حدث خطأ جسيم داخل بنية العقود الذكية التحتية الخاصة بـ WEMIX في 26 يوليو. استولى مهاجم بهدوء على صلاحيات على مستوى المالك لعقد العملة المستقرة WEMIX$ — وبحلول الوقت الذي أدرك فيه الفريق ما يحدث، كان قد تم بالفعل سكّ ونقل ما يقرب من 6.25 مليون دولار من قيمة التوكنات. لم يكن هذا اختراقًا لمحفظة أو هجوم تصيّد على مستخدم عادي. كان ضربة مباشرة لطبقة الوصول المميز في البروتوكول نفسه، من النوع الذي يقع أقرب بكثير إلى غرفة المحركات مقارنة بمعظم حوادث أمان البلوكشين.
Summary
أهم النقاط
- في 26 يوليو، حصل مهاجم على صلاحيات المالك في عقد العملة المستقرة WEMIX$ وقام بسكّ 5.23 مليون WEMIX$، سارقًا ما يقرب من 6.25 مليون دولار.
- تم تحويل التوكنات المسروقة إلى 30,736 WEMIX و724,198.27 USDC.e، ثم تم توزيعها عبر شبكتي إيثريوم وBNB تشين.
- قامت WEMIX بتعطيل جسر WEMIX3.0 وحِصص السيولة كإجراءات احتواء فورية، بينما قامت البورصات بتجميد عدة عناوين مرتبطة بالمهاجم.
- يُعقّد توزيع الأموال عبر السلاسل بشكل كبير إمكانية التتبع ويقلل من فرص الاسترداد.
- هذه هي ثاني حادثة أمان كبرى لـ WEMIX، بعد خرق منفصل في فبراير 2025 استنزف ما يقرب من 6.1–6.2 مليون دولار من خزنة Play Bridge.
WEMIX تتعرض لخرق عقد ذكي بقيمة 6.25 مليون دولار
الخرق الذي تعرض له عقد WEMIX الذكي والذي تم الكشف عنه في 26 يوليو أصاب جزءًا من النظام لا يفكر فيه معظم المستخدمين أبدًا: ملكية العقد ذات الصلاحيات المميزة. لم يحتج المهاجم إلى اختراق أي محافظ مستخدمين. بدلًا من ذلك، حصل على وصول بمستوى المالك لعقد العملة المستقرة WEMIX$ — وهي وضعية تمنحه القدرة على سكّ التوكنات ونقلها بحرية.
تعمل WEMIX$ على الشبكة الرئيسية WEMIX3.0 وهي مضمونة بالكامل بواسطة USDC. وتعمل كوحدة مستقرة للحساب في النظام البيئي، مصممة لحماية اللاعبين ومشاركي البروتوكول من تقلبات التوكن الأصلي لـ WEMIX. الحصول على التحكم في وظيفة السكّ فيها يشبه فعليًا الوصول إلى ماكينة طباعة أموال.
تفاصيل الاستغلال
مع امتلاك صلاحيات المالك، قام المهاجم بسكّ 5.23 مليون WEMIX$ — توكنات تم إنشاؤها حديثًا دون أي تغطية شرعية. كانت عملية السكّ تلك جوهر السرقة. القدرة على توليد التوكنات حسب الرغبة، ثم تحويلها ونقلها، هي ما حوّل مشكلة في الوصول إلى العقد إلى خسارة بقيمة 6.25 مليون دولار.
من المهم أن الخرق استهدف الوصول المميز للعقد بدلًا من محافظ المستخدمين العاديين. هذا الفارق مهم. فهو يعني أن سطح الهجوم بنيوي، وليس سلوكيًا. لم يكن بإمكان أي مستخدم منع ذلك بمجرد توخي مزيد من الحذر مع بيانات اعتماده.
المنهجية التي استخدمها المهاجم
بعد سكّ توكنات WEMIX$، تحرك المهاجم بسرعة لتحويلها وإخفائها. تم استبدال WEMIX$ المسروقة إلى 30,736 WEMIX و724,198.27 USDC.e قبل أن تبدأ الأموال في المرور عبر شبكتي إيثريوم وBNB تشين. من هناك، تم تحويل الأصول بشكل أكبر إلى ETH وTether USDT وتوكنات أخرى — مع إضافة كل قفزة طبقة جديدة من التعقيد لأي محاولة استرداد.
سرعة تسلسل التحويل هذا لافتة. فهي توحي بأن المهاجم جاء مستعدًا بخطة توزيع، وليس مجرد طريقة استغلال.
حركة الأصول بعد الخرق وإجراءات الاحتواء
تحويل التوكنات عبر السلاسل
استراتيجية التوزيع متعددة السلاسل هي ما يجعل هذه الحادثة صعبة الحل بشكل خاص. بمجرد انتقال الأصول المسروقة من بلوكشين إلى آخر — من WEMIX3.0 إلى إيثريوم، ثم مرة أخرى إلى BNB تشين — يكسر كل تحويل سلسلة السجل الواضحة على السلسلة التي يحتاجها المحققون لتتبع الأموال إلى مصدر يمكن التعرف عليه.
