استنزاف 24 مليون دولار من AFX Trade على Arbitrum بعد اختراق مفاتيح الجسر

في يوم الأربعاء، تعرضت منصة “إيه إف إكس تريد” (AFX Trade)، وهي منصة لا مركزية لتداول العقود الدائمة تعمل بعملة “$USDC” المستقرة المرتبطة بالدولار، لاختراق أدى إلى سرقة حوالي 24.15 مليون دولار. حدث ذلك بعد أن تمكن المخترق من اختراق مفاتيح التحقق الخاصة بالجسر الذي تستخدمه المنصة على شبكة “أربيتورم” (Arbitrum)، وفقًا لما تظهره بيانات البلوكتشين.
وأكد ستيفن جولدفيدر، المؤسس المشارك لشركة “أوفتشين لابس” (Offchain Labs) المسؤولة عن تطوير وصيانة الشبكة، أن الجسر الأصلي لشبكة أربيتورم “لم يتم اختراقه أو استغلاله بأي شكل من الأشكال”، وأن المعاملة الخبيثة جاءت من بروتوكول تابع لجهة خارجية.
ما الذي حدث بالضبط؟
اختراق جسر أربيتورم نفسه كان سيشكل خطرًا على شبكة الطبقة الثانية بأكملها، لكن اختراق بروتوكول يعمل فوقها هو فشل محدود. لم يتم كسر أي من قواعد البرمجة الخاصة بالجسر. الجسور هي أدوات مبنية على البلوكتشين لنقل الرموز بين شبكات مختلفة، بما في ذلك تلك التي لم تكن مدعومة فيها في البداية.
شركة الأمن “بلوك إيد” (Blockaid) قالت إن المنطق البرمجي للجسر لم يتم تجاوزه. بدلاً من ذلك، قامت خمسة من توقيعات المدققين الساخنة للجسر (وهي الموافقات التي تسمح بالسحب) بالتوقيع على نقل 24,150,000 من عملة “$USDC” إلى محفظة المخترق. وقد حقق ذلك النصاب القانوني المطلوب بحوالي الثلثين من إجمالي المصادقين الذي يشترطه الجسر.
تعامل العقد مع عملية السحب على أنها صالحة وأطلق الأموال بعد فترة اعتراض مدتها 200 ثانية. قام الجسر بوظيفته تمامًا كما صُمم، لكن يبدو أن المفاتيح المصرح بها كانت في الأيدي الخطأ.
بعد ذلك، قام المخترق بتحويل “$USDC” المسروقة إلى شبكة إيثريوم (Ethereum) واستبدلها بحوالي 12,467 إيثريوم (ETH)، بقيمة تقدر بـ 24 مليون دولار تقريبًا. ويشير متتبعو البلوكتشين إلى أن هذه الأموال موجودة الآن في محفظة واحدة.
ارتفاع النشاط قبل الاختراق
- كان نشاط تداول منصة “إيه إف إكس” في ارتفاع حاد قبل الهجوم، حيث قفز حجم التداول اليومي للعقود الدائمة إلى أعلى مستوياته في عدة أشهر في منتصف يوليو، وفقًا لبيانات منصة “ديفاي ليما” (DefiLlama).
- اجتذب البروتوكول المزيد من المستخدمين ومعهم الودائع، مما جعل خزينة المنصة ممتلئة تقريبًا في وقت قريب من لحظة الاختراق.
- المبلغ المسروق البالغ 24 مليون دولار كان تقريبًا كل القيمة الإجمالية المقفلة في البروتوكول، مما يعني أن المخترق أفرغ الخزينة في الوقت الذي كانت فيه في ذروة امتلائها.
موجة اختراقات متتالية
يأتي هذا الاختراق في فترة صعبة من حيث الأمن السيبراني للعملات الرقمية، حيث كان الربع الثاني من العام من بين أسوأ فترات الاختراق على الإطلاق. وشهدت الفترة سلسلة من الاختراقات للبروتوكولات المبنية على أربيتورم، بما في ذلك استغلال أوراكل (Oracle) في منصة “أوستيوم” (Ostium) قبل أسبوع واحد فقط، مما أدى إلى خسارة 18 مليون دولار أخرى.
وبالتالي، فإن هذه الحادثة تشبه إلى حد كبير خسارة منصة “دريفت بروتوكول” (Drift Protocol) البالغة 285 مليون دولار في أبريل الماضي، حيث أمضى المخترقون أشهرًا في محاولة الوصول إلى صلاحيات مميزة بدلاً من كسر أي عقد ذكي.
أسئلة شائعة
س: هل تم اختراق شبكة أربيتورم نفسها؟
ج: لا، لم يتم اختراق شبكة أربيتورم أو جسرها الأصلي. الاختراق حدث في بروتوكول خارجي يعمل على شبكة أربيتورم، مما يعني أن الضرر كان محدودًا ولم يؤثر على أمان الشبكة الرئيسية.
س: كيف تمكن المخترق من سرقة الأموال دون كسر كود الجسر؟
ج: لم يكسر المخترق كود الجسر، بل استطاع الحصول على مفاتيح التوقيع الخاصة بالمدققين (Validators). قام خمسة من أصل العدد المطلوب من المدققين بالتوقيع على الموافقة على السحب، مما جعل الجسر يتعامل مع المعاملة على أنها شرعية ويطلق الأموال بعد فترة انتظار قصيرة.
س: أين ذهبت الأموال المسروقة؟
ج: قام المخترق بتحويل عملات “$USDC” المسروقة إلى شبكة إيثريوم (Ethereum) واستبدالها بحوالي 12,467 إيثريوم (ETH) بقيمة 24 مليون دولار. تشير التتبعات إلى أن هذه الأموال موجودة الآن في محفظة واحدة.












