اختراق بطاقات كريبتو بـ1.1 مليون دولار يهوي بتوكن البنك الرقمي 49%

اكتشف خبراء الأمن ثغرة خطيرة في عقد رقمي قديم خاص بمنصة “Rain”، أدت إلى سرقة حوالي 1.1 مليون دولار من عدة برامج تعمل على شبكة سولانا. وكان من بين المتضررين 1,685 مستخدمًا لخدمة “Avici” المصرفية، والذين خسروا مجتمعين نحو 500,800 دولار، مما تسبب في انهيار العملة الرقمية الخاصة بالمنصة “AVICI” بنسبة وصلت إلى 49%.
تفاصيل الهجوم والخسائر
انخفض سعر عملة “AVICI” من أعلى مستوى له خلال 24 ساعة عند 0.43 دولار إلى أدنى مستوى قياسي بلغ 0.217 دولار، قبل أن يتعافى قليلًا ليستقر عند حوالي 0.378 دولار وقت كتابة هذا التقرير. كما أعلنت منصة “Tria” المنافسة، وهي بنك رقمي آخر للعملات المشفرة، عن تأثر 636 مستخدمًا لديها بخسائر تجاوزت 430,000 دولار، وتعهدت بتعويض جميع المستخدمين المتضررين بالكامل، رغم تراجع عملتها الرقمية بنسبة تجاوزت 10% في وقت من الأوقات.
طبيعة الثغرة ومن تم استهدافه
أوضحت منصة “Avici” أن الهجوم استهدف فقط عقدًا على شبكة سولانا يحتوي على أموال المستخدمين بعد إيداعها لشحن بطاقاتهم الائتمانية. وأكدت الشركة أن محافظ المستخدمين الشخصية على شبكتي سولانا وإيثيريوم لم تتأثر بالهجوم، وتعهدت برد كامل الأرصدة المتضررة لجميع العملاء.
من جانبها، قالت منصة “Rain” إن أنظمة المراقبة لديها رصدت الثغرة في نسخة قديمة من العقد الرقمي تستخدمها “Avici” وعدد قليل من البرامج الأخرى. وقد قامت المنصة بتحديث جميع البرامج التي تعمل بهذه النسخة القديمة، وأكدت عدم رصد أي أنشطة غير مصرح بها بعد ذلك.
من يقف خلف البطاقات وكيف تمت السرقة؟
تشير الاتفاقيات إلى أن شركة “Third National” هي مصدر البطاقات، بينما توفر منصة “Rain” البنية التحتية للبطاقات المضمونة بالعملات المستقرة بوصفها عضوًا رئيسيًا في شبكة “Visa”. وتظهر بيانات المعاملات أن المهاجم قام بتكرار إرسال تفويض موقع، ثم أضاف نفسه كمسؤول على حسابات ضمان البطاقات الفردية، وسحب الأرصدة منها. بعد ذلك، قام بتحويل العملات المستقرة المسروقة إلى عملة “سولانا” (SOL)، ثم نقلها إلى شبكة إيثيريوم، وأخيرًا مررها عبر خدمة خلط العملات المشفرة “تورنادو كاش” لإخفاء مصدرها.
دروس مهمة لمستخدمي العملات المشفرة
يكشف هذا الحادث عن جانب مهم يجب أن يفهمه مستخدمو البطاقات المشفرة: رغم أن المحافظ تعتبر “شخصية” ومملوكة بالكامل للمستخدم، إلا أن الأموال التي يتم تحميلها على البطاقة للإنفاق تنتقل فعليًا إلى عقد طرف ثالث. هذا التمييز يصبح ذا أهمية متزايدة مع نمو استخدام البطاقات المشفرة، حيث تضاعف حجم الإنفاق عبر هذه البطاقات بأكثر من ثلاثة أضعاف ليصل إلى 1.04 مليار دولار في يوليو الماضي، مع تغطية العملات المستقرة لـ 70% من أكثر من 10 ملايين معاملة.
وأعلنت منصة “Avici” أنها قدمت بلاغًا رسميًا إلى مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (FBI). ولم يتم الإعلان بعد عن موعد وصول التعويضات للمستخدمين المتضررين أو كيفية تمويلها.
الأسئلة الشائعة
هل أموالي في المحفظة الشخصية آمنة بعد هذا الهجوم؟
نعم، أكدت منصة “Avici” أن المحافظ الشخصية للمستخدمين على شبكتي سولانا وإيثيريوم لم تتأثر بالهجوم. الثغرة كانت فقط في العقد الرقمي الذي يحتفظ بالأموال بعد تحميلها على البطاقات للإنفاق، وليس في محافظ المستخدمين المباشرة.
كيف يمكنني حماية نفسي من هجمات مشابهة؟
من المهم أن تفهم أن الأموال التي تشحن بها بطاقتك الائتمانية المشفرة تنتقل إلى عقد طرف ثالث، وهذا يعني أنك تعتمد على أمان هذا العقد. اختر المنصات الموثوقة واحرص على متابعة تحديثاتها الأمنية، ولا تحتفظ بمبالغ كبيرة في بطاقات الإنفاق اليومية، واحتفظ بمعظم أموالك في محفظتك الشخصية المباشرة.
هل سأسترد أموالي إذا تعرضت لهجوم مشابه؟
في هذه الحالة، تعهدت كل من منصة “Avici” و”Tria” بتعويض المستخدمين المتضررين بالكامل. لكن هذا ليس ضمانًا في جميع الحالات، فمنصات العملات المشفرة ليست ملزمة قانونيًا بتعويض المستخدمين عن الهجمات الإلكترونية. لذلك، من الأفضل دائمًا اتخاذ الاحتياطات اللازمة واختيار المنصات التي لديها سجل جيد في التعامل مع الحوادث الأمنية.