يقلل توزيع الأموال عبر السلاسل من فرص الاسترداد بينما يزيد في الوقت نفسه من خطر توزيع الأصول بشكل أكبر عبر محافظ ومنصات تتجاوز متناول الجهات المعنية بسهولة. ووفقًا لتقارير من crypto.news، يراجع المحققون العقود ذات الصلة بنشاط لرسم المسار الكامل للهجوم، لكن نافذة الاسترداد المباشر تضيق مع كل تحويل مؤكد.
استجابة البورصات والبروتوكول
كانت استجابة WEMIX على مستوى البروتوكول فورية. فقد قام الفريق بتعطيل جميع وظائف جسر WEMIX3.0 النشطة، وإيقاف تشغيل بعض أحواض السيولة المختارة، وإيقاف وظائف أخرى ذات صلة — مما أدى فعليًا إلى إغلاق المسارات التي كان من الممكن أن تهرب من خلالها أموال إضافية. منحت هذه الإجراءات المحققين وقتًا حرجًا لتتبع محافظ المهاجم والتنسيق مع البورصات.
قامت عدة بورصات بالفعل بتجميد عناوين مرتبطة بالمهاجم، في جهد تعاوني يمكن أن يبطئ أي محاولات تحويل متبقية. ومع ذلك، يعتمد الأثر العملي لتلك التجميدات بالكامل على ما إذا كانت الأموال قد وصلت إلى تلك العناوين قبل تطبيق التجميد — وما إذا كان المهاجم قد حوّل بالفعل حيازاته إلى أصول خارج وصاية البورصات.
التحقيق المستمر واستعادة الثقة
تتبع الأموال المسروقة وإغلاق الثغرات
التحقيق مستمر. يواصل فريق أمان WEMIX مراجعة العقود ذات الصلة لتحديد مسار الهجوم الدقيق وسد أي ثغرات متبقية يمكن أن تمكّن من استغلال إضافي. يبدو أن التهديد الفوري قد تم احتواؤه، لكن النطاق الكامل للثغرة لا يزال قيد التحديد.
ما يجعل هذه الحادثة ذات أهمية تحليلية هو سطح الهجوم الذي كشفته. لم يكن هذا خللًا في منطق عقد ذكي — بل كان اختراقًا لـوصول ملكية مميز. وهذا يمثل فئة مختلفة من مخاطر الأمان عن معظم اختراقات DeFi، التي تستغل عادةً أخطاء في كود العقد المرئي للعامة. تتطلب استغلالات الوصول المميز إما اختراق مفتاح، أو هجوم هندسة اجتماعية، أو فشلًا في ضوابط الوصول الداخلية — وكلها تتطلب أساليب معالجة مختلفة.
السياق الأوسع: ضربة ثانية خلال أشهر
التوقيت غير مريح. قبل أشهر فقط، في فبراير 2025، تعرضت WEMIX لحادثة منفصلة استنزف فيها المهاجمون ما يقرب من 8.65 مليون توكن WEMIX من خزنة Play Bridge — بقيمة تقارب 6.1 إلى 6.2 مليون دولار في ذلك الوقت، وفقًا لـ Crypto Briefing. وقد تم إرجاع ذلك الخرق إلى مفاتيح مصادقة مخترقة مرتبطة بنظام مراقبة NFT NILE، وليس إلى ثغرة في عقد ذكي. واضطر الرئيس التنفيذي لـ WEMIX، كيم سوك-هوان، إلى معالجة اتهامات علنية بأن الشركة حاولت التقليل من شأن الحادثة.
حادثتا خرق بملايين الدولارات خلال حوالي خمسة أشهر، كل منهما يستغل سطح هجوم مختلف، يمثلان نمطًا سيجده المستثمرون ومشاركو النظام البيئي صعب التجاهل. فهو يثير سؤالًا بنيويًا يتجاوز أي إصلاح منفرد: هل تحتوي بنية أمان WEMIX على نقاط ضعف منهجية على مستوى الوصول المميز، وهل أدت حادثة فبراير 2025 إلى تغييرات مؤسسية كافية؟
خطط للتواصل الشفاف وتحسينات الأمان
المسار المستقبلي لـ WEMIX يتضمن أكثر من مجرد احتواء تقني. فإعادة بناء الثقة في نظام بيئي واجه الآن حادثتين كبيرتين تتطلب مستوى من الشفافية يتجاوز بكثير الإعلانات اللاحقة للحوادث. ستكون الإفصاحات التفصيلية حول كيفية اختراق الوصول على مستوى المالك، وما الضوابط التي فشلت، وما التغييرات الهيكلية التي يتم تنفيذها ضرورية — ليس فقط للمستثمرين، بل لمجتمع المستخدمين والمطورين وشركاء الألعاب الأوسع الذين يعتمدون على استقرار النظام البيئي.
