الأصول الرقمية
احتيال خروج Kokomo Finance وهجوم Swerve Finance دليل على انتشار استغلالات DeFi في عام 2023

لقد شهد قطاع التمويل اللامركزي (DeFi) تطورًا مذهلاً منذ ظهوره الجاد حوالي عام 2017، لكن ليس دون جروح كبيرة. خلال هذه الخمس سنوات، تطور فضاء DeFi بسرعة كما ينعكس في رقم القيمة الإجمالية المقفلة (TVL) الذي تجاوز 180.38 مليار دولار في ديسمبر 2021 وفقًا لبيانات DeFi Llama. يُعزى النمو السريع لهذا القطاع الفرعي من العملات المشفرة، خاصة في السنوات الأخيرة، إلى عدة عوامل بما في ذلك الطلب المتزايد على الأصول المشفرة والطبيعة التحفيزية للعروض.

مخطط نمو DeFi. المصدر: DeFi Llama
على الجانب الآخر، أدى هذا النمو المتسارع والسيولة المصاحبة إلى جذب فاعلين غير نزيهين يسعون لاستغلال الثغرات الموجودة في هذا الفضاء.
اتجاه وطبيعة استغلالات العملات المشفرة وDeFi
في السنوات الثلاث الماضية، شهدت حوادث سرقة العملات المشفرة ذات الملف الشخصي العالي تسارعًا ملحوظًا. معظم هذه الحوادث شملت تقنيات مثل الاحتيال بالعملات المشفرة، وسحب السجادة (rug pulls)، والقروض الفلاشية، والاستغلالات المتعلقة بـDeFi.

تاريخ اختراقات DeFi
في حالة سحب السجادة، عادةً ما يكون الجاني (أو الفريق) مطورًا يرفع سعر رمز المشروع، ثم يسحب أو يزيل السيولة فجأة قبل التخلي عن المشروع. أما هجمات القروض الفلاشية، فتهادف إلى الثغرات في منصات الإقراض القائمة على العقود الذكية وتُعد الأكثر شيوعًا. تستغل هذه الهجمات الطبيعة غير المضمونة للقروض الفلاشية – لا يلزم وجود ضمان مسبق لكن يجب على المقترض سداد القرض ضمن نفس معاملة السلسلة. يقوم المستغلون باقتراض مبالغ ضخمة من الأصول المشفرة من بروتوكول DeFi، ثم يManipulate أسعارها في بورصة واحدة قبل الخروج بسرعة من مراكزهم في بورصة أخرى.

تمثيل بياني لأنواع الاختراقات في تاريخ DeFi
تشمل الاستغلالات الأخرى المتعلقة بـDeFi أخطاء العقود الذكية، وهجمات الأوراكل، وهجمات الحوكمة. في حالة هجمات الحوكمة، يسعى القراصنة للسيطرة على ما يكفي من حقوق التصويت لتنفيذ مقترحات تخدم مصالحهم.
اختراقات الأمان في العملات المشفرة وDeFi في الماضي
قامت منصة تحليلات البلوكشين Crystal بتفصيل في تقريرها المنشور مؤخرًا حول اختراقات الأمان والأنشطة الاحتيالية المتعلقة بالعملات المشفرة، أن هناك أكثر من 230 اختراقًا في DeFi منذ عام 2011. فقدان أصول مشفرة بقيمة 4.18 مليار دولار نتيجة لهذه الحوادث ساهم في إجمالي مذهل قدره 16.7 مليار دولار من العملات المشفرة التي سُرقت في نفس الفترة. ومن الجدير بالذكر أن الاستغلال على شبكة Ronin الذي شهد سحب المهاجم لأكثر من 650 مليون دولار من جسر Axie Infinity في مارس الماضي لا يزال الأكبر.
الأمر الأكثر إزعاجًا هو أن الخسائر السنوية المنسوبة إلى سرقة العملات المشفرة تتزايد منذ أول حالة اختراق لبورصة تشمل Mt Gox في يونيو 2011. بلغت هجمات DeFi العشرة الكبرى (حسب الأموال المسروقة) في عام 2022 أكثر من 2.6 مليار دولار. تُظهر لوحة معلومات DeFiLlama أن بروتوكولات DeFi خسرت أكثر من 3 مليارات دولار في 2022، مما يجعلها أسوأ سنة في الإحصاءات. رغم أن وتيرة وشدة الحوادث بدت أنها تباطأت نحو نهاية 2022، إلا أنها عكست الاتجاه في بداية العام.
حتى الآن في عام 2023، كان هناك 19 حادثة اختراق للعملات المشفرة (بما في ذلك DeFi) أسفرت عن أكثر من 372 مليون دولار من الأصول المسروقة. ارتفعت الأموال المفقودة كل شهر باستمرار منذ يناير، من 14.6 مليون في يناير إلى 142.4 مليون دولار في فبراير، وفقًا لقاعدة بيانات Rekt.

