره بدقة. في هذه الأثناء، يحث البروتوكول المستخدمين على مراقبة محافظهم والإبلاغ عن أي نشاط مشبوه. ويعد هذا الحادث تذكيرًا صارخًا بالثغرات التي لا تزال قائمة في مجال DeFi وأهمية التحسين المستمر للأمان لحماية أصول المستخدمين [8].
المصدر:
[1] title1 (url1)
[2] title2 (url2)
[3] title3 (url3)
[4] title4 (url4)
[5] title5 (url5)
[6] title6 (url6)
[7] title7 (url7)
[8] title8 (url8)

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
شهدت عملة الاستقرار في هونغ كونغ أول مجموعة من اللاعبين الذين خرجوا من السوق
حتى الآن، انسحبت ما لا يقل عن أربع مؤسسات مالية صينية المنشأ، بما في ذلك Guotai Junan International وفروعها، من التقدم للحصول على رخصة العملة المستقرة في هونغ كونغ أو أوقفت مؤقتًا المحاولات ذات الصلة في مسار RWA.

هل يمكن أن يؤدي إغلاق الحكومة إلى خفض التصنيف الائتماني للولايات المتحدة؟
يهدد إغلاق الحكومة الأمريكية بخفض التصنيف الائتماني واضطرابات اقتصادية، لكن رد فعل سوق العملات المشفرة الصاعد يشير إلى إمكانيته كوسيلة تحوط في أوقات الركود.

متى سيكون الانهيار الكبير القادم في سوق العملات الرقمية؟ الجواب سيفاجئك
يشير التحليل القائم على الذكاء الاصطناعي لانهيارات السوق السابقة، والتحولات الكلية، واتجاهات عام 2025 إلى أن شتاء العملات الرقمية القادم قد يصل في وقت أقرب مما يتوقعه الكثيرون.

Trending news
المزيداختيارات أخبار Bitpush اليومية: Forbes: إيلون ماسك يصبح أول ملياردير في التاريخ تتجاوز ثروته 500 billions دولار؛ Strategy اشترت 42,706 بيتكوين في الربع الثالث من هذا العام، بقيمة تتجاوز 5 billions دولار؛ Sui Group Holdings تخطط للتعاون مع Ethena لإطلاق نوعين من العملات المستقرة
شهدت عملة الاستقرار في هونغ كونغ أول مجموعة من اللاعبين الذين خرجوا من السوق
أسعار العملات المشفرة
المزيد








