امن وحماية المعلومات

نوتيونال فاينانس تواجه اختراقًا مشتبهًا بقيمة 1.7 مليون دولار

أفاد باحثون في مجال أمن البلوكشين يوم 4 سبتمبر بأن منصة الإقراض اللامركزي Notional Finance ربما تعرضت لاختراق أمني أسفر عن خسارة حوالي 1.7 مليون دولار من الأصول الرقمية، شملت نحو 69,242 دولاراً من عملة DAI و1.66 مليون دولار من عملة USDC المستقرة.

تفاصيل الاختراق المزعوم لمنصة نوتشونال فاينانس

أشارت شركة الأمن السيبراني “بيك شيلد” PeckShield إلى النتائج التي نشرتها مجموعة التحقيقات في البلوكشين “سبكتر” Specter، لكن لم يقدم أي من التقريرين شرحاً تقنياً كاملاً حول كيفية خروج الأصول من العقد الذكي الخاص بالضمان.

وقالت بيك شيلد: “ربما تم اختراق العقد الذكي للضمان في منصة نوتشونال فاينانس”، مع الإبقاء على حالة من عدم اليقين بشأن طبيعة الحادث.

عنوانان مرتبطان بالحادث

حدد الباحثون عنوانين على شبكة إيثريوم يُزعم ارتباطهما بحركة الأصول المسروقة، حيث تم تصنيفهما كعنوانين للسرقة من قبل سبكتر، لكن هذا الوصف يظل اجتهاداً من المحققين وليس تأكيداً رسمياً من المنصة أو الجهات القانونية.

ولا تحدد التقارير المتاحة الوظيفة الدقيقة للعقد الذكي الذي تم استهدافه، كما لا توضح ما إذا كان الحادث ناتجاً عن ثغرة في العقد الذكي، أو سرقة بيانات الدخول، أو أخطاء في الصلاحيات، أو أي سبب آخر.

تحويل العملات المستقرة إلى إيثريوم

قام المهاجم المشتبه به بتحويل عملات DAI وUSDC إلى حوالي 689.2 وحدة من عملة إيثريوم ETH، ثم أودعها في خدمة خلط العملات “تورنادو كاش” وفقاً لسبكتر وفريق التحقيق.

وتعد تورنادو كاش مجموعة من العقود الذكية على شبكة إيثريوم مصممة لتقليل الارتباط الواضح بين عمليات الإيداع والسحب اللاحقة، مما قد يعقد تتبع حركة الأصول عبر البلوكشين، رغم أن إيداع الأصول في البروتوكول لا يثبت بشكل مستقل الملكية الإجرامية أو النية.

وقد يقلل التحويل السريع للعملات المستقرة من فرص فرض قيود من قبل الجهات المصدرة أو المنصات المركزية على الأصول المسروقة، حيث يمكن تتبع كل من DAI وUSDC علناً قبل التحويل، بينما يصبح ربط عمليات السحب اللاحقة من خدمة الخلط بالعنوان الأصلي أكثر صعوبة.

غياب الأسباب التقنية والردود الرسمية

لم تنشر منصة نوتشونال فاينانس أي تقرير عام عن الحادث أو تأكيداً رسمياً عبر حساباتها الموثقة حتى وقت كتابة هذه السطور، كما لم تكشف المنصة عما إذا كانت العقود الذكية قد تم إيقافها أو ما إذا كانت الأصول المتبقية آمنة أو ما إذا كان المستخدمون بحاجة إلى اتخاذ إجراءات وقائية.

ونظراً لغياب التأكيد الرسمي، يجب التعامل مع الخسارة المبلغ بها والبالغة 1.7 مليون دولار كأمر أولي غير مؤكد، كما أنه من غير الواضح ما إذا كانت الأصول المتأثرة تعود مباشرة للمستخدمين أو لخزينة المنصة أو لطرف آخر يستخدم عقد الضمان.

ولا يمكن نسب أي رد فعل موثق لسوق العملات الرقمية إلى هذا التقرير، وفي غياب تقييم رسمي، سيكون الربط المباشر بين تحركات أسعار التوكنات أو التغيرات في القيمة المودعة وبين الاختراق المشتبه به أمراً سابقاً لأوانه.

تحقيقات سابقة وسياقات متشابهة

عادة ما تستجيب مشاريع التمويل اللامركزي لهجمات الاختراق المشتبه بها من خلال إيقاف العقود الذكية الضعيفة، والتواصل مع مصدري العملات المستقرة ومنصات التداول، وتتبع المحافظ المرتبطة بالحادث، وتقديم اتفاقيات إعادة الأموال، لكن هذه الخيارات تصبح أكثر محدودية بعد دخول الأصول إلى بروتوكولات الخصوصية.

