
تواجه بروتوكولات التمويل اللامركزي Rhea Finance في 16 أبريل خللًا أمنيًا كبيرًا، وقدّرت شركة أمان البلوك تشين CertiK خسارة بنحو 7.6 مليون دولار. قام المهاجمون بخداع نظام التقييم عبر إنشاء عقود رموز زائفة وضخ الأموال في مجمع سيولة تم إنشاؤه حديثًا، مما أدى إلى تضليل آلية التنبؤ والتحقق في البروتوكول، وبالتالي تمكنوا بنجاح من سحب الأموال. وقد حدد CertiK عناوين على السلسلة متعلقة بالحادث، ولا تزال التحقيقات جارية.
(المصدر: NearBlocks)
وفقًا لتحليل CertiK الأولي، تتضمن المسارات التقنية للهجوم خطوتين رئيسيتين. أولًا، ينشر المهاجم عقد رمز مزيف، ثم يضخ الأموال في مجمع سيولة تم إنشاؤه حديثًا، لتوليد انطباع زائف بوجود «نشاط تداول طبيعي». وقد أدى هذا الإجراء إلى تضليل طبقة التنبؤ والتحقق التي يعتمد عليها بروتوكول Rhea Finance، ما تسبب في تقييم خاطئ لقيمة الأصول، وتمكين المهاجم من الاستفادة من الفجوة بين القيمة التي «يدركها» البروتوكول والقيمة الفعلية لاستخراج الأموال.
تُعد هجمات التلاعب بالـOracle تهديدًا أمنيًا متكررًا في نظام DeFi البيئي، وتتمثل آليتها الأساسية في تشويه تقدير البروتوكول لحالة الأصول عبر إشارات سيولة مُصطنعة أو بيانات أسعار وهمية، ما يؤدي إلى تشغيل منطق تداول لا ينبغي تنفيذه.
قدّرت CertiK أن الخسارة تبلغ نحو 7.6 مليون دولار، لكن مع تعمق تحليل السلسلة فقد يتغير هذا الرقم. ووفقًا لبيانات DefiLlama، تمتلك Rhea Finance حاليًا قيمة إجمالية مقفلة (TVL) تقارب 128 مليون دولار؛ ما يعني أن خسارة الثغرة تعادل حوالي 6% من إجمالي السيولة في المنصة، وهي ضمن نطاق الضرر المتوسط إلى الشديد نسبيًا ضمن حدث أمني واحد.
بعد استيلاء المهاجم على الأموال، قام بتمرير الأصول عبر عناوين متعددة على السلسلة؛ وهي طريقة تشويش شائعة بعد هجمات DeFi، بهدف تعقيد تتبع الأموال والعمل على تجميدها لاحقًا.
في اليوم نفسه لحدث Rhea Finance، تم رصد عمليتين إضافيتين كبيرتين لتحويل BTC جديرتين بالاهتمام:
الحكومة الأمريكية: إيداع 8.2 BTC في Coinbase Prime (حوالي 606,000 دولار)، وهذه الأصول جاءت من الأصول المصادرة المرتبطة بحادث اختراق Bitfinex
Abraxas Capital: إيداع 1,993 BTC في Kraken (حوالي 148 مليون دولار)، استمرارًا لنمط تداول واسع للبيتكوين منذ منتصف مارس
الـOracle هو وسيط يحصل من خلاله بروتوكول DeFi على بيانات الأسعار خارج السلسلة أو داخلها. عندما يقوم المهاجم بإدخال بيانات مشوّهة إلى الـOracle عبر مجمع سيولة يتم التحكم فيه يدويًا أو عبر عقود رموز مزيفة، قد يقوم البروتوكول بتقييم خاطئ لقيمة الأصول، ثم ينفذ عمليات إقراض أو تصفية أو تحكيم وفقًا لسعر منحرف، بما يسمح للمهاجم باستخراج الفارق دون مخاطر. ويُعد ذلك أحد أكثر أساليب الهجوم شيوعًا والمستمرة في تاريخ DeFi.
تمثل الخسارة البالغة 7.6 مليون دولار قرابة 5.9% من TVL الخاصة بـ Rhea Finance البالغة نحو 128 مليون دولار، وهي حالة أمنية ذات خطورة متوسطة. إذا لم يكن المهاجم قد أكمل بعد جميع عمليات تحويل الأموال، فقد تكون الخسارة الفعلية أعلى من التقدير الأولي الذي قدمته CertiK. ما زالت المنصة تعمل حاليًا لكنها تحمل مخاطر مستمرة محتملة.
قبل أن تصدر فرقة البروتوكول ردًا رسميًا أو تؤكد أن النظام قد أغلق الثغرة بشكل آمن، ينبغي على المستخدمين الذين يمتلكون أصول Rhea Finance تقييم ما إذا كانوا سيقومون بسحب السيولة لتقليل المخاطر. ينبغي تتبع أحدث التطورات على السلسلة المتعلقة بالحادث باستمرار عبر منصات أمان طرف ثالث مثل CertiK، وتجنب إيداع أموال جديدة قبل التأكد من إصلاح الثغرة بالكامل.
مقالات ذات صلة
كَمِينو يوقف التعاملات مع الأصول المرتبطة بـ LayerZero مؤقتًا ويغلق وظائف الإيداع والإقراض
تعرّض كيلب داو للاختراق بقيمة 292 مليون دولار: تم استهداف جسر LayerZero عبر السلاسل برسائل مزوّرة، ليصبح أكبر حدث DeFi في عام 2026
تم استغلال جسر Kelp DAO عبر السلاسل، سُرقت قيمة 116,500 rsETH $292M Stolen
تفاصيل Chainalysis عن الكشف عن “الاقتصاد الخفي للعملات المشفرة” مع تعليق Grinex لعملياته
تكبّد Rhea Finance خسارة 18.40 مليون دولار بسبب هجوم من Oracle: تنبيه من ZachXBT، وتجميد Tether لـ 4.34 مليون USDT، والمهاجم يعيد جزءًا من الأموال