امن وحماية المعلومات

استغلال BNB Chain يسحب 62 WBNB عبر موافقات الرموز القائمة

وفقًا للتقارير، تعرّض موزع (راوتر) خاص بمنصة التبادل اللامركزي على سلسلة BNB (BNBChain) لخسارة 62.28 رمز WBNB نتيجة استغلال الموافقات الرمزية القائمة مسبقًا. شارك باحث الأمن السيبراني ExVul هذا الخبر في 7 سبتمبر عبر منصة إكس. وأشار الباحث الأمني إلى أن 29 محفظة فقدت رموزًا تمت الموافقة عليها مسبقًا. ولم يتضمن هذا الاختراق المبلغ عنه أي وصول للمفاتيح الخاصة أو صلاحيات إدارية، ولا حتى التلاعب بالأسعار.

مجمّع سيولة مزيف يستخدم الموافقات السابقة للهجوم

وفقًا لـ ExVul، كانت أفعال الهاكر مرتبطة بطريقة تنفيذ الموزع لاستدعاء التبادل (swap callback) بأسلوب Uniswap V3. وأشار الباحث إلى أن دالة uniswapV3SwapCallback استلمت عنوان الدافع الذي يقدمه المتصل، ثم استخدمت طريقة transferFrom() لسحب الرموز من عنوان الدافع. علاوة على ذلك، أوضح الباحث أنه لم يتم التحقق من مصدر الاستدعاء في مجمّع السيولة V3 المصرح به لأن إعدادات factoryV3 كانت صفرية. وهذا يعني أن عملية التحقق لم تحدث، مما سمح للمهاجم بانتحال شخصية مجمّع السيولة V3 الشرعي باستخدام عقد آخر وتنفيذ استدعاء التبادل في الموزع. بدأ الهجوم برمز WBNB واحد فقط اقترضه الهاكر باستخدام التبادل السريع في PancakeSwap.

بعد ذلك، قام المهاجم بإعداد عقد المجمّع المزيف، ثم استدعى الموزع مع تحديد الضحية كدافع. ونتيجة لذلك، استدعى المجمّع المزيف دالة الاستدعاء ومنح الموزع الوصول إلى المبلغ المصرح به من الضحية. نقل المهاجم الرموز المصرح بها، وحوّل الأموال المستلمة إلى عملة BNB، وسدد قيمة التبادل السريع الأصلي، وبقيت باقي الأموال بحوزة المهاجم.

الهجوم يكشف هشاشة نظام الموافقات الرمزية

في الاختراق المذكور أعلاه، تظهر الموافقات على إنفاق الرموز كنقطة ضعف يمكن استغلالها ضد المستخدمين. في الواقع، عادةً ما يمنح المستخدمون الموزعين صلاحية إنفاق رموزهم عند إجراء المعاملات على البورصات اللامركزية، وقد تظل هذه الصلاحيات سارية حتى يقوم المستخدم بتغييرها. وأوضح ExVul أن الاستغلال المزعوم سيؤثر على المحافظ التي منحت الموزع صلاحيات مسبقًا، حيث تم اكتشاف أن 29 محفظة تأثرت بالهجوم. ويُنصح المستخدمون الذين تعاملوا مع هذا العقد بمراجعة صلاحياتهم في الفترة القادمة بينما تستمر التحقيقات، علماً أنه من المستحيل استرجاع الأصول بمجرد تحويلها. لا يزال نشاط سلسلة BNB مرتفعًا، كما تشير بيانات Dune Analytics.

حدد ExVul عنوان الموزع المُبلّغ عنه بأنه 0xa331fde028e6F17425AB9333c39ae43722340d24. وكان عنوان المهاجم المُبلّغ عنه 0xB929C7215c0ec8EbAD5fBf73b1Da63bccfFf1896، أما معاملة الهجوم فكانت 0x40eb22369da422a8275d5679054aa3a8c8906d93abc0bac3a3f2cad879389319. ولم يقم فريق الموزع بالتحقق من ادعاءات ExVul حتى الآن، ولا يزال النطاق الكامل للاختراق، بما في ذلك الرموز والموافقات المعنية، غير معروف. ومن الجدير بالذكر أن هذا الاختراق لا يرتبط بشكل كبير بالاختراق السابق المُبلّغ عنه في أغسطس، حيث سُرقت مبلغ 907,700 دولار من رمز MOKE عبر التلاعب.

الأسئلة الشائعة

كيف حدث هذا الاختراق في سلسلة BNB؟

استغل المهاجم الموافقات الرمزية القديمة التي منحها المستخدمون للموزع (الراوتر) في معاملات سابقة، حيث أنشأ مجمّع سيولة مزيفًا وانتحل شخصية المجمّع الشرعي لتنفيذ استدعاء تبادل وسحب الرموز المصرح بها من 29 محفظة دون الحاجة لأي مفاتيح خاصة.

هل يمكنني استرجاع أموالي إذا تأثرت بهذا الهجوم؟

لا، بمجرد تحويل الأصول من محفظتك في هذا النوع من الهجمات، يستحيل استرجاعها لأن المعاملات على البلوكتشين نهائية ولا رجعة فيها، لذا من المهم مراجعة صلاحياتك وإلغاء أي موافقات قديمة غير ضرورية.

كيف أحمي نفسي من هجمات الموافقات الرمزية مستقبلًا؟

يجب عليك مراجعة صلاحيات إنفاق الرموز التي منحتها لأي تطبيق أو موزع بشكل دوري، وإلغاء الموافقات القديمة أو غير المستخدمة من خلال أدوات مثل Revoke.cash، والتأكد دائمًا من صحة العقود التي تتعامل معها قبل الموافقة على أي معاملة.

رائد التداول

متداول محترف ذو رؤية استراتيجية، يقدم استراتيجيات مبتكرة لتحقيق النجاح في الأسواق المالية.
زر الذهاب إلى الأعلى