التصنيفات

أفضل 10 اختراقات في التمويل اللامركزي تحتاج إلى معرفتها

mm
أضف Securities.io إلى مصادرك المفضلة على Google
إفصاح: قد تتلقى Securities.io تعويضًا عند استخدام روابط لمنتجات نراجعها. لا يؤثر ذلك في تقييماتنا التحريرية. لسنا مستشارًا استثماريًا مسجلًا، وهذا ليس نصيحة استثمارية. اقرأ إفصاح الشراكات التسويقية.
Top 10 DeFi hacks - You Need to Know

إن التعرف على أفضل 10 اختراقات في التمويل اللامركزي خطوة ذكية يمكن أن تساعدك على فهم تاريخ السوق ومستقبله بشكل أفضل. يظل عالم التمويل اللامركزي (DeFi) قطاعًا مثيرًا ومتوسعًا في صناعة البلوك تشين. تركز هذه المنصات الفريدة وغالبًا التجريبية على توفير مزيد من المرونة والخصوصية وفرص العائد على الاستثمار للمستخدمين. لتحقيق ذلك، يستخدمون هيكلًا لامركزيًا يمكنه تحسين ربحية المستخدم.

حركة التمويل اللامركزي في كامل نشاطها، والتكنولوجيا تستمر في الابتكار. ومع ذلك، فإن هذا النمو الضخم صاحبته بعض الآلام النمو الملحوظة. حول كل تقنية جديدة، هناك من ينتظر استغلال أي أخطاء، والتمويل اللامركزي ليس استثناءً. إليك أفضل 10 اختراقات في التمويل اللامركزي التي تحتاج إلى معرفتها.

1. Ronin Network – $625M

في صدارة قائمة اختراقات التمويل اللامركزي توجد حادثة أدت إلى فقدان أكثر من نصف مليار دولار. تعرض شبكة Ronin لاختراق بقيمة 625 مليون دولار عندما تمكن المتسللون من العثور على ضعف في السلسلة الجانبية. تجدر الإشارة إلى أن شبكة Ronin تعمل كطريقة أساسية للاعبين في Axie Infinity لنقل الأصول.

Axie Infinity هي واحدة من أكثر ألعاب اللعب مقابل الكسب شهرة. يجمع المستخدمون ويخوضون المعارك ويُربّون Axies الخاصة بهم للحصول على المكافآت. وتجدر الإشارة إلى أن كل Axie يمتلك خصائص مميزة تجعلها نادرة وتضيف إلى قيمتها.

المصدر – Ronin Network الصفحة الرئيسية

تمكن القراصنة من السيطرة على عمليات سحب الشبكة عن طريق إفساد خمسة مدققين في آن واحد. مكنهم هذا الإجراء من سرقة 25 مليون دولار من USDC و173,600 ETH بسهولة. وحتى اليوم، لم يتم استرداد الأموال.

2. Poly Network – $601M

حدث اختراق آخر في التمويل اللامركزي تجاوز نصف مليار دولار في أغسطس 2021. شارك هذا الهجوم تشابهًا مع شبكة Ronin من حيث وقوع الاختراقات عند عقد التحقق. استهدف القراصنة عقد مسك الدفاتر لجسور السلاسل المتقاطعة لجمع ما يكفي من المعلومات للوصول إلى المفاتيح الخاصة بالشبكة. بمجرد الحصول على المفاتيح، سرق القراصنة بسرعة ملايين من رموز Ethereum وPolygon وBNB.

بالإضافة إلى ذلك، تم قفل 268 مليون دولار من الرموز في حساب يتطلب كلمات مرور من القراصنة وشبكة Poly. ما يجعل هذه الحادثة أكثر إثارة هو أن شبكة Poly عرضت على القراصنة 500 ألف دولار وحصانة إذا أعادوا الأموال. القراصن بالطبع رفض العرض لأنه من شبه المستحيل ضمان عدم ملاحقة المسؤولين الحكوميين لهذا السطو الجريء.

ومن الجدير بالذكر أن هذا الاختراق له نهاية سعيدة، على عكس معظم الحالات الأخرى في هذه القائمة. تم تم إرجاع معظم الأموال، مع بقاء 33 مليون دولار فقط غير مُعَدل. في إحدى تفاعلاتهم الأخيرة، قال القراصن إنهم نفذوا السرقة “لمجرد المتعة”.

