امن وحماية المعلومات

منصة إنفين كوين للرموز غير القابلة للاستبدال تتعرض لاختراق بقيمة 142 ألف دولار وسحب 5.24 مليون إن جي

تعرضت منصة إينجين كوين (Enjin Coin) لإحدى الهجمات الأمنية التي استهدفت منصتها الخاصة بالرموز غير القابلة للاستبدال (NFT) والمبنية على معيار ERC-1155، مما أدى إلى خسائر مالية تقدر بحوالي 142,000 دولار أمريكي وذلك وفقاً لشركة الأمن السيبراني المتخصصة في تقنية البلوكشين “ديفيمون” (Defimon).

كيف تم تنفيذ الهجوم؟

كشف التحليل الأولي الذي قامت به شركة “ديفيمون” أن المهاجم استغل ثغرة أمنية في أحد المحولات المسؤولة عن نقل الرموز الرقمية بين الأطراف المختلفة على المنصة، مما سمح له بنقل هذه الرموز دون الحصول على موافقة أصحابها الأصليين وتجاوز جميع عمليات التحقق الأمنية. حيث تمكن المهاجم من الوصول إلى الرموز الرقمية الخاصة بـ 52 محفظة مختلفة، ومن ثم قام بإذابة هذه الرموز لتحويلها مرة أخرى إلى عملة إينجين الرقمية المشفرة ($ENJ) التي كانت محفوظة خلفها، وبلغت كمية العملات المسروقة حوالي 5.24 مليون عملة.

هذا النوع من الهجمات يشكل خطراً كبيراً على المنصات التي تستخدم آلية السك والإذابة، وهي آلية يتم فيها ربط قيمة الرمز الرقمي باحتياطي من العملات المشفرة. ويؤكد هذا الحادث على أهمية التدقيق الشامل في العقود الذكية والحاجة المستمرة إلى مراقبة الوظائف المسؤولة عن عمليات التحقق الأمني في هذه المنصات.

تأثير الهجوم على المستخدمين والسوق

المحافظ المتضررة تخص مستخدمين كانوا يمتلكون رموزاً رقمية على المنصة، وتعتبر العملات المسروقة خسارة مالية مباشرة لهم. وعلى الرغم من أن المبلغ المسروق يعتبر متواضعاً نسبياً مقارنة بعمليات الاختراق الكبيرة الأخرى في مجال التمويل اللامركزي، إلا أن هذا الاختراق يثير تساؤلات مهمة حول مستوى الأمان في البنية التحتية للرموز الرقمية غير القابلة للاستبدال، خاصة في ظل النمو الكبير الذي تشهده هذا القطاع.

حتى الآن، لم تصدر شركة إينجين كوين أي بيان رسمي أو تحديث مفصل حول التحقيقات الجارية مما ترك المستخدمين المتضررين في حالة من الترقب والانتظار البحث عن إجابات واضحة، ويراقب المجتمع عن كثب أي رد فعل قادم من الشركة. ومن المهم الإشارة إلى أن الإفصاح السريع والشفافية في التعامل مع هذه الحوادث عاملان أساسيان للحفاظ على ثقة المستخدمين بعد حدوث أي اختراق.

رسالة مهمة لمستخدمي الرموز الرقمية

يعتبر هذا الحادث تذكيراً هاماً بأن الرموز الرقمية غير القابلة للاستبدال ليست مجرد أعمال فنية رقمية فقط، بل تمثل في كثير من الأحيان أصولاً مالية تحمل قيمة حقيقية، وأن أي ثغرات أمنية في المنصات التي تتعامل مع هذه الأصول يمكن أن تؤدي إلى خسائر مالية حقيقية. لذلك ينصح المستخدمون بمراجعة الإجراءات الأمنية في المنصات التي يتعاملون معها واتخاذ تدابير حماية إضافية مثل استخدام المحافظ الباردة (Hardware Wallets)، ومتابعة أي إعلانات رسمية من شركة إينجين كوين بخصوص هذا الاختراق.

الخلاصة النهائية

يبرز هذا الاختراق الذي طال منصة إينجين كوين بقيمة 142 ألف دولار المخاطر المستمرة في عالم العملات الرقمية، حتى بالنسبة للمشاريع القائمة والراسخة، مما يؤكد أهمية تطبيق ممارسات أمنية قوية للغاية والتواصل الشفاف مع المستخدمين لحماية أصولهم والحفاظ على الثقة في النظم البيئية للعملات الرقمية.

الأسئلة الشائعة

س1: ما هو معيار ERC-1155؟
معيار ERC-1155 هو معيار متعدد الرموز يعمل على شبكة إيثيريوم ويسمح لعقد ذكي واحد بإدارة أنواع متعددة من الرموز بما فيها الرموز القابلة للاستبدال وغير القابلة للاستبدال، ويتميز هذا المعيار بتقليل تكاليف المعاملات وزيادة الكفاءة، مما يجعله مثالياً لمنصات الألعاب ومنصات الرموز الرقمية.

س2: كيف تمت سرقة الرموز الرقمية في هذا الاختراق؟
استغل المهاجم خللاً في المحول المسؤول عن نقل الرموز على المنصة، وقد سمحت هذه الثغرة بنقل الرموز الرقمية من 52 محفظة دون موافقة أصحابها، وبعد السيطرة عليها قام بإذابتها لاستخراج عملات الإينجين الرقمية المحتجزة بداخلها.

س3: ماذا يجب على المستخدمين المتضررين فعله؟
يجب على المستخدمين المتضررين متابعة القنوات الرسمية للشركة لمعرفة آخر التحديثات والتعليمات، كما يُنصح بإلغاء أي تفويضات مرتبطة بالمنصة فوراً ونقل الأصول المتبقية إلى محفظة آمنة، مع الحذر من محاولات الاحتيال التي تتبع عادة مثل هذه الحوادث.

فيلسوف البيتكوين

مفكر واستراتيجي في العملات الرقمية، يقدم تحليلات عميقة ونصائح فلسفية حول أسواق البيتكوين والتشفير.
زر الذهاب إلى الأعلى