امن وحماية المعلومات

RedSonic Vault تعرض لاختراق بـ 9.25 ETH عبر قرض سري، وExVulSec تكشف الثغرة الجذرية

اكتُشفت ثغرة أمنية خطيرة في نظام RedSonic Vault على شبكة إيثريوم، حيث تمكن مهاجم من سحب 9.25 عملة ETH باستخدام تقنية القروض السريعة (Flash Loans) في معاملة واحدة فقط. وقد حدد فريق الأمن السيبراني “ExVulSec” هذه الثغرة وحللها، موضحًا كيف تم استغلال خلل في تسعير الأصول داخل الخزانة بشكل كامل.

كيف تم استغلال الثغرة؟

بدأ المهاجم عمليته باقتراض 1,139 عملة WETH من منصة Balancer عبر قرض سريع، وهو ما وفر له رأس المال اللازم دون الحاجة لاستخدام أمواله الخاصة. وتُستخدم القروض السريعة بشكل شائع في التمويل اللامركزي (DeFi) لاقتراض مبالغ كبيرة، بشرط إعادة الأموال في نفس المعاملة، مما يجعلها مفيدة لكل من المراجحة المشروعة والاستغلالات الضارة.

أوضح فريق ExVulSec أن الثغرة تكمن في دالة تسمى “registerErc20” داخل نظام RedSonic Vault، والتي لم تكن تحتوي على أي قيود على الوصول. وهذا جعل الدالة متاحة لأي شخص، مما سمح لأي مستخدم بتسجيل أصل جديد أو فئة أسهم جديدة في الخزانة، وهو ما قوض الحماية ضد التلاعبات غير المصرح بها.

تفاصيل عملية الاستغلال

استغل المهاجم هذه الدالة لتسجيل عملة stETH كأصل ثانٍ ضمن فئة أسهم جديدة باسم “rsvstETH”. هذا الإعداد سمح لكل من أسهم rsvETH و rsvstETH بالحصول على قيمة من نفس رصيد stETH الأساسي، مما خلق خللاً في عملية التسعير.

وتتبع فريق ExVulSec العملية بالتفصيل، موضحًا أن كل خطوة من تسجيل الأصول إلى سداد القرض السريع تمت في معاملة واحدة على شبكة البلوكشين. كما قام العقد الذكي الضار بتدمير نفسه في نهاية التنفيذ، وهي تكتيك شائع يستخدم لإعاقة تتبع العملية على السلسلة بعد الحادث.

الخلل في التسعير يسمح بسحب مزدوج

بدأ الاستغلال عندما أودع المهاجم 1,130 عملة ETH ليحصل على جميع أسهم rsvETH تقريبًا داخل الخزانة. هذا التحرك وضعه في موقع يمكنه من الاستفادة من التلاعبات اللاحقة في رصيد أصول الخزانة.

بعد ذلك، أودع المهاجم 9.34 عملة stETH، مما زاد من رصيد stETH الخام في الخزانة لكنه لم يصدر أسهم rsvETH جديدة، نتيجة لكيفية تصميم دالة التسعير “getTotalAssetBalance”. وبما أن سعر سهم rsvETH كان مرتبطًا بالرصيد الخام، فإن هذا الإجراء أدى إلى تضخيم قيمة السهم بشكل مصطنع.

مع ارتفاع سعر rsvETH، استرد المهاجم أسهمه وحصل على 1,139.5 عملة ETH، محققًا الربح فعليًا. كما استرد أسهم rsvstETH الجديدة مقابل عملات stETH، مستغلًا آلية الأصول المزدوجة في الخزانة لسحب الأموال مرتين مقابل نفس الضمان الأساسي.

بعد تأمين الأموال، استخدم المهاجم منصة Curve، وهي بروتوكول تبادل لامركزي معروف بفعالية عمليات تبادل العملات المستقرة والرموز، لتحويل stETH إلى ETH وسداد القرض السريع لـ Balancer، منهيًا الهجوم في معاملة واحدة.

توثيق الهجوم

تم توثيق الهجوم بشكل علني، ويمكن تتبع المعاملة الرئيسية على منصة Etherscan من خلال الرقم المرجعي 0xe3cba90e865c6cba950ebce36a52607f51f1fd33cd9fb920c78803f19b57791a. وتشمل العقود والمحافظ الرئيسية المتورطة عقد RedSonic Vault على العنوان 0x4315990d9eeaffdfafd49958b4851f203fa1126f ومحفظة المهاجم على العنوان 0x70f2333d21Ed7E7D105F6578227A9A747687982C.

وحذر فريق ExVulSec من أن العقود الذكية التي تدمر نفسها تعقد عمليات الفحص الجنائي اللاحقة، حيث تختفي مراجع الكود من السلسلة فور اكتمال الهجوم.

الأسئلة الشائعة

هل فقد مستخدمو RedSonic Vault أموالهم بشكل دائم؟

نعم، تعرضت الأموال الموجودة في الخزانة للاستنزاف من خلال عملية الاستغلال، حيث تمكن المهاجم من سحب الأصول مرتين مقابل نفس الضمان بسبب الخلل في نظام التسعير. وينصح المستخدمون المتأثرون بمراجعة الإعلانات الرسمية من فريق التطوير للحصول على تحديثات حول الخطوات التالية.

ما هي القروض السريعة وكيف ساعدت في تنفيذ الهجوم؟

القروض السريعة هي أداة في التمويل اللامركزي (DeFi) تتيح للمستخدمين اقتراض مبالغ كبيرة دون حاجة إلى ضمانات مسبقة، بشرط سداد القرض في نفس المعاملة. وقد ساعدت المهاجم على توفير رأس المال الكبير اللازم لتنفيذ الهجوم دون امتلاك تلك الأموال من الأساس، مما يجعل هذه الهجمات ممكنة حتى من قبل مهاجمين بميزانيات محدودة.

كيف يمكن للمستخدمين حماية أموالهم من مثل هذه الهجمات؟

من المهم متابعة تقارير الأمن السيبراني والتحقق من أن العقود الذكية للمنصات التي يستخدمونها خضعت لتدقيق أمني شامل. كما يجب تنويع الأصول عبر منصات متعددة لتفادي الخسارة الكاملة في حال تعرض منصة واحدة للاختراق، والبقاء على اطلاع دائم بأحدث المستجدات الأمنية في مجال التمويل اللامركزي.

موجه السوق

خبير استراتيجي في تحليل الأسواق المالية، يقدم نصائح مستنيرة واستراتيجيات فعالة لتعزيز النجاح المالي.
زر الذهاب إلى الأعلى