امن وحماية المعلومات

بروتوكول الإقراض اللامركزي Moonwell يتعرض لاختراق بخسارة 9 ملايين دولار

بروتوكول الإقراض اللامركزي (DeFi) التابع لمنصة مونويل تعرض لعملية اختراق أدت إلى سحب أكثر من 9 ملايين دولار من الأصول الرقمية الحقيقية. تلاعب المهاجم بسعر عملة MAMO، واستخدم القيمة المضخّمة للعملة كضمانة، ثم اقترض عملات رقمية حقيقية مثل cbBTC و USDC و wstETH و ETH من المنصة. حتى الآن، لم تصدر منصة مونويل بياناً رسمياً كاملاً حول الحادثة.

كيف حدث هجوم مونويل؟

وفقاً لشركة الأمن السيبراني للبلوكشين “CertiK”، تلاعب المهاجم بسعر عملة MAMO التي كانت مقبولة كضمانة على منصة مونويل. تم رفع سعر العملة من حوالي 0.0105 دولار إلى 0.088 دولار، أي بزيادة تقارب ثمانية أضعاف قيمتها الحقيقية.

هذا التلاعب جعل كمية عملات MAMO التي يملكها المهاجم تبدو أكثر قيمة بكثير من قيمتها السوقية الفعلية. بعد ذلك، استخدم المهاجم هذه الضمانات المضخّمة لاقتراض أصول حقيقية من المنصة، بما فيها:

  • عملة cbBTC
  • عملة USDC
  • عملة wstETH
  • عملة ETH

المشكلة لم تكن هجوماً مباشراً على أكواد مونويل البرمجية، بل استغل المهاجم خللاً في “أوراكل الأسعار” (وهو نظام يجلب أسعار العملات من مصادر خارجية)، حيث كان من الممكن التأثير عليه من خلال نشاط التداول في سوق MAMO الضعيف والسيولة المنخفضة.

سحب أكثر من 9 ملايين دولار من الأصول الحقيقية

تحوّل الهجوم بسرعة إلى أموال حقيقية في جيوب المهاجم. أبلغت CertiK أن حوالي 8.7 مليون دولار تم سحبها، بينما أظهرت تتبعات أخرى أن إجمالي الخسائر تجاوز 9 ملايين دولار.

أفادت شركة مراقبة البلوكشين “ExVul SkyEye” أن أكبر عملية تحويل فردية تضمنت نقل 14.34 وحدة من عملة cbBTC، بقيمة تقدر بحوالي 1.15 مليون دولار. وهذا يوضح الخطر الرئيسي: المهاجم استخدم سعر عملة مرتفع بشكل مصطنع لسحب أصول لها قيمة سوقية حقيقية.

اختراق سابق يزيد المخاوف الأمنية

هذه ليست المرة الأولى التي تواجه فيها مونويل مشكلة أمنية. في 18 فبراير 2026، تعرضت المنصة لحادث أمني كبير بسبب عقد ذكي معيب تسبب في خطأ كبير بالتسعير على شبكة Base.

جاءت المشكلة من مقترح حوكمة يُعرف باسم “MIP-X43″، والذي فعّل عقود “Chainlink Oracle Extractable Value” (وهي عقود مساعدة لتحديث الأسعار). العقد، الذي كُتب جزئياً بمساعدة الذكاء الاصطناعي “Anthropic Claude”، أغفل خطوة حسابية مهمة، مما تسبب في تسعير عملة cbETH التي تبلغ قيمتها الحقيقية حوالي 2,200 دولار، بسعر 1.12 دولار فقط.

هذه الحادثة تركت منصة مونويل بديون معدومة تقدر بحوالي 1.78 مليون دولار، وأثارت مخاوف جديدة حول أمان العقود الذكية بشكل عام.

مونويل لم تصدر تحديثاً كاملاً بعد

لم تصدر منصة مونويل حتى الآن شرحاً رسمياً كاملاً للحادثة، ولم تؤكد المبلغ النهائي الذي تمت سرقته. وفي الوقت نفسه، انخفض سعر العملة الأصلية لمنصة مونويل بنسبة 3%، ليتداول عند حوالي 0.003407 دولار.

أسئلة شائعة

س: هل تم اختراق أكواد منصة مونويل البرمجية مباشرة؟
ج: لا، لم يكن الهجوم على الكود البرمجي للمنصة مباشرة. استغل المهاجم ثغرة في نظام “أوراكل الأسعار” الخاص بالمنصة، حيث تلاعب بسعر عملة MAMO في سوق ضعيف السيولة، ثم استخدم القيمة المضخّمة كضمانة لاقتراض أصول حقيقية.

س: ما هي الأصول التي تم سحبها من المنصة؟
ج: قام المهاجم بسحب عملات رقمية حقيقية تشمل cbBTC (بيتكوين مغلف على شبكة Base) و USDC (عملة مستقرة) و wstETH (إيثريوم مغلف) و ETH (إيثريوم)، بقيمة إجمالية تجاوزت 9 ملايين دولار.

س: هل واجهت منصة مونويل مشاكل أمنية سابقة؟
ج: نعم، في فبراير 2026 تعرضت المنصة لحادث أمني بسبب عقد ذكي معيب ناتج عن مقترح حوكمة “MIP-X43″، مما تسبب في خطأ كبير بتسعير عملة cbETH وترك المنصة بديون تقدر بـ 1.78 مليون دولار، مما يثير تساؤلات حول سلامة العقود الذكية على المنصة.

مبدعة العملات

مفكرة إبداعية في عالم التشفير، تبدع في تقديم أفكار جديدة واستراتيجيات مبتكرة في سوق العملات الرقمية.
زر الذهاب إلى الأعلى