امن وحماية المعلومات

“بروتوكول Usual يوقف عقده مؤقتًا بعد استغلال ثغرة بقيمة 0 دولار”

اكتشف بروتوكول Usual سلسلة من المعاملات غير المفحوصة. وأبلغت شركة BlockSec عن الاختراق، مما أدى إلى تعليق جميع العقود الذكية الخاصة بـ Usual.

تفاصيل الاختراق

اكتشفت BlockSec سلسلة من المعاملات المشبوهة الصادرة من بروتوكول Usual. وقرر مصدر عملة USD0 الاصطناعية المستقرة إيقاف البروتوكول حتى يتم احتواء التهديد.

في الساعة الأولى بعد الاستغلال، أكد بروتوكول Usual أنه لم يتم سحب أي سيولة ولم تتأثر أموال المستخدمين. حيث جاءت أرباح المخترق من المراجحة بين عملتي USD0++ وUSD0، ولم تتجاوز قيمتها 43 ألف دولار.

"بروتوكول Usual يوقف عقده مؤقتًا بعد استغلال ثغرة بقيمة 0 دولار"

ارتبط الاستغلال بالنشاط الرئيسي للبروتوكول، وهو عملة USD0 الاصطناعية، والتي تعتبر شكلاً من السندات. حيث تمكن المخترق من إجراء تبادل غير مصرح به بين شكل السند والعملة القابلة للتداول USD0.

في وقت لاحق، تم تحويل بعض الأموال المسروقة عبر Uniswap V3 إلى عملة USDC الصادرة عن Circle. ولا توجد بيانات حتى الآن حول ما إذا كانت هذه العملة قد تم تجميدها.

بعد الحادثة، استمر تداول عملة USUAL عند حوالي 0.12 دولار، حيث لم تتأثر بالاختراق.

ثاني اختراق لبروتوكول Usual في أيام

كان الهدف الرئيسي للهجوم هو عملة USD0++، وهي الشكل السندي لـ USD0. وعلى الرغم من أن التحويل بين العملتين يحتاج إلى إذن، إلا أن المخترق تمكن من استبدالها بنسبة 1:1.

في البورصات المفتوحة، يتم تداول عملتي USD0++ وUSD0 بفارق بسيط، حيث تبلغ قيمتهما 0.97 دولار و0.99 دولار على التوالي. في السابق، انخفض سعر عملات المشروع إلى 0.85 دولار.

الفرق في السعر بين شكل السند المدعوم والعملة المتداولة بحرية سمح للمخترق بالاستفادة من المراجحة.

أظهر الباحثون على البلوكشين أن هجوماً مشابهاً حدث قبل أيام قليلة، لكن بروتوكول Usual لم يعلق عليه بشكل واضح.

على الرغم من أن الهجوم الأخير سرق فقط 42,973 دولاراً على شكل USDC، إلا أن احتمالية تكرار الهجمات دفع البروتوكول إلى تعليق عقده الذكي المتضرر. بينما لا يزال البروتوكول الأساسي يعمل بشكل طبيعي.

بروتوكول Usual يسعى لاستعادة القيمة

يحتوي بروتوكول Usual حالياً على حوالي 380 مليون دولار من القيمة المقفلة، بعد أن كان يبلغ ذروته 1.7 مليار دولار في يناير. كما عانى المنصة من انخفاض قيمة عملتها في أوائل عام 2025، ولم يلق عملتها المستقرة القائمة على السندات سوى طلب محدود.

يبلغ المعروض من عملة USD0++ المدعومة حوالي 569 مليون عملة، بينما يبلغ المعروض من USD0 نحو 635 مليون عملة. وقد تؤثر عمليات الاسترداد بينهما على استقرار المشروع.

يتطلب الشكل المدعوم من العملة قفل الأموال لمدة أربع سنوات ويتم بيعه بخصم. بينما يتم دعم العملات المستقرة بأصول مميزة صادرة عن Ondo Finance وHashnote وBlackRock.

يعد بروتوكول Usual أحد تجارب التمويل اللامركزي (DeFi) لتقديم دخل سلبي. لكن المشروع يوفر أيضاً أدوات للتخلي عن الأصول المدعومة. حيث يوجد سوق صغير على منصة Curve Finance يتم فيه تداول أكثر من 87% من عملة USD0++.

لا يتم تداول أي من العملتين في الأسواق الكبرى وتعتمدان على Uniswap وCurve Finance لتوفير السيولة.

الأسئلة الشائعة

  • هل تأثرت أموال المستخدمين بالاختراق؟
    لا، لم تتأثر أموال المستخدمين، حيث اقتصرت الخسائر على 43 ألف دولار ناتجة عن المراجحة.
  • ما هي عملة USD0++؟
    هي الشكل السندي لعملة USD0، وتتطلب قفلاً لأربع سنوات وتُباع بخصم.
  • هل لا يزال بروتوكول Usual يعمل؟
    نعم، لا يزال البروتوكول الأساسي يعمل، وتم تعليق العقد الذكي المتضرر فقط.

حكيم العملات

خبير استراتيجي في سوق العملات الرقمية، يشارك بانتظام نصائح واستراتيجيات مستنيرة للتداول والاستثمار الناجح.
زر الذهاب إلى الأعلى