قراصنة يسرقون 31.6 مليون دولار بعد اختراقين لجسور كريبتو خلال 7 ساعات
ملخص سوق AI
تسلّطان عمليتا استغلال لجسرين بإجمالي نحو 31.6 مليون دولار (جسر مرتبط بـ AFX على Arbitrum وجسر Verus على Ethereum) الضوء على استمرار مخاطر التشغيل والحفظ عبر السلاسل، بما في ذلك مؤشرات على اختراق المفاتيح وطريقة متكررة لمسار "import path" تُمكّن من مدفوعات على جانب Ethereum دون تغطية. وعلى الرغم من عدم اختراق الجسر الأصلي لـ Arbitrum، فإن هذه الحوادث قد تُضعف شهية المخاطرة في DeFi وتُشدّد السيولة عبر الأصول المربوطة والتكاملات.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT+0.25%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تواصل ثغرات الأمان في البنية التحتية العابرة للسلاسل (Cross-chain) الضغط على أسواق العملات المشفرة، بعدما أشار محققون إلى وقوع عمليتي استغلال منفصلتين لجسور خلال ساعات قليلة. وبحسب شركة تحليلات البيانات على السلسلة Blockaid، تجاوزت الحصيلة الإجمالية للمبالغ المسروقة 31.6 مليون دولار، استُنزفت من بنية جسور تُستخدم من قبل منصة المشتقات الدائمة اللامركزية AFX ومن جسر Verus على شبكة إيثريوم.
وأوضحت Blockaid أن جسر AFX فقد 24.15 مليون دولار يوم الأربعاء، قبل أن يؤدي هجوم لاحق استهدف Verus Ethereum Bridge إلى سحب نحو 7.5 مليون دولار من احتياطيات الجسر. وتسلّط الواقعتان المتتاليتان الضوء على أن مشغلي الجسور والبروتوكولات التي تدمجها قد يظلون معرضين للمخاطر حتى عندما لا يكون الاستغلال مرتبطاً بضعف على مستوى سلسلة واحدة.
أبرز النقاط
- Blockaid: خسائر بنحو 24.15 مليون دولار من جسر تديره AFX على Arbitrum، ونحو 7.5 مليون دولار من احتياطيات Verus Ethereum Bridge خلال ساعات.
- المؤسس المشارك في Offchain Labs ستيفن غولدفيدر قال إن الجسر الأصلي (Native Bridge) لـ Arbitrum لم يتعرض للاختراق، مشيراً إلى نشاط انطلق من بروتوكول طرف ثالث.
- باحثون أمنيون رجّحوا أن حادثة AFX قد تكون ناتجة عن اختراق مفاتيح وصول (Keys) وليس خللاً في منطق العقد الذكية.
- Blockaid: استغلال Verus يبدو مشابهاً لحادثة سابقة في مايو، باستخدام أسلوب قريب ولكن عبر محفظة مهاجم مختلفة.
- تظل الجسور هدفاً مرتفع القيمة لأنها تحتفظ بمجمّعات أصول كبيرة وتنقل القيمة بين أنظمة بيئية متعددة.
تفاصيل حادثة جسر AFX على Arbitrum: ما الذي تم استهدافه؟
قالت Blockaid إنها رصدت استغلالاً عند الساعة 9:30 مساءً بتوقيت UTC استهدف جسراً تديره AFX، وهي منصة تداول مشتقات دائمة لامركزية تعمل على Arbitrum. وخلصت التحقيقات إلى أن الواقعة تتعلق باختراق جسر ضمن تكامل طرف ثالث، وليس اختراقاً للبنية الأساسية للجسر الرئيسي في Arbitrum.
وأوضح ستيفن غولدفيدر، المؤسس المشارك في Offchain Labs، أن تقارير اختراق الجسر المتداولة عبر الإنترنت ارتبطت بمعاملة مصدرها بروتوكول طرف ثالث، مؤكداً أن الجسر الأصلي لـ Arbitrum "لم يتعرض للاختراق أو الاستغلال بأي شكل".
