امن وحماية المعلومات

تحليل ما بعد الحادث: ثغرة تكامل بين كوزموس وإيثروم تتسبب في اختراق MANTRA بقيمة 3.6 مليون دولار

أصدرت سلسلة MANTRA تقريرها الكامل عن الاختراق الأمني الذي تعرضت له في 20 و21 أغسطس، دون أن تقدم خطة واضحة لاسترداد الأموال المفقودة. كشف التقرير أن المهاجم تمكن من سحب ما يقارب 720.9 مليون توكن MANTRA، بقيمة تصل إلى 3.6 مليون دولار أمريكي.

أوضحت الشركة أن هذا الهجوم جاء نتيجة خلل برمجي، وليس بسبب ثغرة في الكود الخاص بها مباشرة. وأكدت أن السلطات المعنية بمكافحة الجرائم المالية أصبحت الآن مشاركة في التحقيقات، مع وعد بتحديثات مستقبلية حول جهود استرداد الأموال.

ما سبب الاختراق؟

وفقاً للتقرير الرسمي، بدأ الاختراق من الوحدة المشتركة cosmos/evm التي تستخدمها السلسلة لتشغيل العقود الذكية بنمط إيثيريوم فوق Cosmos SDK. المشكلة أن الإصدار المتأثر لم يكن يتحقق من قدرة الحساب على تغطية المبلغ قبل خصمه، واستخدم الكود أرقاماً صحيحة غير موقعة لا يمكن أن تنخفض تحت الصفر، مما أدى إلى التفاف الرقم إلى قيمة ضخمة جداً.

نفت MANTRA أي اختراق لمفاتيح المدققين أو ضوابط الحوكمة أو التوقيعات المتعددة، وأكدت أن المهاجم لم يحتج إلى صلاحيات خاصة، بل استخدم عقداً مفتوحاً ومحفظة ممولة ذاتياً لتنفيذ العملية.

كم خسرت MANTRA؟

سحب المهاجم حوالي 600 مليون توكن من الرصيد المتداول، ثم 120.9 مليون توكن إضافية من عنوان الحرق ومحفظة متعددة التوقيعات قديمة تعود لحملة حوافز سابقة. وأكدت الشركة أنه لم يتم سكّ أي توكنات جديدة، بل تم إطلاق توكنات كانت خارج التداول الفعلي، وتعتبر خاملة اقتصادياً.

لاحظ الفريق أن المعاملات المشبوهة كانت تتحرك بحجم ثابت وعلى فترات قصيرة، مما يشير إلى تنفيذ تلقائي وليس يدوي.

لماذا لم ترصد MANTRA الاختراق فوراً؟

اعترفت الشركة بأنها لم تلاحظ أي معاملة غير طبيعية خلال الساعات الأربع الأولى من الاختراق، مبررة ذلك بعدم وجود مراقبة على مدار الساعة لعنوان الحرق الذي كان من المفترض أن يكون غير قابل للمساس.

قبل أن ينتبه الفريق للمشكلة، نفذ المهاجم عمليتين كبيرتين ونقل معظم الأموال خارج السلسلة. أوقف المدققون الشبكة في 21 أغسطس الساعة 23:13 بالتوقيت العالمي، أي بعد 14 دقيقة فقط من العملية الثانية. كانت المحفظة الأمنية للمهاجم ما زالت تحتوي على 37.96 مليون توكن.

بقيت الشبكة معطلة لمدة 30 ساعة و13 دقيقة، حتى أعيد تشغيلها في 22 أغسطس الساعة 05:26 بالتوقيت العالمي بعد تنسيق تحديث لإصدار مُصحح (v8.4.0).

كان هذا الاختراق بمثابة ضربة قاسية لمشروع يحاول إعادة بناء الثقة. ففي أبريل 2025، انهار توكن OM القديم بنسبة تجاوزت 90% في جلسة واحدة، مما محا أكثر من 5 مليارات دولار من القيمة السوقية. حتى شركة Inveniam Capital Partners، التي استثمرت 20 مليون دولار في MANTRA، أقرت بالمشاكل السابقة عند موافقتها في يونيو على الاستحواذ على المشروع.

عند توقف الشبكة، انخفض التوكن بنسبة 18.5% إلى مستوى قياسي منخفض قرب 0.004126 دولار، قبل أن يتعافى جزئياً لاحقاً.

الأسئلة الشائعة

هل يمكن للمستخدمين استرداد أموالهم؟

لم تعلن MANTRA حتى الآن عن خطة رسمية لاسترداد الأموال المفقودة. وأشارت إلى أن التحقيقات مستمرة مع السلطات المختصة، وأنها ستعمل على تحديث المعروض المتداول عندما تتضح صورة التوكنات العالقة في محافظ المهاجم.

هل تم اختراق مفاتيح الأمان الخاصة بالسلسلة؟

لا. أكدت MANTRA أنه لم يتم اختراق أي مفاتيح مدققين أو ضوابط حوكمة أو توقيعات متعددة، وأن السبب الأساسي كان خللاً برمجياً في وحدة التشغيل المشتركة، وليس ثغرة في البنية الأمنية الأساسية.

هل تم سكّ توكنات جديدة خلال الهجوم؟

لا. نفت الشركة ذلك تماماً، موضحة أن الاختراق أطلق التوكنات الموجودة بالفعل في عناوين الحرق والمحافظ القديمة الخاملة، مما جعلها تدخل التداول، لكن دون إنشاء أي توكنات إضافية جديدة.

عميد الاستثمار

خبير استثماري ذو خبرة واسعة، يقدم رؤى استراتيجية ونصائح عملية لتعزيز العوائد المالية.
زر الذهاب إلى الأعلى