منصة مور ماركتس تتعرض لاختراق 9.3 مليون دولار عبر WFLOW على فلو EVM

تعرضت منصة الإقراض اللامركزي More Markets لاختراق أمني على شبكة Flow EVM، نتج عنه سرقة ما يقارب 15.5 مليون توكن من عملة WFLOW، وتشير تقديرات شركة الأمن السيبراني Blockaid إلى أن الخسائر المالية تبلغ نحو 9.3 مليون دولار أمريكي.
أوضحت Blockaid في منشور لها على منصة إكس في 31 أغسطس أن المهاجم استغل منصة More Markets، التي طورتها شركة More Labs، باستخدام توكن Ankr للسائل المربوط (LST) مع آلية “الوضع الخاص E Mode” في المنصة. وحددت الشركة الأمنية أن الاحتياطي المخصص لإقراض توكن mFlowWFLOW هو مصدر الأموال المسروقة، ونشرت المعاملات المرتبطة بالهجوم.
تشير التقديرات الأولية للشركة إلى أن المبلغ المسحوب من الاحتياطي يبلغ 15.5 مليون توكن WFLOW. وتصف Blockaid مبلغ 9.3 مليون دولار بأنه التأثير الذي تم رصده، مما يعني أن الخسارة النهائية لم يتم تأكيدها بعد، حيث يواصل المحققون تتبع المعاملات لتحديد الوجهة النهائية للأصول.
نشرت Blockaid معاملة الاختراق، ومعاملة نشر العقود الذكية، ومجموعة من التحويلات التي تمت بعد الاختراق. وقالت الشركة إن هذه المجموعة تحتوي على معاملات استخدمت لتحريك الأموال بعد استنزاف الاحتياطي، لكنها لم تقدم حتى وقت كتابة هذا التقرير حساباً نهائياً لأصول المهاجم.
اختراق More Markets استهدف احتياطي إقراض WFLOW
منصة More Markets هي بروتوكول إقراض لامركزي وغير وصائي، يعمل على شبكة Flow EVM، وقد تم بناؤه باستخدام بنية Aave V3 التقنية. يقدم المنصة تسعة أسواق مدعومة، ويتيح للمستخدمين إيداع الأصول للحصول على فوائد، والاقتراض مقابل ضمانات بأسعار فائدة متغيرة، وتصفية المراكز التي تنخفض عن مستويات الضمانات المطلوبة.
من بين الأصول المدعومة في المنصة نجد عملتي WFLOW وankrFLOW. تحدد المنصة نسبة القرض إلى القيمة لعملة WFLOW عند 81.5%، مع عتبة تصفية تبلغ 83%، بينما تبلغ هذه النسبة لعملة ankrFLOW حوالي 78.5% مع عتبة تصفية عند 81%.
تصف وثائق المنصة عملة ankrFLOW بأنها توكن سائل مربوط (LST)، بينما تعمل WFLOW كأصل ملفوف أصلي داخل سوق الإقراض.
ربطت Blockaid الهجوم تحديداً بتوكن Ankr السائل المربوط وآلية “الوضع الخاص E Mode”، لكن الإفصاح الأولي لم يتضمن تفصيلاً تقنياً دقيقاً يشرح التسلسل الذي استخدم لاستنزاف احتياطي WFLOW. ولا يزال من غير الواضح ما إذا كان السبب الأساسي يعود إلى تنفيذ More Markets، أو طريقة التعامل مع أصل Ankr داخل بروتوكول الإقراض، أو افتراضات التسعير، أو التفاعل بين المكونين.
تصف وثائق Ankr عملة ankrFLOW بأنها توكن سائل مربوط يحمل أرباحاً، ويتم إصداره عندما يقوم المستخدمون بتجميد عملاتهم $FLOW عبر خدمة التجميد الخاصة بها. وتزداد قيمته مقارنة بعملة $FLOW مع تراكم مكافآت التجميد، بينما يبقى عدد توكنات ankrFLOW التي يملكها المستخدم دون تغيير.
تقدم Ankr عقوداً ذكية منفصلة على شبكة Flow EVM لتوكن ankrFLOW، ومجمع التجميد، وإعدادات التجميد، وخلاصة النسبة. تحتوي خلاصة النسبة على شهادة نسب التوكن، وفقاً لوثائقها.
تقول وثائق Ankr حول تجميد Flow السائل إن المستخدمين يمكنهم نشر ankrFLOW في تطبيقات التمويل اللامركزي، بما في ذلك أسواق الإقراض، للاقتراض مقابل القيمة التي تمثلها عملاتهم المجمدة $FLOW. وتؤكد Ankr أن عقود تجميد Flow السائل على شبكتي Cadence وEVM خضعت لعمليات تدقيق خارجية من قبل شركة Halborn.
لم تذكر Blockaid أن Ankr نفسها تعرضت للاختراق في هذه الحادثة، بل حددت فقط توكن LST المربوط وآلية “الوضع الخاص E Mode” في More Markets كمكونات استخدمها المهاجم.
شبكة Flow EVM لم تتأثر بناقل الهجوم المعلن
استهدفت حادثة 31 أغسطس تطبيقاً يعمل على شبكة Flow EVM بناءً على المعلومات الصادرة عن Blockaid، دون أي إشارة في الإفصاح الأولي إلى أن شبكة Flow نفسها قد تم اختراقها.
توفر شبكة Flow EVM بيئة متوافقة مع إيثريوم على شبكة Flow، مما يسمح للتطبيقات المكتوبة لآلة إيثريوم الافتراضية بالعمل على الشبكة. تدير More Markets عقود الإقراض الخاصة بها في هذه البيئة.
