امن وحماية المعلومات

تفاصيل جديدة حول اختراق بروتوكول دريفت بقيمة 285 مليون دولار: تكتيك غير متوقع وراء الكارثة

بدأت التفاصيل التقنية بالظهور حول الهجوم المحتمل واسع النطاق على بروتوكول دريفت، وهو منصة مشتقات لامركزية تعمل على شبكة سولانا. تشير بيانات السلسلة إلى أن الهجوم ربما كان نتيجة لعملية تلاعب معقدة للغاية ومخطط لها مسبقاً.

كيف حدث الهجوم على بروتوكول دريفت؟

وفقاً للتحليل، قام المهاجم بإنشاء عملة وهمية تسمى “CarbonVote Token (CVT)” قبل حوالي ثلاثة أسابيع من الهجوم، وأنشأ تجمع سيولة عليها في منصة رايديوم بقيمة 500 دولار فقط. بينما تم تثبيت سعر العملة بشكل مصطنع عند حوالي دولار واحد، تم التلاعب بسجل أسعار أوراكل من خلال عمليات تداول وهمية استمرت عدة أسابيع.

التفاصيل الرئيسية للاختراق

يُزعم أنه تم استخدام مفتاح مسؤول مخترق لبروتوكول دريفت خلال المرحلة الحاسمة من الهجوم. وباستخدام هذا التفويض، تم إدراج عملة CVT كسوق جديد على المنصة. في نفس العملية، تم رفع حدود السحب لـ USDC وأربعة أسواق أخرى إلى مستويات فلكية (500 تريليون)، مما عطل آليات الأمان في المنصة فعلياً.

تفاصيل جديدة حول اختراق بروتوكول دريفت بقيمة 285 مليون دولار: تكتيك غير متوقع وراء الكارثة

بعد ذلك، أودع المهاجم حوالي 785 مليون عملة CVT (بقيمة 785 مليون دولار تقريباً حسب الأسعار المزيفة) كضمان. ومع ذلك، يُذكر أن السيولة الفعلية وراء هذا الضمان كانت بضع مئات من الدولارات فقط.

نتائج الهجوم والخسائر

باستخدام الضمان الاحتيالي، سحب المهاجم كمية كبيرة من الأصول من خزائن السوق الفوري للمنصة. في حوالي 12 دقيقة، نُفذت 31 معاملة، نتج عنها سحب أصول عديدة تشمل:

  • 66.4 مليون USDC
  • 42.7 مليون JLP
  • 23.3 مليون MOODENG
  • 5.6 مليون USDT
  • 5.2 مليون USDS
  • 2.6 مليون JUP
  • 583,000 RAY
  • 477,000 WETH

ويُذكر أن ما يقرب من 20 خزينة مختلفة تم إفراغها بالكامل تقريباً.

بينما تم تحويل بعض الأموال مباشرة إلى محفظة محددة، قُدم أن 42.7 مليون JLP تم حرقها، وتم تحويل الأصول المتبقية إلى عملة سولانا SOL وتوزيعها عبر محافظ مختلفة. تشير حقيقة تنفيذ المعاملات بمفاتيح توقيع مختلفة إما إلى اختراق بنية إدارة المفاتيح أو أن الهجوم نفذه شخص لديه حق الوصول إلى مفاتيح رسمية متعددة.

يُذكر أنه يمكن تتبع ما مجموعه 313 معاملة على السلسلة من كتلة محددة، ويقدر حجم الهجوم بأكثر من 200 مليون دولار.

*هذه ليست نصيحة استثمارية.

الأسئلة الشائعة

ما هو بروتوكول دريفت الذي تعرض للهجوم؟

بروتوكول دريفت هو منصة تداول مشتقات لامركزية تعمل على شبكة سولانا، تسمح للمستخدمين بالتداول باستخدام الرافعة المالية.

كيف تمكن المهاجمون من تنفيذ الهجوم؟

استخدم المهاجمون عملة وهمية ذات سيولة منخفضة، وتلاعبوا بأسعارها عبر أسابيع، ثم استخدموا صلاحيات مسؤول مخترق لإدراجها كضمان وسحب أصول حقيقية بقيمة مئات الملايين.

ما هي قيمة الخسائر الناتجة عن الهجوم؟

يقدر إجمالي الخسائر بأكثر من 200 مليون دولار، حيث تم سحب أصول رقمية متنوعة من خزائن المنصة في غضون دقائق قليلة.

فيلسوف البيتكوين

مفكر واستراتيجي في العملات الرقمية، يقدم تحليلات عميقة ونصائح فلسفية حول أسواق البيتكوين والتشفير.
زر الذهاب إلى الأعلى