ثغرة جسر السلسلة المتعددة تؤدي إلى خسارة $3M CrossCurve

CRV5.12%
SAGA0.62%
SOL5.97%

الخسائر في CrossCurve تبرز المخاطر العالية للجسور عبر السلسلة خلال فترات تصاعد هجمات العملات الرقمية.

أوقفت CrossCurve نشاط المستخدمين بعد هجوم استهدف جسرها عبر السلسلة. أجبر الحادث المطورين على التحقيق في خلل في عقد ذكي. أصدرت البروتوكولات الشريكة وشركات الأمن تحذيرات مع تتبع الأموال على السلسلة.

توقف تفاعلات المستخدمين بينما تراجع CrossCurve ضعف العقد

أكدت CrossCurve يوم الأحد أن جسرها عبر السلسلة تعرض للهجوم من قبل المهاجمين. ربط الفريق الحادث بخلل في أحد العقود الذكية للجسر. طُلب من المستخدمين إيقاف جميع الأنشطة بينما بدأ المطورون مراجعة المشكلة.

نظرًا لأن الأصول محتجزة عبر عقود ذكية متعددة، فإن نقلها بين الشبكات يزيد من المخاطر عندما يفشل مكون واحد.

⚠️ إشعار أمني عاجل

أعزائنا المستخدمين،

جسرنا يتعرض حالياً للهجوم، ويتعلق الأمر باستغلال ثغرة في أحد العقود الذكية المستخدمة.

يرجى إيقاف جميع التفاعلات مع CrossCurve أثناء التحقيق الجاري.

نقدر صبركم و… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 فبراير 2026

تحدثت Curve Finance إلى مجتمعها بعد الحادث مباشرة. نُصح المستخدمون الذين لديهم تعرض لمجمعات CrossCurve بإعادة تقييم مراكزهم واتخاذ قرار بشأن سحب دعم التصويت. وحث البيان على الحكمة عند التفاعل مع البروتوكولات الخارجية خلال الظروف غير المستقرة.

وجدت الفحوصات المبكرة أن الضرر اقتصر على الجسر، ولم تُكتشف مشاكل في مكونات البروتوكول الأخرى. أُطلقت التنبيهات بسرعة، بينما استمر الفريق في إبقاء الوصول معلقًا وتتبع حركة الأموال المسروقة.

دعوة البروتوكول لإعادة الأصول بعد المراجعة على السلسلة

بعد تتبع النشاط على السلسلة، وجد الفريق أن الأموال من الاستغلال قد انتقلت إلى 10 عناوين محفظة. قالت CrossCurve إنها لا تستطيع تأكيد ما إذا كانت تلك المحافظ تخص المهاجمين، ولم تلاحظ سلوكًا عدائيًا واضحًا في تلك المرحلة. ومع ذلك، اعترف البروتوكول بأن المستخدمين فقدوا أموالهم بسبب الاستغلال.

ردًا على ذلك، طلب مسؤولو المشروع مباشرة من المستلمين إعادة الأصول. وصف الفريق التحويلات بأنها غير صحيحة وطلب التعاون. لدعم جهود الاسترداد، فعّل CrossCurve سياسة SafeHarbor WhiteHat، مقدماً مكافأة تصل إلى 10% من الأموال المستردة إذا تم إرجاع الباقي.

شملت التفاصيل بريدًا إلكترونيًا مباشرًا للتنسيق. خيار بديل يتيح الإرجاع المجهول عبر عنوان محفظة معين. قال الفريق إن الأموال المستردة ستُعاد للمستخدمين المتضررين بعد المراجعة.

علاوة على ذلك، شارك CrossCurve بريدًا إلكترونيًا للتواصل للمساعدة في تنسيق إعادة الأموال. كما تم توفير عنوان محفظة منفصل لأولئك الذين يفضلون إرسال الأصول مرة أخرى دون الكشف عن هويتهم. بعد التحقق، قال الفريق إنه يخطط لتوزيع الأموال المستردة على المستخدمين المتضررين.

الاختراقات الأخيرة تكشف عن مخاطر مستمرة في التمويل اللامركزي

زادت هجمات العملات الرقمية عبر الصناعة، مع إضافة حادثة CrossCurve إلى قائمة متزايدة من الاختراقات. سجلت شركة الأمن CertiK خسائر تقترب من 400 مليون دولار في يناير 2026، مع أكثر من 40 حادثة كبيرة تم الإبلاغ عنها.

_مصدر الصورة: _X/CertiK

تواجه أنظمة السلسلة عبر السلسلة مخاطر أعلى لأنها تتعامل مع كميات كبيرة من الأموال وتعتمد على هياكل معقدة. تظهر الحوادث الأخيرة مدى سرعة انتشار الضرر بمجرد بدء الاستغلال.

شملت الضحايا الآخرين خلال نفس الفترة Swapnet، الذي خسر 13 مليون دولار. وأبلغت Saga وMakina Finance عن خسائر قدرها 6.2 مليون و4.2 مليون دولار على التوالي. كما تعرض Step Finance لاختراق أدى إلى تصريف عدة محافظ خزينة ورسوم، مع نقل أكثر من 261,000 SOL.

