مُهاجم يُنشئ مليار دولار من عملات بولكادوت على إيثيريوم وينتهي به الأمر بسرقة 250 ألف دولار فقط

اختراقات العملات الرقمية ليست شيئاً جديداً، لكن من النادر أن يخاطر المخترقون وينجون بغنيمة صغيرة. هذا السيناريو الاستثنائي حدث يوم الأحد.
ما الذي حدث بالضبط؟
استغل مخترق ثغرة في بوابة “هايبربريدج” التي تربط بين سلاسل الكتل المختلفة، مما سمح له بسك مليار قطعة من عملة بولكادوت الرقمية (بقيمة 1.19 مليار دولار) على شبكة إيثيريوم، ثم بيعها مقابل إيثيريوم بقيمة 237 ألف دولار تقريباً.
تستهدف هذه الثغرة عقد الجسر نفسه وليس الشبكة الأساسية لبولكادوت، لذا لم تتأثر عملة DOT الأصلية. وجدت الثغرة في طريقة تحقق العقد من الرسائل القادمة عبر السلاسل.
لماذا تعتبر الجسور هدفاً سهلاً؟
تظل الجسور، التي تساعد في نقل العملات بين سلاسل الكتل المختلفة، الحلقة الأضعف في عالم التشفير. وذلك لأنها تملك صلاحيات تحكم عالية على العقود الذكية، مما يعني أن فشلاً واحداً في عملية التحقق قد يمكن المخترق من سك كمية غير محدودة من العملات.
كيف نجح الهجوم خطوة بخطوة؟
- أرسل المخترق رسالة مزورة عبر النظام.
- فشل فحص التحقق من الرسالة في اكتشاف التزوير بسبب قيمة تحقق خاطئة.
- قبلت البوابة الرسالة المزورة على أنها شرعية.
- نفذت الرسالة أمراً نقل صلاحيات التحكم إلى عنوان المخترق.
- باستخدام هذه الصلاحيات، سك المخترق مليار قطعة من DOT وبدأ بيعها.
لماذا كانت أرباح المخترق محدودة؟
عملت سيولة السوق المنخفضة ضد المخترق هذه المرة. كان حجم السيولة المتاحة في سوق تداول DOT على إيثيريوم محدوداً جداً، مما يعني أن طرح مليار قطعة دفعة واحدة أدى إلى انهيار سعرها، وحصل المخترق على جزء ضئيل من السعر الأصلي لكل قطعة. في سوق أعمق، كانت الخسائر لتصبح أكبر بكثير.
الخلاصة والوضع الحالي
أكدت شركة “سيرتيك” للأمن الرقمي الهجوم، مشيرة إلى أن المخترق حقق ربحاً يقارب 237 ألف دولار. ولم تصدر “هايبربريدج” أي تعليق علني حتى الآن حول ما إذا كانت العقود الأخرى التي تستخدم نفس البوابة معرضة للخطر.
أسئلة شائعة (FAQ)
هل تأثرت عملة DOT الأصلية؟
لا، العملة الأصلية DOT على شبكة بولكادوت لم تتأثر. الهجوم استهدف نسخة من العملة على شبكة إيثيريوم عبر جسر “هايبربريدج”.
كيف منعت سيولة السوق خسائر أكبر؟
كانت السيولة المتاحة في السوق المستهدف محدودة جداً. عندما باع المخترق الكمية الهائلة التي سكها، انخفض السعر بشدة، مما حد من قيمة ما حصل عليه بالرغم من الكمية الكبيرة.
ما هو الدرس المستفاد من هذا الهجوم؟
يؤكد الهجوم أن جسور السلاسل المتعددة (Cross-Chain Bridges) لا تزال نقطة ضعف رئيسية في عالم العملات الرقمية، ويظهر أهمية عمليات التدقيق الأمني الدقيقة لهذه العقود الذكية.












