تحديث استغلال 515 مليون توكن NIGHT: 7 بورصات كبرى تجمّد الأموال المسروقة لشبكة الخصوصية كاردانو

أعلنت مؤسسة ميدنايت (Midnight Foundation) عن تحديث رسمي بخصوص الهجوم الذي استهدف جسر وانشين (Wanchain) الذي يربط بين بلوكتشين كاردانو (Cardano) وتوكنات BNB. تحرك المطورون بسرعة وطلبوا من منصات التداول الشريكة المساعدة في التحقيق: بينانس (Binance)، أو كي إكس (OKX)، كراكن (Kraken)، كو كوين (KuCoin)، بايبت (Bybit)، جيت (Gate)، وميكس سي (MEXC). طبقت هذه المنصات إجراءات طارئة لمنع حركة الأموال المسروقة بشكل كامل.
بفضل هذا التنسيق السريع، تم منع تصفية 515 مليون توكن من عملة NIGHT، بقيمة تقدر بحوالي 9 ملايين دولار، كانت قد سُرقت من خزانة عقد ذكي تابع لطرف ثالث. بعد الحادثة، انخفض سعر عملة NIGHT بشكل مفاجئ بأكثر من 30% في البورصات اللامركزية، ليصل إلى أدنى مستوى تاريخي له عند 0.016 دولار.
كيف حاصرت البورصات المخترق بعد اختراق جسر كاردانو بقيمة 9 ملايين دولار
الهدف الرئيسي من بيان مؤسسة ميدنايت هو تأكيد أن الملايين المسروقة تم عزلها داخل الأنظمة المركزية. بناء على طلب المؤسسة، قامت البورصات فوراً بإدراج محافظ المخترق في القائمة السوداء، وتجميد الحسابات المرتبطة بها مؤقتاً، وتعليق عمليات الإيداع والسحب لعملة NIGHT. هذا منع المخترق من غسل معظم الأموال المسروقة. لكن المخترق تمكن من بيع حوالي 290 مليون توكن في البورصات اللامركزية الخاصة بكاردانو، حيث لا يمكن تجميد الأموال تلقائياً، مما تسبب في الانهيار السريع للسعر.
أكدت مؤسسة ميدنايت بشكل منفصل أن شبكة ميدنايت الخاصة بالخصوصية (Layer 1) وبلوكتشين كاردانو لا يزالان يعملان بشكل طبيعي. الحادثة لم تنتج عن فشل نظامي داخل أي من المشروعين، وكان الثغرة موجودة فقط في كود جسر وانشين، الذي كان يعمل لمدة عامين تقريباً.
وفقاً لمحللي منصة Phalcon التابعة لشركة BlockSec، استغل المخترق خطأ في أداة التحقق المسماة TreasuryCheck. العقد كان يتحقق من 14 حقل بيانات توضع بشكل متتالي بدون فواصل. أخذ المخترق توقيعاً شرعياً من بلوكتشين BNB مخصصاً لتحويل 3,110 توكن فقط من NIGHT، وبسبب عدم وجود حدود واضحة بين حقول البيانات، أعاد استخدام هذا التوقيع على جانب كاردانو، مما ضخم عملية التحويل 65,000 مرة لتصل إلى 203 مليون توكن في عملية واحدة.
فريق وانشين قام الآن بتعطيل الجسر بالكامل بينما يقوم بإصلاح الثغرة في بنيته. لكن التحدي الرئيسي يبقى الخلل الناتج: بعد استنزاف خزانة كاردانو، توكنات NIGHT المغلفة على بلوكتشين BNB أصبحت مؤقتاً بدون دعم احتياطي. مؤسسة ميدنايت تواصل تحقيقها وناشدت المجتمع الاعتماد فقط على قنوات الاتصال الرسمية لتجنب محاولات الاحتيال خلال فترة الاستجابة للحادثة.
أسئلة شائعة حول حادثة اختراق جسر وانشين
- س: كيف تمكن المخترق من سرقة 9 ملايين دولار من جسر كاردانو وBNB؟
ج: استغل المخترق خطأ في عقد وانشين الذكي حيث كانت حقول البيانات موضوعة بدون فواصل. أخذ توقيعاً صحيحاً لتحويل بسيط (3,110 توكن NIGHT) من بلوكتشين BNB وأعاد استخدامه على كاردانو، مما سمح له بتضخيم المبلغ 65 ألف مرة وسحب 203 مليون توكن دفعة واحدة. - س: هل تمكنت البورصات المركزية من استرداد الأموال المسروقة؟
ج: نعم، بسبب التعاون السريع مع بورصات مثل بينانس وأوكي إكس وكراكن، تم تجميد الحسابات المرتبطة بالمخترق ومنع تصفية 515 مليون توكن (بقيمة 9 ملايين دولار). لكن المخترق نجح في بيع حوالي 290 مليون توكن عبر بورصات كاردانو اللامركزية قبل التجميد. - س: هل تأثرت شبكة كاردانو أو شبكة ميدنايت نفسها بالاختراق؟
ج: لا، أكدت مؤسسة ميدنايت أن شبكتها الخاصة وشبكة كاردانو تعملان بشكل طبيعي. الثغرة كانت محصورة فقط في كود جسر وانشين الذي كان يعمل لمدة عامين، وليس بسبب عيوب في أي من البلوكتشين الأساسية.












