المستغل في Verus يعيد 8.5 مليون دولاراً من ETH بعد صفقة مكافأة

أعاد المستغل وراء هجوم جسر Verus 4,052 ETH (بما يعادل تقريبًا 8.5 مليون دولار) بعد قبول تسوية مكافأة اقترحها فريق المشروع. ووفقًا لشركة أمن البلوكشين PeckShield، احتفظ المهاجم بـ 1,350 ETH، بقيمة تقارب 2.8 مليون دولار، كجزء من الاتفاق المُتفاوض عليه. عرضت Verus شروط التسوية بعد وقت قصير من وقوع الاستغلال، مقترحةً أنه إذا تم رد الأموال المسروقة خلال 24 ساعة، فسيتم التعامل مع الرصيد المتبقي باعتباره مكافأة “white hat” شرعية وليس أصولًا مسروقة. استهدف الاستغلال جسر Verus–Ethereum عبر ثغرة تزوير في عملية تحويل عبر السلاسل، ما يسلط الضوء على مخاطر أمنية مستمرة في بنية البنية التحتية للتمويل اللامركزي.

المستغل في Verus يُعيد أغلب ETH المسروق

حوّل المهاجم 4,052 ETH إلى محفظة فريق Verus بعد أن اقترح المشروع علنًا تسوية. أتاحت الاتفاقية لـ Verus استرداد نحو 75% من إجمالي الأموال التي فُقدت خلال الهجوم. وبمقابل إعادة غالبية الأصول المسروقة، احتفظ المستغل بـ 1,350 ETH كترتيب مكافأة.

تم استغلال الثغرة في جسر Verus–Ethereum عبر ما وُصف بأنه آلية تحويل عبر السلاسل مُزوّرة. تربط الجسور عبر السلاسل بين أنظمة بلوكشين منفصلة مع إدارة كميات كبيرة من السيولة، ما يجعلها أهدافًا متكررة للمهاجمين في قطاع التمويل اللامركزي.

ثغرة الجسر ومسار الهجوم

اشتملت حادثة Verus على ثغرة تزوير في عملية تحويل عبر السلاسل خاصة بجسر Verus–Ethereum. أصبحت الجسور عبر السلاسل واحدة من أكثر مسارات الهجوم شيوعًا في التمويل اللامركزي لأنها تتولى التعامل مع سيولة كبيرة عبر شبكات بلوكشين متعددة. وقد أدت عمليات الاستغلال التي تستهدف الجسور مرارًا إلى خسائر بمئات الملايين من الدولارات خلال السنوات الأخيرة.

المشهد الأوسع لأمن التمويل اللامركزي

وقعت عملية استغلال Verus في ظل مخاوف أمنية مستمرة تؤثر على صناعة العملات المشفرة. ووفقًا لبيانات DefiLlama، وصلت عمليات اختراق التمويل اللامركزي إلى حوالي 634 مليون دولار من الأموال المسروقة خلال شهر أبريل وحده. وشملت اثنتان من أكبر الحوادث استغلالًا بقيمة 280 مليون دولار يؤثر على Drift Protocol، واستغلالًا بقيمة 293 مليون دولار يتضمن Kelp. وعلى الرغم من أن الخسائر في مايو انخفضت حتى الآن إلى حوالي 38 مليون دولار، فإن الثغرات الأمنية لا تزال تؤثر في المنصات اللامركزية.

تمثل هذه الهجمات المستمرة عوائق كبيرة أمام التبني السائد لتقنية البلوكشين. ومع تدفق المزيد من القيمة إلى بروتوكولات التمويل اللامركزي والبنية التحتية للجسور عبر السلاسل، يواجه المشاريع ضغطًا متزايدًا لتعزيز أمن العقود الذكية ومعايير التدقيق وحمايات الجسور.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات