عاجل: اختراق عملة رقمية بديلة؛ خسائر فادحة

تعرضت منصة Avici، وهي منصة مصرفية من الجيل الجديد تعمل ضمن نظام Solana البيئي، لحادث أمني خطير. وفقًا لبيانات السلسلة، تمكن المهاجم باستخدام 190 دولارًا فقط كرأس مال أولي من سرقة أصول بقيمة 670,000 دولار تقريبًا من حسابات المستخدمين. وبعد الحادث، انخفض سعر توكن AVICI بأكثر من 45%.
وفقًا للتقارير الأولية من SolanaFloor، تم سحب أكثر من 600,000 دولار من حسابات مستخدمي Avici دون إذن. وكانت المنصة قد صرحت سابقًا بأنها رصدت خللًا غير طبيعي يتعلق بسحب أرصدة البطاقات البنكية من المنصة، وأنها تحقق في الأمر مع شركائها. وأكدت المنصة لاحقًا أن الحادث نجم عن ثغرة أمنية.
كشف تحليل السلسلة أن الهجوم تم تنفيذه بتكلفة منخفضة نسبيًا. المحفظة المستخدمة في الهجوم أُنشئت اليوم في الساعة 5:40 مساءً وتم تمويلها بمبلغ 190 دولارًا تقريبًا من عملة USDC المحولة من شبكة Ethereum إلى Solana. يُعتقد أن هذا المبلغ استُخدم بشكل أساسي لتغطية رسوم المعاملات.
بدأ الهجوم حوالي الساعة 16:49 بتوقيت UTC واستمر عبر آلاف المعاملات. كشف التحقيق أن محفظة المهاجم نفذت أكثر من 8,857 معاملة.
المهاجم سيطر على أكثر من 1,100 حساب
وفقًا للتحليلات التقنية، كان الهجوم ناتجًا عن خلل في صلاحيات العقود الذكية لمنصة Avici. يُقال إن المهاجم استدعى وظيفة AddCollateralAdmin عن طريق إرسال حزمة توقيع محددة، مما سمح له بتعريف نفسه كمسؤول في حسابات الضمانات الخاصة بالمستخدمين.
ولأن التحقق الثاني من التوقيع تم توجيهه بشكل خاطئ إلى التعليمات الأولى، قبلت شبكة Solana توقيع المهاجم كتوقيع صالح للمرة الثانية. هذا سمح للبرنامج بإضافة مفتاح مسؤول إلى النظام لم يكن من المفترض قبوله في الظروف العادية.
ذكر التقرير أنه بفضل هذه الثغرة، تمكن المهاجم من الحصول على صلاحيات إدارية على أكثر من 1,100 حساب ضمانات، ثم بدأ في سحب الأموال من هذه الحسابات.
أشارت الدراسة إلى أن متوسط المبلغ المسروق لكل حساب في المعاملات التي تم فحصها كان حوالي 24 دولارًا، بينما بلغ أكبر خسارة فردية في العينة 5,268 دولارًا.
بين الساعة 6:19 مساءً و6:34 مساءً، تم تحويل مجموعة كبيرة أولى من الأموال تقدر بنحو 576,000 دولار من محفظة المهاجم إلى عناوين أخرى، وبعد ذلك استمرت الأموال الجديدة في التدفق إلى عنوان المهاجم. وتشير التقديرات إلى أن إجمالي الخسارة وصل لاحقًا إلى حوالي 670,000 دولار.
تشير التحقيقات الأولية إلى أن الهجوم لم ينبع من اختراق مفتاح ترقية برنامج Avici. ولوحظ أن البرنامج لم يتم تعديله أو تحديثه بإصدار جديد، وأن مفتاح الترقية لم يُستخدم منذ مارس 2025.
لذلك، يُعتقد أن الحادث نجم مباشرة عن خطأ في الصلاحيات داخل العقد الذكي، وليس عن سرقة مفتاح نشر أو ترقية.
من ناحية أخرى، ظهرت ادعاءات على وسائل التواصل الاجتماعي تفيد بأن الهجوم شمل إفراغ الخزانة المركزية لمنصة Avici. ومع ذلك، فإن بيانات السلسلة لا تدعم هذا الادعاء. وفقًا للنتائج الحالية، تم سحب الأموال من حسابات المستخدمين الفرديين، وليس من حساب خزانة واحد.
بعد الحادث الأمني، تسارع ضغط البيع على توكن AVICI، وانخفض سعره بسرعة بأكثر من 45%.
*هذا ليس نصيحة استثمارية.
الأسئلة الشائعة
كيف تمكن المهاجم من سرقة الأموال من منصة Avici؟
استغل المهاجم ثغرة في صلاحيات العقود الذكية للمنصة، حيث تمكن من استدعاء وظيفة إدارية بطريقة غير صحيحة جعلت الشبكة تقبل توقيعه كتوقيع مسؤول صالح، مما منحه سيطرة على أكثر من 1,100 حساب ضمانات.
كم بلغت خسائر الهجوم على منصة Avici؟
قُدرت الخسائر الإجمالية بحوالي 670,000 دولار من أصول المستخدمين، وانخفض سعر توكن AVICI بأكثر من 45% بعد الحادث.
هل تم اختراق مفاتيح ترقية منصة Avici؟
لا، التحقيقات أظهرت أن الهجوم لم ينبع من اختراق مفتاح ترقية البرنامج، ولم يتم تعديل البرنامج أو تحديثه، بل كانت الثغرة مباشرة في منطق التحقق من التوقيعات داخل العقد الذكي نفسه.












