اكتشاف جديد لثغرة في العملات الرقمية يثير قلق المتداولين مع بداية العام الجديد، حيث تم سحب أموال من مئات المحافظ عبر شبكات بلوكشين متوافقة مع آلة افتراضية إيثريوم (EVM).
وفقًا للمحقق على السلسلة ZachXBT، فإن الهجوم المستمر أسفر بالفعل عن خسائر تقدر بحوالي 107,000 دولار، حيث خسر الضحايا الأفراد متوسط 2,000 دولار لكل محفظة. ولا تزال الأرقام في ارتفاع مع استمرار استغلال الثغرة.
أصدر ZachXBT تنبيهًا أمنيًا عبر تيليجرام، محذرًا المستخدمين من أن عددًا كبيرًا من المحافظ يتعرض للهجوم بشكل منهجي. وتم تتبع النشاط المشبوه إلى عنوان واحد:
0xAc2e5153170278e24667a580baEa056ad8Bf9bFB
في الوقت الحالي، لا تزال هوية المهاجم — أو المجموعة وراء الثغرة — غير معروفة. والأهم من ذلك، أن السبب الجذري للثغرة لم يُحدد بعد، مما يصعب على المستخدمين حماية أنفسهم بشكل كامل بخلاف تدابير أمان المحافظ العامة.
يبدو أن الثغرة تستهدف المحافظ التي تعمل على عدة شبكات بلوكشين متوافقة مع EVM، بما في ذلك الشبكات المبنية على نفس معايير التنفيذ مثل إيثريوم.
تشترك سلاسل EVM في منطق معاملات مماثل، وهياكل أذونات، وأطر العقود الذكية. وتعتمد شبكات شهيرة مثل Polygon وArbitrum على هذه المعايير أيضًا، مما يسهل تنفيذ الثغرات عبر السلاسل إذا كانت هناك ثغرة مشتركة.
لاحظ المحققون أن المهاجم يستهدف بشكل رئيسي المحافظ ذات الأرصدة الصغيرة، ولكن من خلال سحب أموال من مئات العناوين، زادت الخسائر التراكمية بسرعة.
نظرًا لأن محافظ EVM غالبًا ما تستخدم آليات توقيع وأذونات مماثلة، فإن ثغرة واحدة يمكن أن تؤثر على مجموعة واسعة من المستخدمين عبر سلاسل مختلفة. ومع استمرار غموض نقطة الدخول، يستمر الهجوم دون وجود استراتيجية واضحة للتصدي له.
يحذر خبراء الأمن من أنه حتى تظهر مزيد من التفاصيل، ينبغي على المستخدمين:
يواصل ZachXBT ومحللو البلوكشين الآخرون مراقبة الوضع عن كثب. وحتى الآن، لم تصدر أي جهة رسمية بيانًا من مزودي المحافظ الرئيسيين، ولا يوجد تأكيد ما إذا كانت الثغرة ناتجة عن مفاتيح خاصة مخترقة، أو أذونات خبيثة، أو مشكلة أعمق على مستوى البروتوكول.
تضيف الحادثة إلى المخاوف المتزايدة حول أمان المحافظ، وتؤكد على أهمية التحقق المنتظم من الأذونات، والحذر في السلوك على السلسلة — خاصة خلال فترات النشاط المرتفع للثغرات.
من المتوقع صدور مزيد من التحديثات مع تطور التحقيق.