عملات رقمية

منصة Solana DeFi Drift توقف العمليات بعد هجوم بقيمة 210 مليون دولار +

أكدت منصة Drift Protocol ومقرها سولانا وقوع "هجوم نشط" في وقت مبكر من يوم الجمعة، مما أدى إلى استنزاف أكثر من 210 مليون دولار وتوقف جميع الودائع.

DailyWiz Editorial··4 دقيقة قراءة·751 مشاهدات
منصة Solana DeFi Drift توقف العمليات بعد هجوم بقيمة 210 مليون دولار +

انتهاك أمني كبير يضرب بروتوكول Solana's Drift Protocol

في ضربة كبيرة للنظام البيئي للتمويل اللامركزي (DeFi) الخاص بـ Solana، أكدت Drift Protocol، وهي بورصة آجلة دائمة بارزة، وقوع "هجوم نشط" في وقت مبكر من يوم الجمعة، مما أدى إلى نزوح سريع لأكثر من 210 مليون دولار من المنصة. أدى الحادث إلى الوقف الفوري لجميع عمليات الإيداع والسحب حيث بدأ الفريق تحقيقًا شاملاً في النشاط المشبوه.

تم إطلاق الإنذار لأول مرة من خلال خدمات المراقبة على السلسلة والمستخدمين حوالي الساعة 03:00 بالتوقيت العالمي المنسق في 27 أكتوبر 2023، حيث اكتشفوا معاملات واسعة النطاق غير عادية تستنزف السيولة من مجموعات مختلفة على المنصة. أصدر حساب X الرسمي لـ Drift Protocol (تويتر سابقًا) تحذيرًا أوليًا في الساعة 03:45 بالتوقيت العالمي، جاء فيه: "نحن نحقق في نشاط مشبوه على المنصة. لقد تم إيقاف جميع الإيداعات. يرجى توخي الحذر." وأعقب ذلك تأكيد وقوع "هجوم نشط" خلال ساعة، مما حث المستخدمين على الامتناع عن أي تفاعل مع البروتوكول.

بينما لا يزال الناقل الدقيق للاستغلال قيد التحقيق، تشير التحليلات المبكرة من شركات أمن blockchain إلى تلاعب معقد أو ثغرة أمنية في العقود الذكية التي سمحت للمهاجم بسحب أصول مهمة، في المقام الأول العملات المستقرة ورموز Solana (SOL). يؤكد الاستنزاف السريع للأموال، الذي تجاوز 210.5 مليون دولار خلال فترة زمنية قصيرة، على مدى تعقيد الهجوم وقدرة المهاجم على استغلال خلل خطير.

استجابة Drift السريعة واستشارة المستخدم

استجابة للأزمة التي تتكشف، تحرك فريق Drift Protocol بسرعة للتخفيف من المزيد من الأضرار. بالإضافة إلى وقف الودائع، أصبحت قنوات الاتصال الرسمية للمنصة، بما في ذلك خادم Discord وحساب X، مراكز مركزية للتحديثات. "أولويتنا هي تأمين الأموال المتبقية وفهم النطاق الكامل للانتهاك"، نشر أحد ممثلي Drift على Discord، مضيفًا أنه تم التعاقد مع شركة تدقيق خارجية للمساعدة في الطب الشرعي.

تم نصح المستخدمين الذين يشغلون مناصب في Drift بمراقبة القنوات الرسمية للحصول على التحديثات وتجنب الذعر. وأكدت المنصة على أنه تم أيضًا إيقاف عمليات السحب مؤقتًا لمنع المزيد من الحركات غير المصرح بها ولحماية أصول المستخدم أثناء التحقيق. يعد هذا الإجراء، على الرغم من أنه غير مريح للمستخدمين، بمثابة بروتوكول قياسي في مثل هذه الحوادث الأمنية عالية المخاطر، ويهدف إلى خلق بيئة معقمة لتحليل الطب الشرعي وجهود الاسترداد المحتملة.

ومع ذلك، فإن الإجراء السريع لم يفعل الكثير لتهدئة القلق الفوري بين المستخدمين، الذين أعرب الكثير منهم عن مخاوفهم بشأن سلامة أموالهم والآثار طويلة المدى على البروتوكول. يعد هذا الحادث بمثابة تذكير صارخ بالمخاطر الكامنة في مجال DeFi الناشئ، حيث يمكن استغلال ثغرات العقود الذكية لتحقيق مكاسب هائلة من قبل جهات ضارة.

السياق الأوسع لاستغلال DeFi

هذا الهجوم على Drift Protocol ليس حادثًا معزولًا، بل هو فصل آخر في تاريخ طويل من الاستغلالات التي يعاني منها قطاع التمويل اللامركزي. غالباً ما يأتي الوعد بأنظمة مالية مفتوحة وغير مرخصة مع التحدي المتمثل في تأمين العقود الذكية المعقدة ضد المهاجمين ذوي الدوافع العالية. تشمل نواقل الهجوم الشائعة عمليات استغلال القروض السريعة، والتلاعب بالأوراكل، وهجمات إعادة الدخول، والأخطاء المنطقية ضمن كود العقد الذكي.

وعلى الرغم من أن نظام Solana البيئي معروف بإنتاجيته العالية وتكاليف المعاملات المنخفضة، إلا أنه كان أيضًا هدفًا لعمليات استغلال كبيرة في الماضي. تشمل الحوادث البارزة اختراق Wormhole Bridge بقيمة 325 مليون دولار في فبراير 2022 واستغلال Mango Markets بقيمة 100 مليون دولار في أكتوبر 2022. تسلط هذه الأحداث الضوء على التحديات الأمنية المستمرة التي يواجهها المطورون الذين يعتمدون على سلاسل الكتل عالية السرعة، حيث يمكن أن تنعكس سرعة التنفيذ في بعض الأحيان من خلال سرعة الاستغلال.