وفي تحليل إضافي، أشار SunSec، مؤسس مجتمع أمن DeFiHackLabs ومساهم في SEAL، إلى أن المؤشرات ترجّح سيناريو اختراق مفاتيح الوصول أكثر من وجود ثغرة في منطق العقد الذكية. ويؤثر هذا الفارق على الاستجابة للحادثة، إذ يتطلب اختراق المفاتيح عادة تدويراً عاجلاً لبيانات الاعتماد ومراجعة أوسع للصلاحيات، كما يوحي بأن نقطة الضعف قد لا تكون دائماً في عقود الجسر نفسها.
هجوم Verus Ethereum Bridge: أسلوب قريب من حادثة مايو
في واقعة منفصلة، أفادت Blockaid بتعرض Verus Ethereum Bridge لاستغلال أدى إلى سحب نحو 7.5 مليون دولار عبر عدة أصول من احتياطيات الجسر. وشملت العملات المدرجة: Ether (ETH) وtBTC وUSDC وUSDt وEURC وMKR وscrvUSD.
وقالت Blockaid إن أسلوب الهجوم يبدو مشابهاً لحادثة Verus Ethereum Bridge التي أُبلغ عنها في مايو وأسفرت عن سرقة 11.58 مليون دولار. وفي تلك الحادثة، جرى استخدام النهج العام نفسه، لكن من خلال محفظة مهاجم مختلفة.
وبحسب Blockaid، استخدم المهاجم "مسار الاستيراد" (import path) في الجسر لتفعيل "مدفوعات على جانب إيثريوم غير مدعومة". عملياً، يشير ذلك إلى ضعف على مستوى سير العمل: قد يتمكن المهاجمون من دفع الجسر لإطلاق أصول على أحد جانبي النظام من دون وجود تغطية مقابلة على الجانب الآخر، ما يفتح طريقاً مباشراً لاستنزاف الاحتياطيات.
لماذا تتكرر إخفاقات الجسور؟
يصعب القضاء على استغلالات الجسور بالكامل لأن البنية العابرة للسلاسل تجمع عادة عدة طبقات: حفظ الأصول، وتمرير الرسائل أو آليات الاستيراد/التصدير، وإدارة الصلاحيات اللازمة لتفعيل تدفقات التسوية. وعندما يجد المهاجمون ثغرة بين هذه العناصر—سواء عبر اختراق بيانات اعتماد، أو تفويض غير صحيح، أو ضعف في التحقق من حالات السلاسل عبر الشبكات—تكون النتيجة في الغالب سحباً سريعاً للأموال.
ولخص المحقق على السلسلة TheCrypticWolf المشكلة بصورة عامة في منشور على منصة X، معتبراً أن الجسور تظل الحلقة الأضعف إلى أن "يتم ترقية الأمان". ورغم أن هذا توصيف عام وليس دليلاً جديداً متعلقاً بحادثة بعينها، فإن وقوع هجومين في اليوم نفسه يدعم الفكرة: احتياطيات الجسور مرتفعة القيمة تجذب المهاجمين، والتعقيد التشغيلي يجعل التحصين الشامل تحدياً مستمراً.
ماذا يترقب المستخدمون والأنظمة المتأثرة؟
عادة ما تقود حوادث الجسور إلى إجراءات طارئة مثل تفعيل الإيقاف المؤقت، وتعزيز المراقبة، وتعديل آليات الحفظ أو التفويض. ومن المتوقع أن يراقب المستثمرون والمتعاملون أي إفصاحات لاحقة من AFX ومن منظومة Verus، خصوصاً ما يتعلق بجذر المشكلة وفق ما ستخلص إليه Blockaid وباحثون آخرون: هل هي اختراق مفاتيح، أم خلل تفويض، أم ضعف متكرر في تسويات الاستيراد/التصدير.
وبصورة أوسع، تؤكد هذه التطورات أن مخاطر العمل عبر السلاسل لا تقع على مشغلي الجسور وحدهم. التطبيقات اللامركزية والمتداولون الذين يعتمدون على الجسور للسيولة والتسوية عليهم التعامل مع أمن الجسور بوصفه مخاطرة متحركة باستمرار، لا بنداً يتم التحقق منه مرة واحدة.