العقود الآجلة
وصول إلى مئات العقود الدائمة
CFD
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
CFD
مشتقات عقود الفروقات على الأسهم
الأسهم الأمريكية
وصول إلى الأسهم الأمريكية وصناديق ETF الحقيقية
أسهم هونغ كونغ
تداول أسهم عالية الجودة مدرجة في هونغ كونغ
الأسهم الكورية
SK Hynix
تداول الأسهم الكورية الحقيقية واستثمر في الأصول الشائعة
العقود الآجلة للأسهم
رافع مالية عالية، وتداول على مدار 24/7
الأسهم المُرمَّزة
مدعومة بأصول أسهم حقيقية
IPO Access
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
GUSD
3.8٪
سك GUSD للحصول على عوائد أصول العالم الحقيقي (RWA) للخزانة
أنشطة الأسهم
تداول الأسهم الرائجة واحصل على إنزالات جوية سخية
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
يعود مهاجم TrustedVolumes بـ 2 مليون دولار، ويحتفظ بعلاوة أخرى $2M
عاد مهاجم TrustedVolumes المُوثوق به مبلغ 1,122 ETH بقيمة تقارب 2 مليون دولار، مع الاحتفاظ بمبلغ 2 مليون دولار آخر باعتباره مكافأة أعلن عنها لنفسه.
ملخص
ووفقاً لمراقبة Com Feed، تمثل عملية التحويل على شبكة Ethereum تعافياً جزئياً من استغلال مايو، الذي استنزف في البداية نحو 5.87 مليون دولار من عقد كان يتحكم به مزود السيولة. وقد احتفظ المهاجم تقريباً بالمبلغ نفسه بالدولار مقابل الأموال التي تم إعادتها، مع وصف ذلك بأنه مكافأة.
في وقت كتابة هذا التقرير، لم تؤكد TrustedVolumes رسمياً بعد أنها قبلت شروط مكافأة المهاجم.
السداد الجزئي يستعيد جزءاً فقط من الأموال المسروقة
أفصحت TrustedVolumes في مايو أن إجمالي الخسائر بلغ تقريباً 6.7 مليون دولار، متجاوزاً التقدير الأولي الذي أفاد به باحثون في مجال الأمن. وذكرت الشركة آنذاك أن الأصول المسروقة كانت موزعة على ثلاث عناوين تحتوي على نحو 3 ملايين دولار و3 ملايين دولار و700 ألف دولار.
وبحثاً عن استرداد الأصول، عرضت TrustedVolumes مناقشة مكافأة مقابل الثغرة والحل الذي وصفته بأنه مقبول للطرفين. كما دعا مزود السيولة المهاجم إلى بدء تواصل بنّاء، إلا أن بيانه لم يحدد معدل مكافأة مقترح.
قبل تجميع الرموز المسروقة، حددت Blockaid من بين الأصول التي تم استنزافها 1,291.16 WETH و206,282 USDT و16.939 WBTC و1.27 مليون USDC. وبعد ذلك أفادت PeckShield بأن المهاجم استبدل الرموز وجمع العائدات في حوالي 2,513 ETH.
كانت قيمة الـ 1,122 ETH المُعادة تقارب 2 مليون دولار وقت كتابة هذا التقرير، بينما قيّمت Com Feed مكافأة المهاجم المحتفظ بها بالمبلغ نفسه تقريباً. وتقل القيمة الإجمالية بالدولار عن الخسارة الأصلية لأن ETH قد هبط منذ استغلال مايو، عندما تم تحويل الأصول المسروقة إلى العملة المشفرة.
أدى بروكسي TrustedVolumes المخصص إلى اختراق أمني
كما ورد سابقاً على crypto.news، تتبعت Blockaid هجوم 7 مايو إلى بروكسي تبديل مخصص لطلبات العرض مقابل الأسعار (request-for-quote) يعمل عبر TrustedVolumes. ووفقاً للشركة الأمنية، استهدف المهاجم إعداد مُحلّل Ethereum الخاص بالشركة بدلاً من مسار تبديل 1inch المعتاد.
استخدمت TrustedVolumes نظام RFQ لتسعير أسعار الرموز وإكمال الصفقات الموقعة من مخزونها. ووجدت Verichains أن دالة عامة تفتقر إلى ضوابط وصول، ما سمح للمهاجم بتسجيل عنوان كمُوقّع أوامر معتمد وإنشاء معاملات بدت صالحة للوكيل (proxy).
وخلال المعاملة نفسها، وجّه المهاجم الوكيل لسحب WETH وWBTC وUSDT وUSDC من خزانة مخزون TrustedVolumes. كما حددت Verichains عدم تطابق بين العنوان الذي تم التحقق من التفويض له والعنوان الذي يمدّ الرموز، بينما فشل نظام الحماية من إعادة التشغيل (replay) في تسجيل الأوامر بشكل صحيح.
ورغم أن صانع السوق المتأثر وفر سيولة عبر 1inch، فإن الهجوم لم يخترق العقود الأساسية للتجميع الخاصة بـ 1inch أو مسارات المستخدمين القياسية، وفقاً لسرد 1inch للحادث. وربطت Blockaid المحفظة باستغلال Fusion V1 الذي وقع في مارس 2025، لكنها أفادت بأن هجوم مايو استخدم ثغرة مختلفة مرتبطة ببروكسي TrustedVolumes المخصص.