ومن الجدير بالذكر أيضًا أن WEMIX كانت قد دمجت مؤخرًا بروتوكول التشغيل البيني عبر السلاسل من Chainlink (CCIP) لتحسين تحويلات التوكنات، وأكملت حدث التنصيف الثاني في 1 يوليو، وحصلت على إدراج فوري في Kraken في 8 يوليو. هذا الزخم يبدو الآن في ضوء مختلف. كما أعلنت Wemade عن خطط للانتقال بعيدًا عن WEMIX$ نحو USDC.e على WEMIX PLAY — ما يعني أن العملة المستقرة التي تم اختراقها كانت بالفعل في طريقها إلى الإيقاف التدريجي، وهو ما قد يحد من بعض العواقب اللاحقة، لكنه لا يقلل من الضرر الفوري الذي لحق بالسمعة.
التحدي الأصعب ليس تصحيح العقد أو تجميد المحافظ. بل هو الإجابة عن سبب كون الوصول المميز إلى مكوّن أساسي في البروتوكول عرضة للاختراق من الأساس — وما إذا كانت الإجابة سترضي نظامًا بيئيًا طُلب منه بالفعل أن يثق بالفريق مرة من قبل.
الأسئلة الشائعة
كيف حدث خرق WEMIX؟
حصل مهاجم على صلاحيات المالك لعقد العملة المستقرة WEMIX$، مستغلًا الوصول المميز للعقد بدلًا من أي ثغرة على مستوى المستخدم. سمح ذلك للمهاجم بسكّ ونقل توكنات بقيمة تقارب 6.25 مليون دولار.
ما هي خطوات الاحتواء الفورية التي اتخذتها WEMIX؟
قامت WEMIX بتعطيل جميع وظائف جسر WEMIX3.0 النشطة، وإيقاف تشغيل بعض أحواض السيولة المختارة، وإيقاف وظائف بروتوكول أخرى ذات صلة. كما نسق الفريق مع البورصات، وقد قامت عدة منها بالفعل بتجميد عناوين مرتبطة بالمهاجم.
لماذا يُعدّ تحويل الأموال المسروقة عبر السلاسل مشكلة؟
كل تحويل عبر السلاسل — في هذه الحالة عبر إيثريوم وBNB تشين — يكسر سلسلة السجل المباشرة على السلسلة التي يعتمد عليها المحققون لتتبع الأصول. يقلل هذا التوزيع من فرص الاسترداد ويزيد من خطر توزيع الأموال بشكل أكبر عبر منصات تتجاوز متناول الجهات المعنية بسهولة.
ما الذي يتم القيام به لاستعادة ثقة المستثمرين؟
تجري WEMIX تحقيقًا مستمرًا لرسم المسار الكامل للهجوم وإغلاق الثغرات الأمنية المتبقية. وستتطلب استعادة الثقة تواصلًا شفافًا حول كيفية حدوث الخرق، وما الضوابط التي فشلت، وما التحسينات الهيكلية في الأمان التي يتم تنفيذها.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كيف حدث خرق WEMIX؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”حصل مهاجم على صلاحيات المالك لعقد العملة المستقرة WEMIX$، مستغلًا الوصول المميز للعقد بدلًا من أي ثغرة على مستوى المستخدم. سمح ذلك للمهاجم بسكّ ونقل توكنات بقيمة تقارب 6.25 مليون دولار.”}},{“@type”:”Question”,”name”:”ما هي خطوات الاحتواء الفورية التي اتخذتها WEMIX؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”قامت WEMIX بتعطيل جميع وظائف جسر WEMIX3.0 النشطة، وإيقاف تشغيل بعض أحواض السيولة المختارة، وإيقاف وظائف بروتوكول أخرى ذات صلة. كما نسق الفريق مع البورصات، وقد قامت عدة منها بالفعل بتجميد عناوين مرتبطة بالمهاجم.”}},{“@type”:”Question”,”name”:”لماذا يُعدّ تحويل الأموال المسروقة عبر السلاسل مشكلة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”كل تحويل عبر السلاسل — في هذه الحالة عبر إيثريوم وBNB تشين — يكسر سلسلة السجل المباشرة على السلسلة التي يعتمد عليها المحققون لتتبع الأصول. يقلل هذا التوزيع من فرص الاسترداد ويزيد من خطر توزيع الأموال بشكل أكبر عبر منصات تتجاوز متناول الجهات المعنية بسهولة.”}},{“@type”:”Question”,”name”:”ما الذي يتم القيام به لاستعادة ثقة المستثمرين؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تجري WEMIX تحقيقًا مستمرًا لرسم المسار الكامل للهجوم وإغلاق الثغرات الأمنية المتبقية. وستتطلب استعادة الثقة تواصلًا شفافًا حول كيفية حدوث الخرق، وما الضوابط التي فشلت، وما التحسينات الهيكلية في الأمان التي يتم تنفيذها.”}}]}
تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