د. علقت أنيا شارما، رئيسة أمن Blockchain في CypherGuard Labs، قائلة: "كل استغلال، بغض النظر عن النظام الأساسي، بمثابة فرصة تعليمية مهمة لصناعة التمويل اللامركزي بأكملها. وهو يؤكد الحاجة الملحة إلى تدقيق أكثر صرامة، واكتشاف التهديدات في الوقت الحقيقي، وخطط قوية للاستجابة للحوادث. إن ثبات معاملات blockchain يعني أنه بمجرد اختفاء الأموال، يصبح التعافي أمرًا صعبًا للغاية، مما يجعل الوقاية أمرًا بالغ الأهمية."

ما هي الخطوة التالية لـ Drift و Solana. DeFi؟

يعتمد المستقبل القريب لـ Drift Protocol على نتائج تحقيقاته الداخلية والخارجية. إن قدرة الفريق على تحديد الثغرة الأمنية وتقييم المدى الكامل للضرر والتواصل بشفافية مع المجتمع سيكون أمرًا بالغ الأهمية في إعادة بناء الثقة. من المرجح أن تكون الجهود المبذولة لتتبع الأموال المسروقة، والتي قد تنطوي على التعاون مع البورصات وإنفاذ القانون، جارية، على الرغم من أن معدل النجاح لاسترداد الأموال في مثل هذه الحوادث لا يزال منخفضًا.

بالنسبة للنظام البيئي Solana DeFi الأوسع، يعد هجوم Drift بمثابة تذكير واقعي بالحاجة المستمرة إلى اليقظة والابتكار في مجال الأمن. بينما يستمر النظام البيئي في جذب مواهب كبيرة من المطورين وتبني المستخدمين، فإن الخروقات الأمنية المتكررة يمكن أن تؤدي إلى تآكل الثقة وإعاقة التبني السائد. سيراقب المطورون والمستخدمون على حدٍ سواء عن كثب لمعرفة كيفية تعامل Drift مع هذه الأزمة وما هي الدروس التي يمكن تعلمها لتعزيز الوضع الأمني ​​للتمويل اللامركزي ككل.

Comments

No comments yet. Be the first!

مقالات ذات صلة

يدخل نجم رامز بوكا ناكوا إلى مركز إعادة التأهيل وسط افتراءات معادية للسامية ودعوى اعتداء

يدخل نجم رامز بوكا ناكوا إلى مركز إعادة التأهيل وسط افتراءات معادية للسامية ودعوى اعتداء

أكد محامي رامز، بوكا ناكوا، أنه دخل مركز إعادة التأهيل، بعد أسابيع من دعوى قضائية زعمت أنه أدلى بتصريحات معادية للسامية وعض امرأة.

SpaceX تستعد للاكتتاب العام التاريخي، وماسك يتطلع إلى وضع التريليونير

SpaceX تستعد للاكتتاب العام التاريخي، وماسك يتطلع إلى وضع التريليونير

تستعد شركة SpaceX التابعة لشركة Elon Musk لطرح عام أولي تاريخي في الربع الثالث من عام 2024، بهدف الحصول على تقييم بقيمة 250 إلى 350 مليار دولار يمكن أن يجعل Musk أول تريليونير في العالم.

ملاذ جيد في الداخل يعيد تعريف الراحة: حمالات الصدر التي تجعل ارتداء الملابس متعة

ملاذ جيد في الداخل يعيد تعريف الراحة: حمالات الصدر التي تجعل ارتداء الملابس متعة

تغوص DailyWiz بعمق في مجموعة حمالات الصدر الجديدة من Haven Well Inside، وتستكشف كيف تقوم العلامة التجارية بتحويل الملابس اليومية مع راحة لا مثيل لها وتصميم مدروس.

ليزا من BLACKPINK تشعل لاس فيغاس بإقامة "VIVA LA LISA"

ليزا من BLACKPINK تشعل لاس فيغاس بإقامة "VIVA LA LISA"

من المقرر أن تبهر النجمة العالمية ليزا من BLACKPINK لاس فيغاس بإقامتها غير المسبوقة "VIVA LA LISA" في الكولوسيوم في Caesars Palace في نوفمبر المقبل.

تشير جولييتا دامبو إلى النمو من خلال استئجار المكاتب الرئيسية

تشير جولييتا دامبو إلى النمو من خلال استئجار المكاتب الرئيسية

تقوم جولييتا، وهي علامة تجارية للأزياء البسيطة في دامبو، بروكلين، بتعيين منسق مكتب مساعد، مما يشير إلى نمو كبير وصعود دامبو كمركز للأزياء.

الحد الأدنى للأجور في المملكة المتحدة يرتفع إلى 12.71 جنيه إسترليني، والشركات تستعد للتأثير

الحد الأدنى للأجور في المملكة المتحدة يرتفع إلى 12.71 جنيه إسترليني، والشركات تستعد للتأثير

قفز الحد الأدنى القانوني للأجور في المملكة المتحدة إلى 12.71 جنيه إسترليني في الساعة، وهي خطوة رحب بها العمال ولكنها أثارت تحذيرات من الشركات بشأن الزيادات الحتمية في الأسعار بالنسبة للمستهلكين.