الأموال المفقودة والمستردة في العام الماضي. المصدر: Rekt Database
لقد تضاعف هذا الرقم بالفعل في مارس رغم بقاء أيام قليلة فقط. ومع ذلك، هناك جانب إيجابي قليلًا. الخسارة المنسوبة إلى احتيالات العملات المشفرة والاستغلالات حتى الآن في الربع الأول تسير نحو انخفاض طفيف مقارنةً بنفس الفترة من العام الماضي. فقد خسر ما يقرب من 1.2 مليار دولار من الأصول المشفرة للمستغلين في الربع الأول من 2022.
الاستغلالات الكبرى حتى الآن ونتائجها النهائية
تشمل الاختراقات البارزة في DeFi حتى الآن سحب 120 مليون دولار من بروتوكول الاقتراض اللامركزي BonqDAO في فبراير وهجوم القرض الفلاشي من Platypus Finance الذي أدى إلى خسارة البروتوكول 8.5 مليون دولار من أموال المستخدمين.
مطورو Kokomo Finance ينفذون احتيال خروج
شاركت شركة تحليلات البلوكشين CertiK Alert يوم الأحد رسالة حول احتيال خروج مشتبه به على بروتوكول الإقراض المستند إلى Optimism المسمى Kokomo Finance. رصدت أداة التنبيهات انخفاضًا في سعر رمز KOKO وتعطيل حسابات المشروع الاجتماعية بعد ساعات قليلة.
“قام ناشر رمز KOKO، العنوان 0x41BE، بنشر عقد هجوم cBTC. ثم ضبط سرعة المكافأة، أوقف الاقتراض وقام بتعيين عقد التنفيذ إلى عقد خبيث. العنوان 0x5a2d… وافق على عقد cBTC لإنفاق 7010 sonne WBTC،” أكدت CertiK في منشور لاحق هنا. “نظرًا لأنه تم ترقية عقد التنفيذ إلى عقد cBTC الخبيث، استدعى المهاجم طريقة 0x804edaad لنقل sonne WBTC إلى العنوان 0x5C8d. أخيرًا، العنوان 0x5C8d.. حول 7010 بعض WBTC إلى 141 WBTC (~4M) للربح.”
كان Kokomo Finance مشروعًا جديدًا نسبيًا حيث تم إطلاقه فقط في 25 مارس.

تقرير تقييم Kokomo Finance على السلسلة
أظهر تقييم أمان أُجري على البروتوكول من قبل شركة تدقيق العقود الذكية 0xGuard في أوائل مارس أنه حصل على ‘نجاح’ في معظم الجوانب باستثناء ‘كود بدون تأثيرات’ و’أخطاء إملائية’. منذ ذلك الحين، انخفض سعر رمز KOKO إلى ما يقرب من الصفر بعد عملية السحب.
المستغل يحاول ‘استراتيجية قبعة بيضاء مربحة’ على Swerve Finance المتوقفة
في حادثة أخرى هذا الشهر، لاحظ مستخدمو تويتر نشاطًا مريبًا يتعلق بـSwerve Finance، وهو الآن نسخة متوقفة مبنية على إيثيريوم من منصة التبادل اللامركزية Curve. هجوم الحوكمة على نسخة Curve Finance المتوقفة الآن في الأسبوع الثاني حيث سعى المهاجم للوصول إلى النصاب المطلوب.
أنشأ المهاجم تصويتًا بهدف الاستحواذ على عقد المفوض مع 1.3 مليون دولار من العملات المستقرة من مجموعة DAI-USDC-USDT. في سلسلة طويلة من التغريدات، نظّر رئيس البحوث في Wintermute إيغور إيغامبرديف أن هناك أدلة كافية لتتبع المهاجم. كشف إيغامبرديف هوية المهاجم الذي كان مالكًا لـ‘silvavault’ الشخص وراء الهجوم في مشاركات لاحقة.
قدّم إيغامبرديف دليلًا على السلسلة يتضمن معاملات موجهة عبر خالط الأموال المفرض عليه العقوبات Tornado Cash، والتي ربطت بشخص محدد. المتهم، الذي تم كشف حسابه على تويتر باسم joaorcsilva، رد على الادعاءات، مبررًا أن أفعاله لم تكن مدفوعة بدوافع خفية.
مخترق Euler Finance يتنازل عن جزء كبير من الأموال المسروقة
في حادثة منفصلة، سرق مهاجم حوالي 197 مليون دولار من الأصول المشفرة في 13 مارس، وهو ما تبين لاحقًا أنه قضية درامية. رغم أن فريق بروتوكول DeFi تمكن من معالجة المشكلة في ذلك الوقت، إلا أنهم لم يتمكنوا من استرداد الأصول المسروقة. فشلت الجهود للاتصال والتوصل إلى تسوية، مما أدى إلى تقديم مكافأة قدرها مليون دولار لأي معلومات تؤدي إلى اعتقاله.

