HomeZ - Banner Homeاستغلال جسر فيرس إيثريوم يستنزف 11.6 مليون دولار ويوقف العُقد بينما تلوح...

استغلال جسر فيرس إيثريوم يستنزف 11.6 مليون دولار ويوقف العُقد بينما تلوح الإصلاحات في الأفق

يتحوّل استغلال جسر Verus Ethereum بسرعة إلى واحدة من أكثر حوادث أمان العملات المشفرة متابعة هذا الأسبوع، بعد أن تم سحب ما يقرب من 11.6 مليون دولار من الأصول ثم توحيدها في ETH. ما بدأ كتنبيه من شركات أمن على السلسلة في وقت متأخر من يوم الأحد سرعان ما اتسع ليصبح سؤالًا أوسع حول كيفية فشل نظام آخر عبر السلاسل في خطوة تحقق أساسية.

لم تكن الخسائر بسيطة أو نظرية. قالت PeckShield إن الجسر خسر 103.6 tBTC و1,625 ETH و147,000 USDC، وهو مزيج من الأصول يشير إلى سحب جزء مهم من احتياطيات الجسر في فترة زمنية قصيرة. لاحقًا قام المهاجم بمبادلة العملات المشفرة المسروقة إلى حوالي 5,402 ETH، مما شدّد السيطرة على الغنيمة في أصل رئيسي واحد.

في الوقت نفسه، امتد الأثر التشغيلي إلى ما بعد الجسر نفسه. قالت Verus في قناتها على ديسكورد إن شبكة Verus توقفت بعد أن خرجت معظم العقد المولِّدة للكتل عن العمل أثناء استجابتها للآثار الجانبية للهجوم. يحقق المطورون الآن في كيفية عمل الاستغلال، دون صدور تقرير تشريحي عام كامل حتى الآن.

ما الذي حدث لجسر Verus-Ethereum

الحقائق الأساسية صارخة: تعرّض جسر Verus-Ethereum لاستغلال مستمر استنزف حوالي 11.6 مليون دولار من الأصول المشفرة.

قدّم تحليل PeckShield أوضح صورة عامة عن الخسارة، حيث أفاد بأن الجسر خسر 103.6 tBTC و1,625 ETH و147,000 USDC.

يهم ذلك لأن استغلال الجسور يصيب أحد أكثر نقاط DeFi حساسية: البنية التحتية التي تنقل القيمة بين السلاسل. عندما يُخترق جسر ما، يمكن أن ينتشر الضرر بسرعة، مؤثرًا في السيولة وثقة المستخدمين وعمليات الشبكة في آن واحد.

في هذه الحالة، يبدو أن استغلال جسر Verus Ethereum قد عطّل أيضًا استجابة شبكة Verus الأوسع. قالت Verus إن معظم العقد المولِّدة للكتل أوقفت نفسها عن العمل، مما أدى إلى توقف الشبكة بينما كانت الفرق تتعامل مع التداعيات.

كيف حرّك المهاجمون الأموال

قالت Blockaid إنها اكتشفت الهجوم في وقت متأخر من يوم الأحد وحددت محفظة المهاجم على أنها 0x5aBb…D5777. ووفقًا للشركة، تم بعد ذلك نقل الأصول المسروقة إلى محفظة أخرى تحمل الوسم 0x65C…C25F9.

قالت PeckShield إن المهاجم قام لاحقًا بمبادلة الأموال المسروقة إلى حوالي 5,402 ETH، مما وضع القيمة في حدود 11.4 إلى 11.6 مليون دولار وقت إعداد التقرير. هذا التحويل مهم للمحققين ومراقبي السوق على حد سواء، لأن تحويل أصول مسروقة متعددة إلى ETH يمكن أن يبسّط الحفظ والحركة اللاحقة.

كان هناك تفصيل آخر جذب الانتباه فورًا في دوائر الأمن. قالت PeckShield إن محفظة المهاجم تم تمويلها في البداية بـ 1 ETH عبر Tornado Cash قبل حوالي 14 ساعة من الاستغلال.

هذا لا يفسّر الاستغلال بحد ذاته، لكنه يضيف نمطًا مألوفًا إلى الحادثة. في العديد من حالات هجمات DeFi، يكون التمويل الأولي الصغير عبر أدوات الخصوصية أحد أول خيوط الأثر التي يتتبعها الباحثون على السلسلة.

لماذا تعتقد شركات الأمن أن خللًا في التحقق كان متورطًا

أشارت التحليلات المبكرة بعيدًا عن سرقة بسيطة لمفتاح خاص واتجهت نحو ضعف هيكلي في الجسر.