وتمكنت بعض المشاريع في الماضي من استعادة مراكزها أو حماية منتجاتها غير المتأثرة بعد الهجمات، حيث نجحت منصة “تيرم لابس” في استعادة مراكزها ذات الفائدة الثابتة بعد هجوم على الحوكمة بقيمة 8.5 مليون دولار، كما قامت منصة “ستيك داو” بتأمين دعمها على شبكة إيثريوم وإغلاق جسر بعد حادثة سك عملات غير مصرح بها، لكن هذه الحالات تضمنت ردود فعل مباشرة من المشاريع غير متوفرة حالياً لمنصة نوتشونال فاينانس.

يُذكر أن نوتشونال فاينانس تعمل كبروتوكول إقراض قائم على شبكة إيثريوم ويركز على الاقتراض بسعر فائدة ثابت ولمدة محددة، وتوضح وثائقها أن العملات المودعة يمكن أن تدعم التزامات الاقتراض المقومة بعملات أخرى.

ويجعل هذا الأمر المحاسبة على مستوى العقود الذكية وضوابط الضمانات أمراً محورياً للحفاظ على مراكز المستخدمين القادرة على السداد، ومع ذلك، لم يحدد الباحثون ما إذا كان حادث عقد الضمان المبلغ به قد أثر على نظام الإقراض الأساسي لنوتشونال أو على تكامل منفصل أو عقد أقدم.

وتشكل عملتا DAI وUSDC منذ فترة طويلة جزءاً من أسواق الإقراض المدعومة في المنصة، وتصف المواد التقنية للبروتوكول أزواج العملات التي تربط تلك العملات المستقرة بما يعادلها من الأصول المدرة للفائدة.

وبالتالي فإن الخسارة المبلغ بها تشمل أصولاً مستخدمة ضمن البنية المعمارية الأوسع للإقراض في نوتشونال، لكن الأدلة المتاحة لا تظهر أن القروض المفتوحة أو أرصدة الضمانات أو المراكز محددة المدة قد تأثرت، وهناك حاجة إلى تحديد رسمي للعقد الذكي قبل أن يمكن قياس حجم التعرض بدقة.

الخطوات التالية المتوقعة لمنصة نوتشونال فاينانس

يحتاج التحديث الرسمي القادم إلى تحديد العقد الذكي الذي تعرض للاختراق، وكيف تمت معالجة المعاملات بشكل مصرح به، وما إذا كانت هناك أموال أخرى معرضة للخطر، كما قد يساعد تقرير ما بعد الحادث في توضيح ملكية الأصول المفقودة.

وقد يواصل المحققون تتبع أي إيثريوم يتم سحبه من تورنادو كاش، ويمكن لمنصات التداول وشركات تحليل البلوكشين مراقبة المعاملات اللاحقة، لكن عمليات الإيداع في خدمة الخلط تجعل تحديد المصدر والاسترداد أكثر صعوبة، وحتى تنشر المنصة تقييمها الرسمي، تظل أبعاد الحادث وأسبابه وتأثيره على المستخدمين موضع تساؤل.

الأسئلة الشائعة حول اختراق نوتشونال فاينانس

س: ما هو المبلغ الذي تم اختراقه من منصة نوتشونال فاينانس وما نوع العملات المتأثرة؟

ج: تم الإبلاغ عن خسارة حوالي 1.7 مليون دولار شملت نحو 69,242 دولاراً من عملة DAI و1.66 مليون دولار من عملة USDC المستقرة، وقام المهاجم بتحويل هذه الأصول إلى حوالي 689.2 وحدة من إيثريوم ثم أودعها في خدمة تورنادو كاش لخلط العملات، لكن هذه الأرقام لم يتم تأكيدها رسمياً من قبل المنصة بعد.

س: هل تم تأكيد الاختراق رسمياً من قبل منصة نوتشونال فاينانس؟

ج: لا، لم تنشر المنصة أي تقرير رسمي أو تأكيد بشأن الحادث، والتقارير الحالية صادرة عن شركة بيك شيلد الأمنية ومجموعة سبكتر للتحقيقات، ويظل الحادث في مرحلة “الاختراق المشتبه به” حتى تصدر المنصة بياناً رسمياً يحدد العقد المتأثر وسبب الاختراق.

س: هل تأثر أموال المستخدمين في منصة نوتشونال فاينانس بالاختراق؟

ج: لا توجد معلومات مؤكدة حول ما إذا كانت الأصول المتأثرة تعود لمستخدمين مباشرة أو لخزينة المنصة أو لطرف آخر يستخدم عقد الضمان، كما لم يتضح ما إذا كانت القروض المفتوحة أو أرصدة الضمانات قد تأثرت، وينتظر المستخدمون البيان الرسمي من المنصة لمعرفة حجم التأثير الفعلي على أموالهم.

بطل البيتكوين

محلل اقتصادي في العملات الرقمية، يقدم تحليلات دقيقة ونصائح استراتيجية لمساعدة المستثمرين في تحقيق أهدافهم.
زر الذهاب إلى الأعلى