تجاوزت الخسائر خلال عام 2025 مليار دولار، مما يجعلها أسوأ سنة على الإطلاق لسرقة العملات الرقمية. تضيف حالة CrossCurve تذكيرًا آخر بالفجوات الأمنية المستمرة داخل التمويل اللامركزي.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

بروتوكول Venus تعرض للاختراق خسارة 370 مليون دولار: $THE الرموز منخفضة السيولة تصبح نقطة ضعف للهجوم، سلسلة BNB في DeFi تطلق إنذار جديد

تعرض بروتوكول Venus Protocol اللامركزي للإقراض إلى هجوم بقيمة حوالي 3.7 مليون دولار في 15 مارس 2026، مما أسفر عن 2.18 مليون دولار من الديون المعدومة. قام المهاجم بتنفيذ هجوم معقد من خلال التلاعب بسعر الرمز منخفض السيولة $THE، والجمع بين الإقراض على السلسلة والمشتقات خارج السلسلة، مما كشف عن المخاطر النظامية. دفع الحادث الصناعة إلى إعادة فحص معايير الأهلية للضمانات وتصميم معاملات المخاطر.

ChainNewsAbmediaمنذ 1 س

بروتوكول Venus يتعرض لهجوم "قنبلة التصفية": المتسلل يتظاهر بعمليات عادية لمدة 9 أشهر، ويتسبب في ديون معدومة بقيمة 2.15 مليون دولار

تعرض بروتوكول الإقراض Venus Protocol على بلوكتشين BNB لهجوم من قبل هاكر في 16 مارس، استغرق التخطيط له 9 أشهر، حيث تمكن من سحب حوالي 5.07 مليون دولار من الأصول، مما أدى إلى خسائر معدومة بقيمة 2.15 مليون دولار. قام المهاجم بالتلاعب بسعر رمز THE لإطلاق عمليات تصفية، وردت Venus بتخفيض معاملات الضمان في عدة أسواق، مما يعكس المخاطر التي تواجهها بروتوكولات DeFi فيما يتعلق برموز منخفضة السيولة.

動區BlockTempoمنذ 1 س

مركز العمليات الإدارية للرنمينبي الرقمي الصيني ينشر ثلاث فئات من طرق الاحتيال

مركز إدارة وتشغيل العملة الرقمية الصينية يعلن عن ثلاث أنواع من عمليات الاحتيال: الاحتيال باستخدام الترويج الوهمي للتسويق الهرمي، وخداع المستخدمين من خلال استغلال عمليات الشراء الوهمية للحصول على عمولات، وخداع المستخدمين لتحميل تطبيقات مزيفة لسرقة المعلومات والأموال.

GateNewsمنذ 2 س

الهاكر ذو القبعة البيضاء يكشف عن ثغرة خطيرة في بروتوكول Injective تتضمن أصول بقيمة 5 مليارات دولار، ونزاع المكافآت لم يتم حله

المتسلل الأخلاقي f4lc0n اكتشف ثغرة خطيرة في بروتوكول Injective قد تؤدي إلى استخراج أصول بقيمة 500 مليون دولار. على الرغم من إصلاح الثغرة، تلقى مكافأة بقيمة 50000 دولار فقط، وهي أقل من معيار الحد الأقصى البالغ 500000 دولار. يرفع f4lc0n اعتراضاً على ذلك ويخطط للاستمرار في فضح هذه المسألة.

GateNewsمنذ 3 س

بروتوكول Venus يتعرض لهجوم حد الإمداد، وخسارة 3.7 مليون دولار

منصة الإقراض اللامركزية Venus Protocol تعرضت مؤخراً لهجوم تلاعب بسقف العرض موجه نحو رمز Thena، مما أسفر عن خسائر تجاوزت 3.7 مليون دولار. قام المهاجم بتراكم الرموز بشكل بطيء على مدار 9 أشهر، وفي النهاية تجاوز سقف العرض وتلاعب بالسعر، مما تسبب في إقراض واسع النطاق للأصول. قامت المنصة بتعليق وظائف الإقراض والسحب ذات الصلة للتعامل مع المخاطر، مما يسلط الضوء على نقاط الضعف المنهجية في بروتوكولات DeFi من حيث المراقبة طويلة الأجل والرموز منخفضة السيولة.

MarketWhisperمنذ 4 س

Aave وCoW Swap يصدران تقريرين متعارضين حول خسائر التداول الناتجة عن الانزلاق السعري بقيمة 50 مليون دولار

في 16 مارس، نشرت Aave و CoW Swap تقارير منفصلة بشأن حادثة "خسارة تداول بسبب انزلاق سعري بقيمة 5000 万". رأت Aave أن المشكلة تكمن في عدم كفاية سيولة السوق، بينما أشارت CoW Swap إلى أن حدود الغاز قديمة وأن المعاملة لم تُرسل على السلسلة. الآراء متعارضة، وكلا الطرفين لم يذكرا ما يتعلق بروبوت MEV الذي بقيمة حوالي 4400 万.

GateNewsمنذ 5 س
تعليق
0/400
لا توجد تعليقات