معاملات اختراق Euler Finance. المصدر: Twitter/BlockSec
المخترق، في تطور للأحداث الأسبوع الماضي، أعاد 3,000 رمز ETH إلى بروتوكول الإقراض المستند إلى إيثيريوم في 18 مارس عبر ثلاث معاملات، ولا يزال يحتفظ بمبلغ كبير.

خلال عطلة نهاية الأسبوع، أرسل المهاجم حوالي 51,000 رمز إيثيريوم إلى عنوان الناشر. ولا يزال في نفس اليوم، 25 مارس، قام المهاجم بإجراء معاملة ثانية، هذه المرة أرسل 7,737 ETH إلى الناشر. حتى الآن، عاد عنوان المخترق بأكثر من نصف المبلغ المسروق. دفعت التطورات الأخيرة السعر من ما يزيد قليلاً عن 2.50 دولار إلى 4.30 دولار قبل أن ينخفض مرة أخرى إلى 3.80 دولار حيث تم رصده آخر مرة.

سعر Euler. المصدر: TradingView
من الجدير بالذكر أن المستغلين في Euler Finance، وشبكة Ronin أيضًا، استخدموا خالط العملات.
السلطات الأمريكية والدولية تشدد على خالطات العملات لدورها في غسل الأموال
في وقت سابق من هذا الشهر، أعلنت وكالة الاتحاد الأوروبي لتعاون إنفاذ القانون أنها صادرت 46 مليون دولار من ChipMixer بناءً على مزاعم غسل الأموال. زعمت وكالة يوروبول، إلى جانب مكتب التحقيقات الفدرالي والسلطات الألمانية، أن خالط العملات سهل غسل 152,000 بيتكوين خلال السنوات الخمس الأخيرة، ما يعادل نحو 3 مليارات دولار. أفاد مسؤولو إنفاذ القانون الأمريكيين أنهم استحوذوا على 1,909.4 بيتكوين وأمروا أيضًا بإغلاق الخوادم الداعمة للمنصة. يأتي هذا الإجراء الإنفاذي في أعقاب أوامر تقييدية مماثلة فرضت على Tornado Cash.
تلقى خالط العملات الأخير أيضًا انتقادات هذا العام من السلطات الأمريكية بسبب دوره في تسهيل الجريمة عن طريق إخفاء المعاملات وجعلها غير قابلة للتتبع في حالات الأنشطة غير المشروعة. أعلن مكتب العدل الأمريكي في وقت سابق من هذا العام عن فرض عقوبات على أداة الخصوصية، مما أثار تعليقات نقدية من بعض الأوساط في الصناعة. هذه ليست الحالة الأولى لاختراقات العملات المشفرة التي شهدت تدخل السلطات.
مكتب التحقيقات الفدرالي يحدد مسؤولية مجموعة لازاروس عن اختراق جسر Harmony بقيمة 100 مليون دولار
في يونيو الماضي، خلال عام شهد سرقة أرقام قياسية في هجمات الجسور، فقد جسر Harmony حوالي 100 مليون دولار من إيثيريوم. في ذلك الوقت، أصدر إعلانًا رسميًا من Harmony، سلسلة الكتل من الطبقة الأولى بنظام إثبات الحصة المتصلة بالجسر إلى إيثيريوم، أفاد بأنه يعمل مع السلطات لتحديد سبب الهجوم واسترداد الأموال. أكد مكتب التحقيقات الفدرالي أن منظمات القراصنة المدعومة من الدولة الكورية الشمالية الشهيرة، مجموعة لازاروس وAPT38، كانت مسؤولة عن الهجوم. شكلت هذه الادعاءات المرة الأولى التي تتهم فيها الحكومة الأمريكية رسميًا المجموعة بهجوم Harmony. نسب خبراء البلوكشين الذين أجروا تحليلًا جنائيًا على السلسلة الاختراق إلى نفس الفاعلين.