سبق أن روّجت Flow لكل من More Markets وAnkr كتطبيقات متاحة للمستخدمين ضمن نظامها البيئي للتمويل اللامركزي. على سبيل المثال، يقدم برنامج المكافآت المجتمعية الخاص بها مكافآت للأنشطة التي تشمل بروتوكولات الإقراض مثل More Markets، ولتجميد $FLOW عبر منتج تجميد Ankr السائل.
التمييز بين حادثة More Markets والاختراق على مستوى الشبكة مهم بشكل خاص لأن Flow تعرضت لاختراق أمني منفصل في أواخر عام 2025.
كما ذكرت منصة crypto.news سابقاً، استغل هجوم في 27 ديسمبر ثغرة في طبقة التنفيذ Cadence الخاصة بشبكة Flow، مما سمح للمهاجم بتكرار التوكنات القابلة للاستبدال قبل سحب ما يقارب 3.9 مليون دولار.
قال التقرير اللاحق لمؤسسة Flow إن المهاجم نشر أكثر من 40 عقداً ذكياً خبيثاً في تسلسل منسق. سمح خلل في إصدار 1.8.8 من بيئة تشغيل Cadence لأصل محمي لم يكن من المفترض أن يكون قابلاً للنسخ بأن يتم إخفاؤه كهيكل بيانات قياسي وتكراره.
تم إرسال أكثر من مليار توكن $FLOW مزيّف إلى بورصات مركزية خلال تلك الحادثة. وقالت Flow إن 484.4 مليون توكن $FLOW أُعيدت لاحقاً بواسطة بورصات OKX وGate.io وMEXC وتم إتلافها، بينما عزلت الشبكة 98.7% من المعروض المزيّف المتبقي.
Flow غيّرت خطة التعافي بعد اختراق 3.9 مليون دولار
أجبر هجوم ديسمبر مدققي Flow على إيقاف البلوكشين خلال ساعات من أول معاملة خبيثة. اقترحت مؤسسة Flow في البداية تراجعاً كاملاً للسلسلة، وهو ما كان سيعيد الشبكة إلى نقطة فحص قبل الاختراق.
واجه الاقتراح بتراجع سلسلة Flow معارضة من مشغلي الجسور ومشاركين آخرين في النظام البيئي. حذر المنتقدون من أن عكس المعاملات المؤكدة قد ينتج عنه أرصدة مكررة للمستخدمين الذين نقلوا أصولهم عبر الجسور خلال الفترة المتأثرة، ويسبب خسائر للمستخدمين الذين نقلوا أصولهم عبر الجسور.
تخلت Flow بعد ذلك عن التراجع الشامل واعتمدت عملية تعافٍ معزولة مصممة لتحديد الأصول المزيفة وإتلافها مع الحفاظ على سجل المعاملات الشرعي.
خلال مرحلة التعافي، عمل المطورون على استعادة وظائف كل من Cadence وFlow EVM. وواجهت الحسابات المرتبطة بنشاط مشبوه قيوداً مؤقتة، بينما ساعدت شركات تحقيق خارجية في التحقق من الحسابات المتأثرة، حيث قدرت Flow أن أكثر من 99.9% من الحسابات ستستعيد وصولها الكامل بمجرد اكتمال التعافي.
امتدت التداعيات لاحقاً إلى كوريا الجنوبية، حيث سعت مؤسسة Flow وشركة Dapper Labs إلى أمر قضائي في مارس لمنع بورصات Upbit وBithumb وCoinone من إنهاء دعم تداول $FLOW. كانت البورصات قد تحركت نحو إزالة العملة من القوائم بعد حادثة ديسمبر الأمنية، بينما أكدت Flow أن أرصدة المستخدمين الحالية لم تتعرض للخطر.
بالنسبة لهجوم More Markets، يظل إفصاح Blockaid الصادر في 31 أغسطس تقييماً أولياً. وقالت الشركة الأمنية إن المزيد من التفاصيل لا تزال قيد التحقيق بعد تحديد تدفق 15.5 مليون توكن WFLOW للخارج ومجموعة المعاملات اللاحقة المستخدمة لتحريك الأموال بعد الاختراق.
الأسئلة الشائعة
ما هو اختراق More Markets وما حجم الخسائر؟
اختراق More Markets هو هجوم أمني استهدف بروتوكول الإقراض اللامركزي على شبكة Flow EVM في 31 أغسطس، حيث تمكن المهاجم من سحب 15.5 مليون توكن WFLOW، تقدر قيمتها بنحو 9.3 مليون دولار، باستخدام توكن Ankr السائل المربوط وآلية “الوضع الخاص E Mode”.
هل تأثرت شبكة Flow نفسها بالاختراق؟
لا، الهجوم استهدف تطبيق More Markets الذي يعمل على شبكة Flow EVM فقط، ولم يتم اختراق شبكة Flow الأساسية في هذه الحادثة. لكن يجب ملاحظة أن Flow تعرضت لاختراق منفصل في ديسمبر 2025 استغل ثغرة في طبقة Cadence.
ما هي النصيحة لمستخدمي منصات الإقراض اللامركزي بعد هذه الحوادث؟
يُنصح المستخدمون بمتابعة تحديثات الأمان من المنصات التي يستخدمونها، والتحقق من نتائج التحقيقات الأمنية، وتنويع استثماراتهم عبر منصات متعددة، وفهم المخاطر المرتبطة بالعملات المربوطة والمشفّفة مثل LSTs قبل استخدامها كضمانات للاقتراض.