3. Wormhole Bridge – $325 million

جسر Wormhole هو قصة حزينة أخرى عن شبكات التمويل اللامركزي التي تعرضت للاختراق وخسائر كبيرة. يعمل جسر Wormhole كجسر تمويل لامركزي حيوي عبر السلاسل. هدف المشروع هو تحسين السيولة عن طريق القضاء على نقاط الاحتكاك. على وجه التحديد، يستخدم الشبكة عملية تُسمى التغليف (wrapping) لتمكين الأصول من الانتقال إلى شبكات أخرى.

في هذه الحادثة، تمكن القراصنة من الوصول إلى آلية السيولة وبدء صك رموز مغلفة دون أي إيداع. ومن المثير للاهتمام، أنهم استخدموا عملات صُكّت على بلوكتشين Solana لإنجاز ذلك. بلغ عدد رموز ETH المغلفة على Solana أكثر من 93,750 رمزًا. من هناك، قام القراصنة بسرعة بتحويل الأصول إلى ETH مباشرة.

4. Nomad Bridge – $190M

فاجأ اختراق جسر Nomad السوق. تمكن المتسللون من سرقة 190 مليون دولار من العملات المشفرة باستخدام ثغرة أنشأوها، مما مكنهم من سحب أكثر مما أودعوا. تكررت هذه العملية بشكل مذهل 1175 مرة قبل أن يكتشفها مسؤولو الشبكة.

أدى التأخير إلى سرقة 190 مليون دولار من الرموز من الشبكة. كشفت التحليلات الجنائية أن أكثر من قرصان واحد شارك في السرقة مع انتشار الخبر، وانضم المزيد من المجموعات إلى النهب. قدم فريق Nomad نداءً يائسًا لاستعادة أموال مستخدميهم.

ومن المدهش أن أكثر من 30 مليون دولار تم إرجاعها فعليًا بفضل جهودهم. ما تبقى من التمويل لا يزال مفقودًا. يُظهر هذا الاختراق أنه في بعض الحالات، يمكن للتواصل أن يؤدي إلى استعادة ملايين الأموال.

5. Beanstalk Farms – $182M

عملت Beanstalk Farms كنظام تمويل لامركزي مدعوم بالعملات المستقرة الخوارزمية. تستخدم العملات المستقرة الخوارزمية بروتوكولات واحتياطيات عملات رقمية، مما يجعلها مختلفة عن معظم العملات المستقرة. وتجدر الإشارة إلى أن هذا النوع من العملات المستقرة موجود منذ فترة لكنه أثبت صعوبة صيانته بشكل كبير.

في هذا الاختراق، ركز المهاجمون على نظام الحوكمة المجتمعية. استغلوا ضعفًا مكنهم من تمرير مقترحات. بعد سيطرتهم، مرروا عدة مقترحات صكّت مئات الملايين من العملة المستقرة. وتجدر الإشارة إلى أن الأموال تم تحويلها إلى عنوانين.

كان أحدهما عنوانًا يُفترض أنه للقرصان، والآخر عنوان تبرع أوكراني. في النهاية، احتفظ القراصن بحوالي 70 مليون دولار من السرقة، وذهب الباقي لمساعدة اللاجئين الأوكرانيين. بهذه الطريقة، يظل هذا الاختراق لغزًا حيث أن الملايين المتبرّعة قدمت بعض الفائدة.

6. Wintermute – $160M

كان Wintermute منصة سيولة تمويل لامركزي شائعة، وقد اختار بشكل مؤسف استخدام Vanity Wallet كخزانة أساسية للمستخدمين. كان لدى Vanity Wallet نقطة هجوم مكن القراصنة من استغلال هجمات إعادة إنشاء العناوين لتصريف 160 مليون دولار من الشبكة.

كان هذا الاختراق مثالًا رئيسيًا على سبب حاجة شبكات التمويل اللامركزي إلى الاعتماد على أنظمة التخزين البارد بدلاً من المحافظ الساخنة. التخزين البارد هو طريقة لتخزين عملاتك المشفرة دون اتصال أو ما يُسمى بـ “فجوة هوائية”. يمنع التهديدات عبر الإنترنت وأصبح منذ ذلك الحين المعيار الصناعي بعد الخسائر الضخمة.

7. Compound – $150M

كان Compound، ولا يزال، أحد أفضل أسواق سيولة التمويل اللامركزي أداءً في هذا القطاع. شهدت الشبكة خسارة هائلة قدرها 150 مليون دولار بعد مزيج من البرمجة السيئة وقراصنة سعيوا لإحداث الفوضى. الخطأ البرمجي، الذي يُطلق عليه الآن “الصنبور المتسرب”، كان مشكلة في العقد الذكي سمحت بصك رموز جديدة دون سبب.

أنشأت اختراقات التمويل اللامركزي أولاً مجموعة سيولة ضخمة احتوت 280,000 رمز COMP كأداة شبكة. بمجرد فتح المجموعة، بدأوا في سحب الأموال. نظرًا لأنه كان خطأً برمجيًا وليس اختراقًا مباشرًا، اضطر المطورون إلى تمرير اقتراح حوكمة مجتمعية لتصحيح الخطأ. استغرق العملية عدة أيام لإكمالها.

أدت التأخيرات إلى خسارة إضافية في الأموال حيث اضطر المستخدمون لمشاهدة حساباتهم تُفرغ ببطء. على الأقل استعاد المطورون أكثر من نصف الأموال shortly after the incident، مما ساعد على تقليل الخسائر للمستخدمين بشكل كبير. اليوم، لا يزال Compound يعمل كبروتوكول تمويل لامركزي عالي الأداء، وإن كان مع تحسينات في الحماية الأمنية ضد هذا النوع من الهجمات.

8. Vulcan Forged $140M

مثل اختراق Vulcan Forged إحدى أولى المرات التي تم فيها استهداف شبكة لعب-للكسب بنجاح لخسائر بمئات الملايين. اكتسبت المنصة شهرةً من خلال توفير الوصول إلى مجموعة من ألعاب P2E الشهيرة. بالإضافة إلى ذلك، كان بإمكان المستخدمين استثمار أرباحهم وتحسين عوائدهم، مستفيدين من العديد من خيارات التمويل اللامركزي المتاحة.

في ديسمبر 2021، ساءت الأمور لمجموعة كبيرة من مستخدمي الشبكة بعد أن تمكن القراصنة من الوصول إلى الواجهة الخلفية للشبكة وإزالة 96 مفتاح محفظة. أدى الخطأ البرمجي إلى تصريف محافظ Venally الخاصة باللاعبين من 140 مليون دولار من رموز PYR. وبما أنه كان خطأً برمجيًا، قام المشروع بسرعة بتعويض جميع المتضررين عن الخسائر.

9. BadgerDAO – $120M

وقع اختراق BadgerDAO في ديسمبر 2021 وأسفر عن فقدان 2,100 BTC و151 ETH. عمل BadgerDAO كجسر بيتكوين عالي الأداء إلى عالم التمويل اللامركزي. ساءت الأمور عندما تمكن القراصنة من اكتشاف ضعف في واجهة مستخدم المنصة.

بعد مراجعة دقيقة عقب الخسائر، تبيّن أن القراصن استخدم نهجًا متعدد الخطوات، بدأ باختراق شركة الأمن السحابي Cloudflare أولاً. مكنهم هذا الاختراق من الحصول على المعلومات اللازمة لإضافة أذونات للمعاملات. اليوم، تُظهر الموقع إيقاف جميع الخزائن المتبقية.

10. Horizon Bridge – $100M

وقع اختراق جسر Horizon مؤخرًا مقارنةً بالعديد من الحالات الأخرى في هذه القائمة. في يونيو 2022، سُرقت 100 مليون دولار من هذا الجسر عبر السلاسل. اضطر مشغل الجسر، Harmony، إلى إيقاف العمليات مؤقتًا لوقف الهجوم ومنع المزيد من الخسائر.

أظهرت مراجعة دقيقة أن محفظة Harmony متعددة التوقيعات تم إعدادها لتحتوي على أربعة توقيعات. ومع ذلك، كانت تحتاج فقط إلى توقيعين لنقل الأموال. للأسف، لم تُطرح هذه المخاوف قبل الهجوم. في النهاية، تبين أن هذه القضايا كانت نصيحة صلبة حيث وجدت الشبكة نفسها على الجانب الآخر من خسارة من تسعة أرقام.

Growing Pains are Part of Life

لا وجود لعالم يمكن فيه للتقنيات الجديدة أن تبتكر وتنتشر دون وجود خطر من المحتالين والقراصنة الذين يستغلون أي فرصة يجدونها. لحسن الحظ، الجانب الإيجابي لكل اختراق هو أنه يكشف عن استراتيجية جديدة يمكن الوقاية منها على المنصات الأخرى. ومع ذلك، فإن القراصنة الخبيثين هم، للأسف، جزء من مجتمع العملات المشفرة – سواء أحب الناس ذلك أم لا.

ديفيد هاميلتون هو صحفي بدوام كامل ومستخدم لبيتكوين منذ فترة طويلة. يختص في كتابة مقالات عن البلوك تشين. تم نشر مقالاته في منشورات بيتكوين متعددة بما في ذلك Bitcoinlightning.com