“هاكر Texture Finance يعيد 90% من الأموال المسروقة بعد اختراق بقيمة 2.2 مليون دولار – اكتشف التفاصيل الآن!”

في انتصار نادر للدبلوماسية في عالم التمويل اللامركزي (DeFi)، تمكنت منصة Texture Finance من استعادة غالبية الأموال المفقودة في اختراق حديث بعد التوصل إلى اتفاق مع المخترق.
استعادة الأموال بعد التفاوض
قام المخترق بإعادة 90% من الأموال المسروقة البالغة 2.2 مليون دولار من عملة USDC، وذلك بعد عرض مكافأة عامة من البروتوكول القائم على سولانا، مما أدى إلى تجنب تصعيد الموقف أو ملاحقة قانونية.
تفاصيل الاختراق
تم الكشف عن الاختراق من قبل Texture Finance في 9 يوليو، حيث نتج عن ثغرة في أحد عقودها الذكية الخاصة بصناديق التخزين، والتي أثرت فقط على صندوق USDC.
وكتب الفريق في منشور عام على X: “لقد اكتشفنا اختراقًا أمنيًا في عقد Texture Vaults، حيث تعرضت أموال المستخدمين بقيمة 2.2 مليون USDC للخطر.”
تم تعطيل عمليات السحب على الفور، وأطلقت Texture غرفة عمليات طوارئ مع المدققين لإصلاح الكود.
عرض مكافأة للمخترق
في رسالة لاحقة، وجه الفريق نداءً مفتوحًا للمخترق: “نحن نعرض مكافأة بنسبة 10% من الأموال المسروقة، يمكنك الاحتفاظ بها إذا قمت بإعادة الـ90% المتبقية… لقد ارتكبت خطأً أمنيًا، لكن لم يفت الأوان لتجنب تفاقم الموقف.”
وأضافوا أنه إذا لم يستجب المخترق قبل 11 يوليو الساعة 18:00 بالتوقيت العالمي، أو حاول تحريك الأموال، فسيتم اعتباره مخترقًا ضارًا وإحالته إلى الجهات القانونية.
ويبدو أن المخترق استجاب.
حل نادر من نوع “greyhat”
قبل أقل من يوم من الموعد النهائي، أبلغت التقارير أن المخترق أعاد 90% من الأموال المسروقة إلى عنوان SOL المخصص لـTexture، مما يعني حصوله على المكافأة البالغة 10%.
وأعلنت Texture في منشور جديد يوم 10 يوليو: “بما أن المخترق قد نفذ التزامه، لن نتابع الأمر further. نحن نقدر صبركم وتفهمكم — ونشكر روح التعاون المذهلة في نظام سولانا.”
يعتبر هذا الحادث جزءًا من فئة متنامية من الاختراقات التي تُسمى “greyhat”، حيث يقرر المخترقون إعادة معظم الأموال مقابل الحصانة أو مكافأة.
انتشار هذه الظاهرة في DeFi
في أبريل الماضي، على سبيل المثال، أعاد مخترق لـZKSync 5.4 مليون دولار بعد قبوله عرضًا مماثلاً بنسبة 10% تحت ضغط المجتمع والمفاوضات العامة.
أصبح هذا النهج أكثر شيوعًا في عالم التمويل اللامركزي، حيث تكون الأنشطة على السلسلة شفافة، ويمكن أن يتعرض المخترقون لعواقب قانونية.
ومع ذلك، ينتقد البعض هذه التكتيكات، معتبرين أنها تخلط بين القرصنة الأخلاقية والابتزاز.
المزيد من الاضطرابات في DeFi
وفقًا لـTexture Finance، تم تطوير إصلاح كامل للثغرة ويخضع حاليًا للمراجعة. وكتب الفريق في 10 يوليو: “ننهي إصلاح الكود ونكمل مراجعة شاملة مع المدقق. سيتم إعادة نشر العقد المحدث قريبًا.”
ومن المتوقع نشر تحليل مفصل للحادث قريبًا.
في الوقت الحالي، أبقيت Texture عمليات السحب معطلة، ونصحت المستخدمين بأن عمليات السداد لا تزال تعمل “في الوضع القياسي”، دون تقديم جدول زمني محدد لاستئناف العمليات العادية.
تحديات أمنية مستمرة
يضيف هذا الحادث إلى أسبوع مضطرب في أمان التمويل اللامركزي. في نفس يوم اختراق Texture، تعرض بروتوكول GMX لاختراق منفصل على Arbitrum نتج عنه خسائر بقيمة 42 مليون دولار، مع عرض مكافأة 10% للمخترق.
تؤكد هذه الحوادث التحديات الأمنية المستمرة التي تواجه بروتوكولات DeFi، خاصة مع زيادة التعقيد في العقود الذكية. حتى المنصات التي تخضع لمراجعات دقيقة يمكن أن تصبح أهدافًا إذا لم تُكتشف الثغرات.
الأسئلة الشائعة
- ما هي قصة استعادة Texture Finance للأموال؟
استعادت Texture معظم الأموال المسروقة بعد عرض مكافأة 10% على المخترق، الذي أعاد 90% من الأموال. - ما هو الاختراق من نوع “greyhat”؟
هو عندما يخترق شخص ما نظامًا، لكنه يقرر إعادة الأموال مقابل مكافأة أو حصانة. - ما هي الدروس المستفادة من هذه الحوادث؟
تظهر أهمية المراجعات الأمنية الدورية والتعامل السريع مع الثغرات في عالم التمويل اللامركزي.