قالت عدة شركات أمنية إن المشكلة المحتملة تتعلق بالتحقق من الرسائل عبر السلاسل. أشارت GoPlus Security إلى احتمال فشل في التحقق من الرسائل عبر السلاسل، أو تجاوز في منطق السحب، أو ضعف في التحكم في الوصول. من الناحية العملية، يشير ذلك إلى أن الجسر ربما قبل أو عالج رسائل كان ينبغي أن يرفضها.

قدّمت Blockaid تفسيرًا أضيق، قائلة إن المشكلة بدت متعلقة بغياب التحقق من مبلغ المصدر في دالة تحقق خاصة بالجسر. هذا التفصيل مهم. إذا فشل الجسر في التحقق بشكل صحيح من مبلغ المصدر المرتبط برسالة عبر السلاسل، فقد يتمكن المهاجم من تفعيل تحويلات من الاحتياطيات دون إيداع شرعي مطابق على الجانب الأصلي.

قدّمت ExVul نظرية مشابهة، قائلة إن المهاجم استخدم حمولة استيراد عبر السلاسل مزوّرة اجتازت عملية تحقق الجسر. إذا ثبت هذا التفسير، فسيتوافق الاستغلال مع نمط مألوف ومكلف في أمان جسور DeFi: لا يفشل الجسر لأن مفتاح موقّع سُرق، بل لأن المنطق الذي يتحقق مما يجب قبوله عبر السلاسل ضعيف للغاية.

هذا أحد الأسباب التي تجعل استغلال جسر Verus Ethereum يجذب اهتمامًا أوسع مما قد يوحي به رقم الخسارة بالدولار وحده. عيوب التحقق تمس جوهر تصميم الجسور. إذا كانت افتراضات الثقة أو مسارات التحقق هشة، يمكن تعريض أحواض كبيرة من السيولة عبر السلاسل للخطر حتى دون اختراق تقليدي للمحفظة.

ماذا يمكن أن يعني خلل في التحقق عبر السلاسل

في أنظمة الجسور، يُعد التحقق عبر السلاسل الخطوة التي تساعد على تأكيد أن الرسالة أو التحويل شرعي قبل الإفراج عن الأصول. إذا تعطلت هذه الخطوة، قد يتصرف الجسر بناءً على بيانات كان ينبغي أن يرفضها. لهذا تركز فرق الأمن على مسار التحقق بدلًا من تفسير بسيط لسرقة محفظة.

لماذا يهم هذا لأمان جسور DeFi

تقع أنظمة الجسور في منطقة وسطى محفوفة بالمخاطر. من المفترض أن تربط شبكات منفصلة، وتتحقق من الرسائل، وتحتفظ بالاحتياطيات، وتفرج عن الأصول فقط عندما تكون الشروط مناسبة. هذا يجعلها مفيدة، لكنه يجعلها أيضًا مكشوفة بشكل غير عادي.

تعزز حالة Verus درسًا متكررًا في أمان جسور DeFi: الأمان لا يتعلق فقط بحماية المفاتيح. بل يتعلق أيضًا بضمان أن دوال التحقق ومنطق الاستيراد وضوابط السحب لا يمكن خداعها ببيانات مشوّهة أو مزوّرة.

ركّزت شركات الأمن على هذا النوع تحديدًا من المشكلات هنا. تشير الإشارات المتكررة إلى خلل في التحقق عبر السلاسل، وغياب التحقق من مبلغ المصدر، واحتمال وجود ضعف في التحكم في الوصول، جميعها إلى قضية أوسع — وهي ما إذا كانت قواعد الجسر لقبول وتنفيذ التعليمات عبر السلاسل قوية بما يكفي.

بالنسبة للمستخدمين والبنّائين، هذا هو الجزء الجدير بالمتابعة. يمكن أن يبدو الجسر عاملًا حتى اللحظة التي ينهار فيها افتراض من افتراضات التحقق.

الأثر على الشبكة وما الذي سيحدث لاحقًا

قالت Verus إن الشبكة توقفت بعد أن خرجت معظم العقد المولِّدة للكتل عن العمل بينما كانت الفرق تستجيب للآثار الجانبية للهجوم. هذا ينقل القصة من حادثة عقد ذكي محتواة إلى تعطيل على مستوى الشبكة.

يحقق مطورو المشروع في كيفية تنفيذ الاستغلال وما هي الخطوات التي يجب أن تتبع ذلك. حتى الآن، لم تصدر فريق Verus تقرير تشريح عام كامل.

هذا يترك المرحلة التالية متمحورة حول المراجعة التقنية: كيف تم تجاوز مسار تحقق الجسر، وما إذا كان الخلل المشتبه به يطابق ما وصفته شركات الأمن، وما التغييرات التي ستكون مطلوبة قبل أن تعود الثقة. في الوقت الحالي، يقف الهجوم كتذكير آخر بأنه في عالم العملات المشفرة، غالبًا ما لا يكون أضعف نقطة هي الأصل نفسه، بل الكود الذي يُوثق به لنقله عبر السلاسل.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST