HomeZ - Banner Homeاختراق سوليدو موني: تتبّع 84٪ من أصل 293.7 مليون من عملة SUPRA...

اختراق سوليدو موني: تتبّع 84٪ من أصل 293.7 مليون من عملة SUPRA المسروقة إلى منصات التداول

لم يتطلّب الأمر سوى خطأ واحد في تهيئة الأوركل. في 23 يوليو 2026، أدّت عملية اختراق Solido Money إلى سحب ما يقرب من 293.7 مليون من رموز SUPRA من البروتوكول في موجتي هجوم منفصلتين — وخلال أيام، تتبّعت تحليلات السلسلة الجزء الأكبر من تلك الأموال إلى بنية تحتية تابعة لبورصات مركزية، مع إشارة جزء كبير منها إلى عنوان إيداع مشتبه به تابع لمنصة Gate.io.

أهم النقاط

  • أدّى اختراق Solido Money إلى استنزاف ما يقرب من 293.7 مليون من رموز SUPRA عبر ثغرة في تعيين الأوركل تسببت في تقييم مبالغ فيه بشكل هائل للضمانات.
  • موجتا الاستغلال سكّتا ما مجموعه 809,052 من رموز CASH، والتي بيعت مقابل SUPRA كعوائد صافية.
  • حوالي 84٪ من الرموز المسروقة — ما يقرب من 246.9 مليون SUPRA — تم تتبعها إلى بنية تحتية لبورصات مركزية.
  • تم ربط ما يقرب من 220 مليون SUPRA بعنوان إيداع مشتبه به تابع لـ Gate.io، رغم أن بيانات البلوكشين وحدها لا يمكنها تأكيد ملكية المنصة لهذا العنوان.
  • طبّقت Solido إصلاحات على مستوى العقد لتعطيل مسار السكّ الذي تم استغلاله، وتطلب من البورصات تجميد الأموال المعلَّمة والحفاظ على السجلات لاستخدامها من قبل جهات إنفاذ القانون.

اختراق Solido Money يستنزف 293.7 مليون من رموز SUPRA

لم يعتمد الاستغلال على حقن برمجي متقدّم أو هجوم تشفيري جديد. بل استغل شيئًا أكثر جوهرية: خلل في كيفية قيام البروتوكول بتحديد قيمة الضمانات. أدى خطأ تعيين الأوركل إلى جعل النظام يعتقد أن الضمانات المودعة تساوي ما يقرب من دولار أمريكي واحد، بينما كان سعرها الفعلي في السوق جزءًا بسيطًا من ذلك. وبمجرد أن أصبح هذا الفارق السعري قائمًا، تبع ذلك كل شيء بشكل منطقي — ومربح للغاية للمهاجم.

كيف عمل الاستغلال

مع تضخيم قيمة الضمانات بشكل مصطنع، قام المهاجم بسكّ رموز CASH بما يتجاوز بكثير ما يمكن أن تبرّره الضمانات الحقيقية. ثم بيعت تلك الرموز مقابل SUPRA، ما حوّل وهم التسعير إلى حيازات حقيقية من الرموز. أكدت شركة أمن البلوكشين PeckShield الهجوم وأشارت إلى أن حوالي 90٪ من الأموال المتأثرة تعود لمؤسسة Supra، ما يعني أن الخسائر كانت مركّزة بشدة بدلاً من أن تكون موزعة على المستخدمين الأفراد.

وقع الهجوم في موجتين. نُفِّذت الموجة الأولى في معاملة ذرّية واحدة — سريعة ونظيفة وصعبة الإيقاف. وجاءت الموجة الثانية بعد ساعات، مكرَّرة يدويًا عبر خمسة محافظ منفصلة باستخدام التقنية نفسها. معًا، سكّت الموجتان 809,052 من رموز CASH وولّدتا 293.7 مليون SUPRA كعوائد صافية.

ما يجعل هذا الأمر مهمًا بشكل خاص هو الموجة الثانية. أشار تقرير Solido بعد الحادثة إلى أن تعطيل الواجهة الأمامية للبروتوكول وحده لم يكن كافيًا لإيقافها. كانت الثغرة موجودة على مستوى العقد — وهو بالضبط المكان الذي كان لا بد من تطبيق الإصلاح فيه في النهاية.

تتبّع الأموال المسروقة إلى البورصات المركزية

حوالي 84٪ من رموز SUPRA المسروقة — ما يقرب من 246.9 مليون رمز — تم تتبعها إلى بنية تحتية لبورصات مركزية من خلال تحليل على السلسلة. هذا يضيّق نافذة الاسترداد بشكل كبير، لأن المنصات المركزية تمتلك مفاتيح هوية المستخدمين بطريقة لا تستطيع البروتوكولات اللامركزية توفيرها.

صلة Gate.io

بالنسبة لموجة الاستغلال الأولى، تتبّع التقرير الجنائي لـ Solido ما يقرب من 220 مليون SUPRA إلى عنوان إيداع مشتبه به تابع لـ Gate.io. وكان البروتوكول حريصًا على الإشارة إلى أن بيانات البلوكشين وحدها لا يمكنها تأكيد ما إذا كان هذا العنوان يعود فعلاً لـ Gate.io — إذ لا يمكن للبورصة نفسها وحدها تأكيد ذلك. وتم تحديد نقطة تواصل ثانية مع بورصة أخرى مرتبطة بالموجة اللاحقة، حيث أودعت الأموال في ما بدا أنه بنية تحتية خاصة بعملاء البورصة قبل أن تُسحب إلى محفظة تجميع (omnibus).

هذا التفصيل مهم. فالمسار من الأموال المسروقة إلى محافظ التجميع في البورصات هو مسار معروف جيدًا في قضايا سرقة العملات المشفرة — وبمجرد أن تصل الأصول إلى حوض تجميعي، يصبح من الأصعب بكثير عزلها دون تعاون مباشر من البورصة. الزمن عامل حقيقي هنا.

إجراءات الاستجابة والإصلاحات الأمنية

تحركت استجابة Solido على مسارين متوازيين: نداء علني إلى البورصات ورقعة تقنية على مستوى العقد.

طلبات إلى البورصات لتجميد الأموال والحفاظ على السجلات

طلبت Solido رسميًا من البورصات تأكيد ما إذا كانت العناوين المعلَّمة تعود إلى منصاتها، ووضع حجز على أي ودائع متتبَّعة، والحفاظ على سجلات الحسابات لاستخدامها المحتمل من قبل جهات إنفاذ القانون. وكان البروتوكول واضحًا في أنه لا يطلب تجميدًا شاملًا لحسابات عملاء غير ذوي صلة، ولا يتهم أي بورصة بالتواطؤ المتعمّد في الهجوم. الطلب مستهدف وإجرائي — وهو نوع التعاون الذي يسبق عادةً إحالة رسمية إلى جهات إنفاذ القانون.

إصلاحات على مستوى العقد لتعطيل مسار السكّ الضعيف

على الصعيد التقني، تم تطبيق إصلاحات على مستوى العقد لتعطيل مسار السكّ الذي استغله المهاجم. أظهرت الموجة الثانية من الهجوم سبب عدم كفاية القيود على الواجهة الأمامية عندما تظل منطقية العقد الذكي الأساسية عرضة للثغرة — فترقيع الواجهة دون معالجة العقد كان سيترك الباب مفتوحًا. يعالج الإصلاح السبب الجذري: خطأ تعيين الأوركل الذي سمح بالمبالغة في تقييم الضمانات منذ البداية.

الدلالة الأوسع هنا مألوفة ولكنها لا تزال غير مقدَّرة حق قدرها في DeFi: سلامة الأوركل هي أمن البروتوكول. عندما يكون تغذية الأسعار خاطئة، فإن كل عملية حسابية لاحقة — نسب الضمانات، عتبات التصفية، الكميات القابلة للسكّ — ترث هذا الخطأ. لقد أعاد أوركل واحد معيَّن بشكل خاطئ كتابة الافتراضات الاقتصادية للبروتوكول في الوقت الفعلي، وكان المهاجم مستعدًا للاستفادة من ذلك.

