مايا بروتوكول تتعرض لاختراق بقيمة 1.7 مليون دولار والمهاجم يستنزف 48.87 مليون رمز CACAO

تعرضت منصة مايا بروتوكول، وهي منصة متخصصة في توفير السيولة عبر السلاسل المتعددة، لهجوم سيبراني متطور في 18 أغسطس، أسفر عن سرقة ما يقرب من 48.87 مليون رمز CACAO و98.82 رمز LINK من مجمعات السيولة المشتركة. بلغت قيمة المسروقات المباشرة حوالي 1.7 مليون دولار، لكن الأضرار الجانبية كانت أكبر بكثير، حيث انهار سعر عملة CACAO بنسبة 89% تقريبًا، وانخفضت القيمة الإجمالية لمجمعات البروتوكول بنحو 10.9 مليون دولار.
أكد مؤسس البروتوكول “AaluxxMyth” عملية الاختراق علنًا، بينما قامت شركة الأمن السيبراني “CertiK” برصد الأصول المسروقة. وقد أوقفت الشبكة عملياتها منذ ذلك الحين لاحتواء المزيد من الخسائر، ويستكشف الفريق خيارات التعافي بما في ذلك عرض مكافأة للقراصنة الأخلاقيين (White-hat) موجه للمهاجم.
كيف تم تنفيذ الاختراق؟
لم تكن هذه عملية اقتحام عشوائية. فقد قام المهاجم بربط ستة ثغرات برمجية منفصلة في منطق بروتوكول مايا، ونفذ معاملة واحدة تحتوي على 23 رسالة تلاعبت بالأنظمة المحاسبية الداخلية للبروتوكول. يمكنك تخيل الأمر وكأنك وجدت ستة أبواب منفصلة موصدة في مبنى، ثم مشيت عبرها جميعًا بالتسلسل الصحيح تمامًا للوصول إلى الخزنة.
استهدف الهجوم البنية التحتية للسيولة المشتركة في مايا، والمصممة لتسهيل عمليات التبادل عبر سلاسل كتل متعددة. البروتوكولات عبر السلاسل مثل مايا معقدة بطبيعتها لأنها تحتاج إلى تتبع الأرصدة والتحقق من المعاملات عبر شبكات مختلفة في نفس الوقت. هذا التعقيد يخلق مساحة لاستغلال الثغرات، وفي هذه الحالة، كانت هناك ستة ثغرات مختلفة بانتظار من يستغلها معًا.
نقل المهاجم ما مجموعه 20.83 بيتكوين أثناء الاختراق، إلى جانب رموز CACAO وLINK. حقيقة أن الاختراق تطلب مثل هذا النهج الدقيق متعدد الخطوات تشير إلى أن المهاجم قضى وقتًا طويلاً في دراسة الكود البرمجي لمايا قبل تنفيذ الهجوم.
تداعيات السوق
روى سعر عملة CACAO القصة بواقعية قاسية. قبل الاختراق، كان الرمز يتداول عند حوالي 0.115 دولار. وخلال ساعات فقط، انخفض إلى ما يقارب 0.013 دولار. هذا ليس انخفاضًا عاديًا، بل إنهيار كامل.
ومنذ ذلك الحين، تعافى الرمز قليلاً ليصل إلى نطاق 0.03 دولار، لكنه لا يزال يمثل انخفاضًا بنحو 74% عن مستويات ما قبل الاختراق. بالنسبة لمزودي السيولة الذين كانوا يملكون رأس مال مستثمرًا في مجمعات مايا، فإن الضرر يتجاوز بكثير مبلغ 1.7 مليون دولار الذي سرقه المهاجم فعليًا. الانخفاض الإجمالي في قيمة المجمعات البالغ حوالي 10.9 مليون دولار يعكس كيف تبخرت السيولة مع انتشار الذعر وتوقف البروتوكول عن العمل.
بلغ إجمالي القيمة المقفلة في بروتوكول مايا قبل الاختراق حوالي 10 ملايين دولار، مما يعني أن انخفاض قيمة المجمعات قضى فعليًا على كامل القيمة المقفلة للبروتوكول وأكثر عند احتساب التأثيرات السعرية المتتالية على المراكز المقومة بعملة CACAO.
خطط التعافي والطريق إلى الأمام
يسعى فريق مايا إلى تنفيذ استراتيجية تعافٍ متعددة المسارات. كانت الخطوة الأولى والأكثر إلحاحًا هي إيقاف الشبكة لمنع المزيد من عمليات السحب. إلى جانب ذلك، يستكشف البروتوكول إمكانية إعادة تزويد الأصول عبر سلسلة Aztec Chain الخاصة به، والتي يمكن استخدامها لتعويض مزودي السيولة المتضررين.
