احذر: اختراق مجمع سيولة لعملة بديلة على PancakeSwap

مجموعة السيولة OLPC/LABUBU على منصة PancakeSwap V2، والتي تعمل على شبكة BNB Chain، تعرضت لهجوم اليوم. نتيجة لهذا الحادث، تمت سرقة أموال بقيمة حوالي 1.11 مليون دولار أمريكي (USDT)، بينما بلغ صافي أرباح المهاجم حوالي 960,000 دولار أمريكي.
التحقيقات الأولية على السلسلة لم تحدد بعد السبب الجذري للهجوم بشكل قاطع. ولكن، تشير تدفقات الأموال إلى تفعيل آلية غير عادية في زوج التداول OLPC/LABUBU، حيث تم تحويل حوالي 10 رموز OLPC عبر عقد المهاجم. نتيجة لهذه المعاملة، تم حرق ما يقرب من 51.9 مليون رمز OLPC و 124,000 رمز LABUBU من عنوان مجموعة السيولة 0xedb7…f365 إلى العنوان 0x…dead.
وفقًا للخبراء، قد يكون نمط الهجوم مرتبطًا بالرموز الانكماشية أو الرموز التي تحترق أثناء التحويلات، مما يخلق عدم تطابق في الاحتياطيات داخل مجموعات السيولة ذات المضاعفات الثابتة. بينما انخفض الرصيد الحقيقي للزوج في المجموعة بشكل كبير، فإن عدم تزامن الاحتياطيات المخزنة مؤقتًا أتاح فرصة للمهاجم. بعد ذلك، قام المهاجم بتفريغ جزء LABUBU من المجموعة، محولاً الأصول عبر مجموعات LABUBU/WBNB و WBNB/USDT، وحصل على إجمالي 1,115,903 دولار أمريكي (USDT).
يُذكر أن المهاجم قام لاحقًا بتحويل الأموال المسروقة إلى شبكة إيثريوم، وأودع 633.4 إيثريوم (ETH) في خدمة Tornado Cash. كما ورد أن المهاجم أرسل 0.0221 عملة BNB و 0.0411 عملة ETH إلى عنوان مخصص للحرق.
*هذا ليس نصيحة استثمارية.
الأسئلة الشائعة (FAQ)
- س: ماذا حدث لمجموعة السيولة OLPC/LABUBU؟
ج: تعرضت مجموعة السيولة لهجوم أدى إلى سرقة حوالي 1.11 مليون دولار أمريكي. استغل المهاجم آلية غير عادية تتعلق بالرموز الانكماشية لخلخلة توازن المجموعة. - س: كيف تمكن المهاجم من سرقة الأموال؟
ج: تسبب المهاجم في حرق كمية ضخمة من الرموز داخل المجموعة، مما خلق فرقًا بين الرصيد الحقيقي والرصيد المسجل. استغل هذا الفرق لسحب أموال LABUBU وتحويلها إلى عملات رقمية أخرى. - س: أين ذهبت الأموال المسروقة؟
ج: قام المهاجم بتحويل الأموال إلى شبكة إيثريوم وأودع جزءًا كبيرًا منها (633.4 إيثريوم) في خدمة الخلط Tornado Cash لإخفاء مصدرها.