بالنسبة لـ Solido، يعتمد مسار الاسترداد الآن تقريبًا بالكامل على تعاون البورصات. مع خسائر مقدَّرة بنحو 900,000 دولار وقيمة مقفلة إجمالية للبروتوكول تبلغ حوالي 950,000 دولار بعد الهجوم، فإن الرهانات المالية حقيقية لكنها ليست كارثية على مستوى النظام. ما يهم أكثر هو ما إذا كانت البورصات ستستجيب بسرعة كافية لتجميد الودائع المعلَّمة قبل أن تتحرك الأموال أبعد — سباق بين سرعة التحليل الجنائي والمعاملة التالية للمهاجم.

الأسئلة الشائعة

كيف وقع اختراق Solido Money؟

استغل المهاجم ثغرة في تعيين الأوركل أدت إلى المبالغة بشكل هائل في تقييم الضمانات داخل البروتوكول، ما سمح له بسكّ رموز CASH مدعومة بضمانات تقل قيمتها كثيرًا عما يعتقده النظام. ثم بيعت تلك الرموز مقابل SUPRA، ما حوّل خطأ التسعير إلى عوائد حقيقية من الرموز.

كم من رموز SUPRA المسروقة تم تتبعها إلى البورصات؟

حوالي 84٪ من إجمالي المبلغ المسروق — ما يقرب من 246.9 مليون SUPRA — تم تتبعها إلى بنية تحتية لبورصات مركزية من خلال تحليل على السلسلة أجرته Solido Money.

ما الخطوات التي اتخذتها Solido Money بعد الاختراق؟

طبّقت Solido إصلاحات على مستوى العقد لتعطيل مسار السكّ الذي تم استغلاله، وطلبت رسميًا من البورصات تجميد الأموال المعلَّمة والحفاظ على سجلات الحسابات لاستخدامها المحتمل في إجراءات إنفاذ القانون.

هل تتهم Solido البورصات بالتواطؤ في الاختراق؟

لا. أوضحت Solido صراحة أنها لا تتهم أي بورصة بمساعدة المهاجم عن علم، ولا تطلب تجميدًا شاملًا لحسابات غير ذات صلة. الطلبات مستهدفة لعناوين محددة تم تمييزها من خلال التتبع على السلسلة.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كيف وقع اختراق Solido Money؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”استغل المهاجم ثغرة في تعيين الأوركل أدت إلى المبالغة بشكل هائل في تقييم الضمانات داخل البروتوكول، ما سمح له بسكّ رموز CASH مدعومة بضمانات تقل قيمتها كثيرًا عما يعتقده النظام. ثم بيعت تلك الرموز مقابل SUPRA، ما حوّل خطأ التسعير إلى عوائد حقيقية من الرموز.”}},{“@type”:”Question”,”name”:”كم من رموز SUPRA المسروقة تم تتبعها إلى البورصات؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”حوالي 84٪ من إجمالي المبلغ المسروق — ما يقرب من 246.9 مليون SUPRA — تم تتبعها إلى بنية تحتية لبورصات مركزية من خلال تحليل على السلسلة أجرته Solido Money.”}},{“@type”:”Question”,”name”:”ما الخطوات التي اتخذتها Solido Money بعد الاختراق؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”طبّقت Solido إصلاحات على مستوى العقد لتعطيل مسار السكّ الذي تم استغلاله، وطلبت رسميًا من البورصات تجميد الأموال المعلَّمة والحفاظ على سجلات الحسابات لاستخدامها المحتمل في إجراءات إنفاذ القانون.”}},{“@type”:”Question”,”name”:”هل تتهم Solido البورصات بالتواطؤ في الاختراق؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لا. أوضحت Solido صراحة أنها لا تتهم أي بورصة بمساعدة المهاجم عن علم، ولا تطلب تجميدًا شاملًا لحسابات غير ذات صلة. الطلبات مستهدفة لعناوين محددة تم تمييزها من خلال التتبع على السلسلة.”}}]}

تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST