Market أخبار
مع سرقة ما يقرب من 600 مليون دولار، أصبح ‘Uptober’ معروفًا بسرعة باسم ‘Hacktober’

تم تسمية عام 2022 عام اختراقات العملات المشفرة، وأكتوبر هو الشهر الذي شهد أكبر عدد من الاختراقات خلال العام. وفقًا لشركة تحليل العملات المشفرة Chainalysis، فقد فقد أكثر من 3 مليارات دولار من العملات المشفرة في اختراقات هذا العام وحده. وفي أكتوبر فقط، تم سرقة ما يقدر بـ 718 مليون دولار من بروتوكولات التمويل اللامركزي عبر أحد عشر اختراقًا.
في الماضي، استهدفت أبرز اختراقات العملات المشفرة البورصات المركزية (CEX). في الوقت الحالي، تحدث الاختراقات أساسًا على منصات التمويل اللامركزي وجسور السلاسل المتقاطعة. تم مهاجمة ثلاثة جسور متقاطعة في أكتوبر؛ وكانت الخسائر المسجلة ما يقرب من 600 مليون دولار؛ بينما يتصدر قائمة أحدث اختراقات بروتوكولات التمويل اللامركزي منصة سولانا للتمويل اللامركزي، Mango Protocol.
سولانا، بؤرة الاختراقات
الاختراقات ليست جديدة في مجال العملات المشفرة. تم هجوم سولانا عدة مرات. في أحدث هجوم، خسرت Mango Markets، بروتوكول تمويل لامركزي مبني على سولانا، أكثر من 100 مليون دولار في اختراق. قام المهاجم بالتلاعب بـ آلية الأسعار التي مكّن ذلك المهاجم من التلاعب بسعر رمز الحوكمة MNGO الخاص بالبروتوكول والحصول على قروض عملات مشفرة غير مضمونة.
بعد أربعة وعشرين ساعةً من الهجوم، انخفض إجمالي قيمة الأصول المقفلة (TVL) على بروتوكول Mango من 1.32 مليار دولار إلى حوالي 985 مليون دولار.
من المثير للاهتمام، أرسل المهاجم لاحقًا إنذارًا نهائيًا إلى مجتمع Mango. نشر اقتراح بعنوان “سداد الديون السيئة” على منصة DAO الخاصة بـ Mango، طالب المهاجم أن تستخدم خزينة Mango الـ 70 مليون دولار المتاحة في USDC لسداد الديون السيئة. ثم وعد المخترق بإرسال رموز MNGO و SOL المسروقة إلى المحافظ المحددة شريطة تحقيق شروط الاقتراح. تم رفض الاقتراح لاحقًا.
قبل اختراق سولانا في أكتوبر، تم إفراغ آلاف محافظ سولانا في اختراق بقيمة ملايين الدولارات في أغسطس. سحب المهاجم أموالًا من حوالي 8,000 محفظة ساخنة من نوع Phantom على شبكة سولانا. تم ربط الهجوم بمشكلات تتعلق باستيراد الحسابات إلى المحفظة.
Binance لم تُستثنى
كان مشغلو أكبر بورصة مركزية (CEX) وإحدى أكثر الأنظمة البيئية نشاطًا، Binance، ضحايا لاختراق سلسلة Binance. في الاستغلال، خدع المهاجم جسر BNB Token Hub لإرسال 2 مليون رمز BNB إلى محفظة المهاجم. كان حجم الهجوم الإجمالي أكثر من 500 مليون دولار. بعد لحظات من الهجوم، أوقفت Binance سلسلتها بطلبها من جميع الأربعة والأربعين من المدققين الخاصين بها لتعليق الشبكة مؤقتًا. أدى إيقاف سلسلة Binance إلى إثارة مخاوف بشأن المركزية في شبكة Binance Chain.
تتخذ الاختراقات أشكالًا واستراتيجيات مختلفة من القراصنة الماكرين. بعض الاختراقات نتيجة هجمات الهندسة الاجتماعية على المستخدمين، حيث يقوم المستخدم بـ ‘إفشاء’ المعلومات السرية طواعيةً بعد الوقوع فريسة لخدعة الهندسة الاجتماعية؛ بينما تكون أخرى متطورة جدًا وتتطلب الكثير من التخطيط والجهد.
كيفية الحد من خطر اختراقات العملات المشفرة
تُعد الاختراقات تجربة غير سارة لكل من فريق المشروع والمستخدمين النهائيين. يواصل القراصنة صقل “أدواتهم” دائمًا، بحثًا عن ثغرات جديدة.
إحدى طرق التخفيف من حوادث اختراق العملات المشفرة هي من خلال تدقيق شامل للكود. عندما يخضع الكود، وخاصة أكواد العقود الذكية، لتدقيق أمان دقيق، يمكن لمطوري المشاريع اكتشاف الثغرة مبكرًا ومعالجتها قبل أن تتسبب في استغلال. يجب أيضًا توفير دورات أساسية ومتقدمة في أمان العملات المشفرة لمستخدمي منتجات العملات المشفرة. عندما يتعلم المستخدمون كيفية اكتشاف خدعة الهندسة الاجتماعية، سيقل عدد الضحايا من بعض أنواع الاختراقات في مجال العملات المشفرة.
للوقاية من الاختراقات الناجمة عن واجهات برمجة التطبيقات (APIs) وآليات أوراكل البلوكشين، سيساعد ظهور بنى تحتية للبلوكشين لامركزية بالكامل في الحد من بعض مخاطر الاختراق. بعض الاختراقات البارزة نتجت عن تعرض بيانات خارجية من APIs للاختراق — حيث عانى مستخدمو FTX مؤخرًا من هذا النوع من الهجوم. كان اختراق Mango Markets نتيجة ثغرة في آلية الأسعار، اكتشفها المهاجم. مع بنية تحتية لامركزية بالكامل للويب 3، ستكون البيانات المقدمة لتطبيقات اللامركزية مباشرة على السلسلة، ولن تكون عرضة للاختراقات.












