امن وحماية المعلومات

روكت توقف التداول بعد هجوم على سوق العقود الدائمة بقيمة 287 ألف دولار

أوقفت منصة روكيت (Rocket) الودائع والسحوبات والتداول مؤقتاً، بينما تحقق في عملية تلاعب بسوق العقود الدائمة (Perpetual Market) أدت إلى خسارة حوالي 287,000 دولار من جسرها المالي (Bridge). وفي تحديث أمني نُشر في 6 سبتمبر، قالت المنصة التي تعمل في قطاع التمويل اللامركزي (DeFi) إن الهجوم وقع حوالي الساعة 19:00 بتوقيت UTC في 5 سبتمبر، واستهدف سوقاً كانت خاملة منذ فترة طويلة.

هذا التصريح هو رواية أولية من روكيت، وليس تقريراً فنياً مستقلاً. فهو يحدد نمط التداول والمبلغ المسحوب، لكنه لا يكشف هوية المهاجم، ولا ينشر رموز المعاملات (Transaction Hashes)، ولا يؤكد ما إذا كانت أي أموال قد تم تجميدها أم لا.

كيف تم التلاعب بالسوق الخاملة؟

قالت روكيت إن المهاجم استخدم حساباً مؤقتاً (Burner Account) لوضع أوامر شراء بأسعار مرتفعة بشكل مصطنع، ثم نفذ صفقات مع نفسه. هذا التسلسل أدى إلى خلق ما وصفتة المنصة بأنه “أرباح وهمية” في حساب واحد، بينما دفع الحساب المؤقت إلى الإفلاس. بعد ذلك، قام الحساب الرابح بسحب حوالي 287,000 دولار كأرباح إيجابية من الجسر المالي.

هذا السيناريو يشير إلى فشل في السيطرة على السوق، وليس بالضرورة استغلالاً لثغرة في العقود الذكية. الأسواق الرقيقة أو غير النشطة يمكن أن تكون خطيرة عندما يستطيع المهاجم التأثير على أسعار التنفيذ واستخدام القيمة الناتجة في أماكن أخرى داخل المنصة. وأوضحت روكيت أن الخسارة سيتم توزيعها على المجتمع (Socialized)، لكنها لم تشرح بعد كيف سيتم حساب هذا التوزيع وتأثيره على المستخدمين الأفراد.

التداول ما زال متوقفاً أثناء التحقيقات

أكد فريق روكيت أنه يعمل مع شركات أمنية ووكالات إنفاذ القانون، كما ينسق مع منصات تداول وجسور مالية ومصدري عملات مستقرة لتتبع الأصول ومحاولة تجميدها. لكن المنصة لم تحدد هذه الأطراف أو تقدم جدولاً زمنياً لاستعادة الودائع والسحوبات والتداول.

تُعد هذه الحادثة نموذجية في قطاع التمويل اللامركزي، حيث شهدنا مؤخراً حادثة مماثلة في منصة Summer.fi التي أوقفت وظائفها لإجراء تحقيق عاجل. إيقاف روكيت للنشاط يحد من أي تحركات إضافية أثناء إعادة بناء الصفقات من قبل المحققين، لكنه في الوقت نفسه يترك المستخدمين غير قادرين على استخدام وظائف المنصة الطبيعية.

تفاصيل التعويضات ما زالت معلقة

قالت روكيت إنها تعمل على خطة تعويضات ستعطي الأولوية لاسترداد الأموال للحسابات الصغيرة. لكن التحديث لم يحدد معايير الأهلية، أو توقيت الدفع، أو الموارد المتاحة للتعويض، لذلك تظل هذه النتائج غير مؤكدة حتى الآن. كما حذر الفريق من أنه سيتواصل فقط عبر حسابه الرسمي وقنوات ديسكورد، ولن يرسل رسائل مباشرة إلى المستخدمين أولاً.

إلى أن تنشر روكيت تقريراً فنياً شاملاً، تظل الأسئلة الأساسية بلا إجابة: لماذا بقيت السوق الخاملة قابلة للاستغلال؟ وما هي الضوابط التي فشلت؟ وكيف ستمنع المنصة تكرار هذه الحادثة؟ يجب على المستخدمين التعامل مع أي رسائل استرداد غير موثوقة على أنها احتيال، والانتظار حتى تصدر المنصة خطة رسمية موثقة.

الأسئلة الشائعة

كيف تمكن المهاجم من سرقة الأموال من منصة روكيت؟

استخدم المهاجم حسابين: حساباً مؤقتاً لوضع أوامر بأسعار مرتفعة، وحساباً آخر للتداول مع نفسه، مما خلق أرباحاً وهمية ثم سحب حوالي 287,000 دولار من الجسر المالي قبل أن توقف المنصة العمليات.

هل أموالي آمنة في منصة روكيت حالياً؟

أوقفت المنصة جميع عمليات الإيداع والسحب والتداول مؤقتاً لحين انتهاء التحقيق. تقول روكيت إنها تعمل على خطة تعويضات، لكن التفاصيل لم تتضح بعد، لذلك يُنصح بالانتظار حتى تصدر إعلاناً رسمياً وعدم التعامل مع أي رسائل غير موثوقة.

هل هذا هجوم على العقود الذكية أم مشكلة أخرى؟

يبدو أن الحادثة ناتجة عن فشل في السيطرة على سوق خاملة وليست استغلالاً مباشراً لثغرة في العقود الذكية. فالمهاجم استغل ضعف السيولة وغياب الحماية ليخلق أرباحاً وهمية، مما يسلط الضوء على مخاطر الأسواق غير النشطة في منصات التمويل اللامركزي.

مغامر التشفير

مبتكر ومستكشف في مجال التشفير، يتميز بروح المغامرة في استكشاف الفرص الجديدة وتقديم تحليلات مبتكرة.
زر الذهاب إلى الأعلى