تم ربط مجموعة لازاروس أيضًا، من بين جرائم أخرى، باختراق جسر Ronin العام الماضي، في وقت حذر فيه الحكومة من أن تصبح شركات العملات المشفرة أهدافًا للقراصنة. كما صرح مكتب التحقيقات الفدرالي أنه في 13 يناير، استخدم قراصنة كوريا الشمالية بروتوكول الخصوصية RAILGUN لإخفاء غسل 60 مليون دولار من إيثيريوم، تم إرسالها إلى بورصات العملات المشفرة ثم تحويلها إلى بيتكوين. ومع ذلك، من خلال تتبع المعاملات والتحليل، تم تحديد جزء من هذه الأموال، تجميده، واسترداده من قبل مزودي خدمات الأصول الافتراضية (VASPs). وفقًا لمكتب التحقيقات الفدرالي، تم تحويل الأموال المتبقية، التي لم تُسترد بعد، إلى 11 عنوانًا مميزًا على إيثيريوم.
تحديث اختراق جسر Wormhole
المخترق يحرك 155 مليون دولار من الأموال المسروقة، ويزيد الرفع المالي
محفظة مرتبطة بأحد أكبر الاختراقات في صناعة العملات المشفرة في عام 2022 عادت إلى النشاط هذا العام، حيث نقلت أكثر من 155 مليون دولار من الأموال المسروقة. كانت المعاملة، الأولى منذ عدة أشهر، تهدف إلى رفع مركزهم في إيثيريوم. في يناير، لاحظ مجتمع العملات المشفرة معلومات على السلسلة تُظهر تسلسلًا من الأنشطة التي قام بها الفاعل الذي اخترق أكثر من 321 مليون دولار من إيثيريوم (120,000 wETH) من جسر Wormhole Portal Token Bridge. بدأ تسلسل تبادلات المخترق بتجميع إيثيريوم في عنوانه قبل بدء تبادل 95,630 رمزًا مقابل 96,677 من إيثيريوم المرهون من Lido (stETH) عبر مجمع التبادل اللامركزي OpenOcean.
بعد ذلك، حول الفاعل 86,473 stETH إلى wstETH، الرمز السائل الصادر عن Lido للمستثمرين في إيثيريوم. من الرموز المغلفة حديثًا، استخدم 25,000 wsETH كضمان لاقتراض 13 مليون DAI. ثم استخدم المخترق DAI للحصول على 8,000 stETH عبر منصة التداول اللامركزية Kyber Networks القائمة على إيثيريوم، وأجرى عدة صفقات مماثلة عبر بروتوكولات DeFi مثل 1Inch بينما استمر في رفع الرافعة. حصل الفاعل غير القانوني على مزيد من DAI بقيمة 1.5 مليون دولار، تم تبادلها أيضًا مقابل 923 stETH.
نقل 61 مليون دولار بحثًا عن المراجحة على الأصول المرتبطة بإيثيريوم
تم نقل العملات المشفرة غير المشروعة من أحد أكبر اختراقات الجسور في صناعة العملات المشفرة العام الماضي أيضًا في الشهر الماضي. لاحظ PeckShield أن المحفظة المرتبطة بالمخترق شهدت نشاطًا في فبراير، حيث نقل أصولًا مشفرة بقيمة 46 مليون دولار. شهد الهجوم الرئيسي للكيان المخترق سرقة أكثر من 320 مليون دولار من Wrapped ETH (wETH) في فبراير 2022. قام الفاعلون بنقل 95,630 ETH بقيمة 155 مليون دولار في 12 فبراير، وأرسلوها إلى منصة التبادل اللامركزية OpenOcean DEX، ثم حولوها إلى أصول مرتبطة بإيثيريوم – wstETH وstETH من Lido.
كما أشارت شركة أمان البلوكشين إلى أن المخترق، الذي تجاهل منذ ذلك الحين عرض مكافأة 10 ملايين دولار على اكتشاف الأخطاء، يبدو أنه يبحث عن فرص عائد أو مراجحة باستخدام الأصول المسروقة حيث تم تبادلها مقابل 16.6 مليون DAI، وهو عملة مستقرة من MakerDAO. نشر المستغل مزيدًا من 8.8k wstETH (15 مليون دولار) إلى MakerDAO. كررت Wormhole أيضًا عرضها للمستغل لإعادة الأموال والحصول على مكافأة قدرها 10 ملايين دولار.












