اختراق منصة Futureswap مرة أخرى: قراصنة يسرقون 74 ألف دولار عبر ثغرة إعادة الدخول

تعرّض منصة التداول اللامركزي “فوتشر سواب” لعملية اختراق للمرة الثانية في أربعة أيام فقط، حيث سرق المخترقون ما يقدر بنحو 74 ألف دولار هذه المرة.
تفاصيل الهجوم الجديد
كشفت شركة الأمن “بلوك سيك” عن الهجوم الثاني، موضحة أن المخترقين استغلوا ثغرة أمنية جديدة في العقد الذكي نفسه الذي استهدفوه قبل أيام. وأشارت الشركة إلى أن الخسارة المالية ليست كبيرة، لكن الجديد هو ظهور نوع خطير من الثغرات يسمى “ثغرة إعادة الدخول”.
استخدم المخترق عملية من خطوتين، استغلت فيها فترة الانتظار الإلزامية للمنصة البالغة ثلاثة أيام لسحب الأموال بشكل منهجي. أولاً، أعاد الدخول إلى إحدى وظائف العقد قبل تحديث حساباته الداخلية. ثم قام “بسك كمية هائلة من الرموز المميزة لا تتناسب مع الأصول المودعة فعلياً”. بعد انتهاء فترة الانتظار، أحرق هذه الرموز المسكوكة بشكل احتيالي لاسترداد الضمانات، مسحباً الأصول والأرباح من البروتوكول.
سلسلة اختراقات متتالية
يأتي هذا الهجوم بعد أيام فقط من خسارة المنصة لأكثر من 395 ألف دولار في اختراق سابق. في ذلك الحادث، سرق المخترقون الأموال من خلال عمليات متعددة لتعديل المراكز المفتوحة، والتي ارتبطت بتغيرات غير متوقعة في الحسابات المالية.
كما تعرضت “فوتشر سواب” لهجوم على نظام حوكمتها في ديسمبر 2025، كسب فيه المخترقون 830 ألف دولار على الأقل، حيث استخدموا قرضاً فورياً لاقتراض رموز الحوكمة مؤقتاً والحصول على حق التصويت لتمرير اقتراح خبيث لتحويل الأموال.
وبذلك، فقدت المنصة إجمالياً أكثر من مليون دولار عبر ثلاث هجمات منفصلة استغلت ثغرات أمنية مختلفة.
منصات التمويل اللامركزي القديمة في مرمى الهجوم
تشكل حوادث “فوتشر سواب” جزءاً من أكثر من 27 مليون دولار خسرتها المنصات اللامركزية القديمة على أيدي المخترقين حتى عام 2026.
وتعرضت بروتوكولات أخرى على شبكة “آربيتروم” لمصير مماثل مؤخراً. ففي يناير، خسرت منصتا “USDGambit” و”TLP” 1.5 مليون دولار. كما خسر بروتوكول “TMX Tribe” 1.4 مليون دولار، بينما خسر خزانة “IPOR Fusion” 336 ألف دولار بسبب ثغرة في عقد قديم.
على الرغم من هذه الاختراقات، لا تزال شبكة “آربيتروم” تحتجز أكثر من 3.1 مليار دولار كقيمة إجمالية مقفلة، مما يجعلها هدفاً جذاباً للمهاجمين. وتحافظ الشبكة على مركزها المتقدم بين حلول الطبقة الثانية منذ إطلاقها.
ماذا عن مستقبل المنصة؟
لم يصدر فريق “فوتشر سواب” أي بيان رسمي بشعم عمليات الاختراق الأخيرة. وآخر منشور على حساب المنصة يعود إلى عام 2023، كما أن آخر تدقيق أمني للكود كان في عام 2021.
تثير هذه الحالة أسئلة صعبة حول المسؤولية عندما يتم التخلي عن البروتوكولات ولكنها تستمر في الاحتفاظ بأموال المستخدمين. وينصح الخبراء الفرق المطورة إما بإيقاف العقود القديمة بشكل آمن، أو إجراء تدقيقات أمنية جديدة. وينصح المستخدمون بسحب أصولهم من العقود القديمة التي تظهر عليها علامات التخلي.
الأسئلة الشائعة
ما الذي حدث مع منصة فوتشر سواب؟
تعرضت منصة التداول اللامركزي فوتشر سواب لثلاث عمليات اختراق في شهر واحد، خسرت خلالها أكثر من مليون دولار إجمالاً بسبب استغلال ثغرات أمنية مختلفة.
كيف تتم عمليات الاختراق هذه؟
تستخدم الهجمات طرقاً مختلفة، مثل استغلال ثغرات “إعادة الدخول” في العقود الذكية، أو التلاعب بأنظمة الحوكمة للتصويت على تحويل الأموال، أو استغلال أخطاء في الحسابات المالية الداخلية.
ماذا يجب على المستخدمين فعله؟
ينصح خبراء الأمن المستخدمين بسحب أصولهم من البروتوكولات والعقود الذكية القديمة التي يبدو أن فريقها التطويري قد تخلى عنها، وخاصة تلك التي لم تخضع لتدقيق أمني حديث.