كما قدم الفريق عرضًا للمهاجم لإعادة الأموال مقابل مكافأة (White-hat). هذا نهج شائع في عمليات اختراق التمويل اللامركزي: أعد الأموال، واحتفظ بنسبة مئوية كمكافأة مقابل اكتشاف الثغرة، وتجنب العواقب القانونية. هذا الأسلوب ينجح أحيانًا، فقد استعادت منصة Euler Finance 197 مليون دولار من خلال ترتيب مماثل في عام 2023، كما تم حل اختراق Wormhole البالغ 320 مليون دولار في النهاية. لكن الكثير من المهاجمين ببساطة يتجاهلون هذه الفرصة ويواصلون طريقهم بالأموال المسروقة.
التحدي الذي يواجه بروتوكول مايا هو أنه حتى إذا أعاد المهاجم الأصول، فقد تحطمت الثقة. بروتوكولات السلاسل المتعددة بالفعل في فئة مخاطر أعلى في أذهان معظم المستثمرين، واختراق بستة ثغرات لا يلهم الثقة في الكود البرمجي. سيحتاج البروتوكول بشكل شبه مؤكد إلى تدقيق شامل من شركة أمنية موثوقة قبل أن يتمكن من توقع عودة رأس المال بشكل جاد.
بالنسبة للنظام البيئي الأوسع للتمويل اللامركزي، هذه نقطة بيانات إضافية في نمط طويل الأمد. جسور السلاسل المتعددة وبروتوكولات السيولة متعددة السلاسل كانت من بين الفئات الأكثر استهدافًا بالاختراقات في عالم العملات الرقمية. خسر جسر Ronin 625 مليون دولار في 2022، وفقد Wormhole 320 مليون دولار، وخسر Nomad 190 مليون دولار. خسائر مايا المباشرة البالغة 1.7 مليون دولار صغيرة بالمقارنة، لكن التأثير النسبي على نظامها البيئي، وهو تدمير كامل قيمتها المقفلة تقريبًا، كان مدمرًا بنفس القدر لمستخدميها.
من المرجح أن تدفع هذه الحادثة المزيد من رأس المال نحو البروتوكولات ذات السجلات الأطول والتدقيقات المتعددة المكتملة. بالنسبة لمشاريع السلاسل المتعددة الأحدث، ارتفع سقف كسب الثقة. المستثمرون الذين كانوا حذرين بالفعل من استثمار رؤوس أموالهم في بروتوكولات التشغيل البيني لديهم الآن دراسة حالة إضافية تدعم هذا الحذر.
ما إذا كان بروتوكول مايا قادرًا على إعادة البناء يعتمد كليًا على ما سيحدث بعد ذلك: هل ينجح عرض المكافأة؟ ما مدى سرعة الفريق في إصلاح جميع الثغرات الست؟ وهل يمكن لتدقيق خارجي موثوق أن يتحقق من صحة الإصلاحات؟ سوق العملات الرقمية لديه ذاكرة قصيرة للبروتوكولات التي تتعافى بشكل جيد، لكنه أقل تسامحًا مع تلك التي تتعثر مرتين.
الأسئلة الشائعة
س: ما هو المبلغ الذي سرقه المهاجم من بروتوكول مايا؟
ج: سرق المهاجم حوالي 48.87 مليون رمز CACAO و98.82 رمز LINK من مجمعات السيولة المشتركة، بقيمة مباشرة تبلغ حوالي 1.7 مليون دولار. لكن الخسائر غير المباشرة كانت أكبر بكثير، حيث انهارت قيمة عملة CACAO بنسبة 89% وانخفضت القيمة الإجمالية للمجمعات بنحو 10.9 مليون دولار.
س: كيف تم تنفيذ الاختراق وما هي الإجراءات التي اتخذها البروتوكول؟
ج: استغل المهاجم ست ثغرات برمجية منفصلة في منطق البروتوكول، ونفذ معاملة واحدة تحتوي على 23 رسالة للتلاعب بالأنظمة المحاسبية الداخلية. أوقف البروتوكول الشبكة فورًا لمنع خسائر إضافية، ويستكشف حاليًا خيارات التعافي، بما في ذلك عرض مكافأة للمهاجم لإعادة الأموال مقابل الاحتفاظ بنسبة منها كتكفير عن اكتشاف الثغرات.
س: ما هي فرص تعافي بروتوكول مايا بعد هذا الاختراق؟
ج: تعتمد فرص التعافي على عدة عوامل رئيسية: نجاح عرض المكافأة للمهاجم، وسرعة إصلاح جميع الثغرات الأمنية الست، والحصول على تدقيق أمني شامل من شركة موثوقة لاستعادة ثقة المستثمرين. هذه الحادثة تضيف إلى نمط متكرر من اختراقات بروتوكولات السلاسل المتعددة، مما يجعل استعادة الثقة أكثر صعوبة بالنسبة للمشاريع الأحدث.












