اختراق عقد ذكي في شبكة NEAR يسحب 24.7 إيثريوم بسبب ثغرة في التحكم بالوصول

تم الكشف عن اختراق جديد في عقد ذكي على شبكة $NEAR، أدى إلى سرقة حوالي 24.7 إيثيريوم ($ETH) من الشبكة. هذا الحادث أعاد فتح النقاش حول مدى أمان المنصات اللامركزية وطريقة فحصها للكود الذي يحمي أموال المستخدمين.
الحادثة تم رصدها أولاً من قبل حساب @SlowMist_Team على منصة X، وتبين أن السبب هو غياب خاصية التحكم في الوصول داخل العقد الذكي. هذا يعني أن العقد لم يكن يتحقق بشكل صحيح من هو الشخص المسموح له بتنفيذ بعض الوظائف، مما سمح لأنشطة غير مصرح بها بالمرور دون اكتشاف حتى اختفت الأموال.
أبرز النقاط
- خسارة 24.7 إيثيريوم من اختراق عقد ذكي على شبكة $NEAR
- السبب هو ثغرة في التحكم بالوصول وليس سرقة مفتاح خاص
- المكونات المتأثرة: نظام إنشاء الطلبات ونظام حسابات المستخدمين
- رد فعل السوق كان حذراً مع تراجع المشاركين لتقييم المخاطر
سبب الاختراق
بحسب التقرير، الاختراق لم ينتج عن سرقة مفتاح خاص أو اختراق محفظة. بدلاً من ذلك، كان السبب أبسط وأخطر: ثغرة في العقد الذكي مرتبطة بغياب التحكم في الوصول. بعبارة أخرى، العقد لم يتحقق بشكل صحيح من هو المخول بتنفيذ وظائف معينة، مما فتح الباب لأنشطة غير مصرح بها. هذا النوع من الثغرات من أكثر الأخطاء شيوعاً في العقود الذكية، والأكثر قابلية للوقاية، وهذا ما يجعل ظهوره هنا محبطاً للمطورين.
المكونات المتأثرة
تم تحديد نظامين متضررين: نظام إنشاء الطلبات ونظام حسابات المستخدمين. ورغم أن التقرير لم يشرح كل التفاصيل التقنية، إلا أن الاختراق وصل إلى مكونات تدير إنشاء الطلبات وبيانات الحسابات، وكلاهما نقاط حساسة في أي بنية عقود ذكية. عندما تتعرض هذه الطبقات للاختراق، تمتد التداعيات إلى ما هو أبعد من الخسارة المباشرة، لأن المستخدمين والشركاء سيضطرون لإعادة تقييم ما إذا كانت العقود الأخرى المرتبطة تحمل نفس الضعف.
التأثير على نظام $NEAR والسوق
بالإضافة إلى الخسارة المالية المباشرة، هذا الاختراق يختبر مدى ثقة المتداولين والمطورين في أمان العقود الذكية على شبكة $NEAR. رد فعل السوق حتى الآن كان هادئاً بشكل غير معتاد، وهذا الهدوء نفسه ملفت للنظر.
توقف التداول ورد فعل السوق
كان رد فعل السوق حذراً، حيث تراجع المشاركون لتقييم المخاطر قبل ضخ رؤوس أموال جديدة. هذه هي اللحظة التي تهم المستثمرين الذين يراقبون أمان بروتوكول $NEAR عن كثب: الاختراق لا يكلف فقط الأموال المسروقة، بل يمكن أن يكلف السيولة والمشاركة بهدوء في الأيام التالية.
مخاوف ثقة المستخدمين
حوادث الأمان مثل هذه tend to leave a shadow أطول مما يوحي المبلغ. حتى خسارة 24.7 إيثيريوم يمكن أن تدفع المستخدمين للتساؤل عما إذا كانت عقود أخرى على نفس الشبكة تحمل مخاطر مماثلة. بالنسبة لمنصة بنيت على أن تكون موثوقة للمطورين والمستخدمين العاديين، استعادة تلك الثقة تتطلب أكثر من مجرد إصلاح صامت — إنها تحتاج إلى إجراءات واضحة وقابلة للتحقق.
الدعوة لتعزيز أمان العقود الذكية
هذا الاختراق يضيف وزناً جديداً لنقاش يدور في صناعة العملات الرقمية منذ سنوات: العقود الذكية تحتاج إلى ضوابط وصول أقوى وأكثر اتساقاً قبل النشر، وليس بعد وقوع الاختراق.
الحاجة لبروتوكولات أمان أكثر صرامة
غياب التحكم في الوصول في قلب هذا الحادث ليس نوعاً جديداً من الأخطاء — إنه من الأخطاء التي يتدرب المدققون على اكتشافها. ظهوره رغم ذلك يشير إلى فجوات إما في عملية المراجعة أو في خط نشر هذا العقد تحديداً. من المتوقع أن يطالب أصحاب المصلحة في نظام $NEAR بمراجعات أمنية أكثر صرامة، واختبارات أشمل لصلاحيات الوصول، وربما مراجعات أمنية مستقلة قبل إطلاق أي عقد يتعامل مع أموال المستخدمين.
التداعيات التنظيمية المحتملة
الحوادث التي تشمل وصولاً غير مصرح به وفقدان أموال tend to attract انتباه المنظمين، حتى لو لم يتبعها إجراء رسمي فوري. مع استمرار نضوج قطاع العملات الرقمية، قد تصبح الاختراقات المرتبطة بثغرات أساسية مثل هذه نقاط مرجعية في المناقشات حول معايير الأمان الإلزامية للعقود الذكية. وسواء تحركت الجهات التنظيمية بشأن هذه الحالة تحديداً أم لا، فإن الحادثة تعزز نمطاً يتكرر في الصناعة: فشل الأمان على مستوى الكود يمتد تأثيره إلى ثقة السوق، وفي النهاية إلى نقاشات السياسات.
الأسئلة الشائعة
ما الذي سبب خسارة 24.7 إيثيريوم في بروتوكول $NEAR؟
الخسارة نتجت عن غياب التحكم في الوصول داخل عقد ذكي على $NEAR، مما سمح بوصول غير مصرح به لتنفيذ الاختراق.
أي أجزاء من نظام $NEAR تأثرت بالاختراق؟
بحسب التقرير، تأثر نظام إنشاء الطلبات ونظام حسابات المستخدمين داخل نظام $NEAR.
كيف تفاعل السوق مع اختراق العقد الذكي على $NEAR؟
تفاعل السوق بحذر مع الاختراق، حيث تراجع المشاركون لتقييم المخاطر المرتبطة بنظام $NEAR. هذه الحادثة تسلط الضوء على الحاجة لبروتوكولات أمان أكثر صرامة للعقود الذكية لمنع الوصول غير المصرح به واستعادة ثقة المستخدمين في الشبكة.












