لقد لاحظت أن عمليات الاختراق في العملات الرقمية تتزايد بشكل سريع في الأسابيع الأخيرة. فقط في أبريل، وصلت إلى أكبر حجم منذ فبراير 2025. وفقًا لبيانات DefiLlama، على الرغم من أن الشهر لا يزال في منتصفه، إلا أن مستوى الخسائر قد وصل بالفعل إلى ذلك الحد.



السبب الرئيسي هو تسريب حوالي 2.85 مليار دولار (حوالي 428 مليار ين ياباني) من خلال بروتوكول Drift المبني على سولانا. هذا التسريب يرفع بشكل كبير قيمة الخسائر لهذا الشهر بمفرده. تم تسريب USDC وJLP tokens، ويُقال إن بعضًا منها تم تحويله إلى ETH.

لكن ما يستحق الانتباه هو طريقة الاختراق. ليست ثغرة في العقود الذكية، بل هو دخول بشري عبر مهاجمين استغرقوا 6 أشهر لبناء ثقة من خلال التظاهر بشركة معاملات وهمية، ثم أدخلوا برمجيات خبيثة. يُقال إنهم جعلوا المستخدمين يودعون أكثر من مليون دولار، مع إظهار أنشطة تجارية طبيعية.

تشير تحقيقات Mandiant إلى اشتباه في تورط قراصنة من كوريا الشمالية، مع الإشارة إلى استغلال معاملات موقعة مسبقًا وغيرها من الأساليب المدعومة من الدولة. بمعنى آخر، لمنع عمليات الاختراق، لا يكفي فقط تدقيق الكود، بل يتطلب إدارة أجهزة المستخدمين الذين يملكون صلاحيات التوقيع، وتقسيم الصلاحيات، ونظام تدقيق العمليات الداخلية، وهو نهج شامل. هذا يسلط الضوء على أن المشكلة ليست مجرد مشكلة بروتوكول فردي، بل هي تحدي هيكلي يواجه نظام بيئة سولانا بأكملها.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت