HomeZ - Banner Homeاستغلال بروتوكول مايا يستنزف 1.7 مليون دولار ويتسبب في انهيار عملة CACAO...

استغلال بروتوكول مايا يستنزف 1.7 مليون دولار ويتسبب في انهيار عملة CACAO بنسبة 88.7%

أجبر استغلال عبر السلاسل بروتوكول Maya على إيقاف شبكته بالكامل، بعد أن استنزف مهاجم ما يقرب من 1.7 مليون دولار من البيتكوين وأصول رقمية أخرى من خلال ربط ست ثغرات برمجية منفصلة معًا. أدى استغلال بروتوكول Maya إلى إيقاف عالمي يوم الأربعاء وأرسل توكن المشروع الأصلي CACAO إلى انهيار حاد وفوري تقريبًا، مما أثار تساؤلات جديدة حول مدى أمان البنية التحتية عبر السلاسل بالفعل.

أهم النقاط

  • أوقف بروتوكول Maya شبكته عبر السلاسل بعد أن سرق مهاجم ما يقدر بنحو 1.7 مليون دولار من الأصول المشفرة.
  • ربط المهاجم ست ثغرات برمجية منفصلة معًا في معاملة واحدة تحتوي على 23 رسالة.
  • انتقل حوالي 1.36 مليون دولار إلى سلاسل كتل خارجية، بينما بقي ما يقرب من 291,000 دولار في مراكز خاضعة لسيطرة المهاجم على MAYAChain.
  • استولى المهاجم على حوالي 20 بيتكوين بقيمة تقارب 1.4 مليون دولار، بالإضافة إلى 300,000 دولار أخرى في أصول مختلفة.
  • انهار سعر CACAO بنسبة 88.7%، من حوالي 0.115 دولار إلى 0.013 دولار أثناء الحادث.

كيف تطور استغلال بروتوكول Maya

لم يكن الهجوم نتيجة ثغرة واحدة، بل كان مزيجًا متسلسلًا بعناية من نقاط الضعف عبر طبقات المعاملات والحسابات في البروتوكول. أكد المؤسس المشارك المجهول لبروتوكول Maya، المعروف باسم Aalux، يوم الأربعاء أن المهاجم استولى على حوالي 20 بيتكوين بقيمة تقارب 1.4 مليون دولار، إلى جانب 300,000 دولار إضافية في أصول أخرى، قبل أن يقوم الفريق بتفعيل إيقاف على مستوى الشبكة لوقف المزيد من الخسائر.

تتبع تحليل تقني أولي شاركه Aalux الاختراق إلى سلسلة من ست ثغرات مترابطة طالت حسابات التداول، ومعالجة المعاملات الصادرة، وحسابات مجمعات السيولة. بدلًا من استغلال نقطة ضعف واحدة، قام المهاجم بخياطة هذه الثغرات في معاملة واحدة تحتوي على 23 رسالة، مما سمح بالتلاعب بعدة أجزاء من نظام MAYAChain تقريبًا في الوقت نفسه.

التلاعب بمجمع سيولة ضعيف

وفقًا للنتائج، خدع المهاجم أولًا آلية اكتشاف السرقة الخاصة بالبروتوكول لتستجيب بشكل غير صحيح. ومع تحييد هذا الضمان، قام بعد ذلك بنفخ قيمة مجمع ذي سيولة محدودة، مستخدمًا هذا التشويه لسحب 48.87 مليون توكن CACAO من وحدة Asgard التابعة لـ Maya — نظام الخزائن الذي يحتفظ بالأصول المستخدمة لتسوية المبادلات عبر السلاسل.

نظرًا لأن بروتوكول Maya يسمح للمستخدمين بمبادلة الأصول الأصلية عبر سلاسل كتل مختلفة دون المرور عبر بورصة مركزية، فإن أنظمة الخزائن وحسابات السيولة تقع في مركز كل معاملة. هذه المركزية هي بالضبط ما جعل الاستغلال مدمرًا للغاية: خلل في منطق الحساب لم يؤثر فقط على زوج تداول واحد، بل تموج عبر عملية التسوية بأكملها.

قياس حجم الضرر وانهيار توكن CACAO

قال الباحث المستقل في أمن البلوكشين فيني باربوسا، الذي راجع البيانات الأولية، إن CACAO هبط بنسبة 88.7% أثناء الحادث، متراجعًا من حوالي 0.115 دولار إلى 0.013 دولار فقط. مثل هذا الانخفاض يعقد أي حصر دقيق للخسائر، لأن الاستغلال أصاب كلًا من الأموال المسروقة مباشرة والقيمة السوقية للسيولة التي لا تزال موجودة في مجمعات Maya.

قدّر التحليل التقني أن القيمة الإجمالية للمجمعات انخفضت بنحو 10.9 مليون دولار، لكن الباحثين حرصوا على عدم وصف هذا الرقم بالكامل كأموال مسروقة — إذ عكس جزء كبير منه تداولات المراجحة وانخفاض قيمة CACAO نفسه، بدلًا من الأصول التي وضعها المهاجم فعليًا في جيبه. أظهر التقسيم الأكثر دقة أن حوالي 1.36 مليون دولار انتقلت إلى سلاسل كتل خارجية، بينما بقي ما يقرب من 291,000 دولار مركونة في حيازات CACAO ومراكز حسابات تداول خاضعة لسيطرة المهاجم على MAYAChain نفسها.

هذا الفارق بين التعرض الرئيسي والقيمة الفعلية المستخرجة مهم لأي شخص يحاول تقييم مدى خطورة اختراق شبكة عبر السلاسل بالفعل. إنه نمط تكرر مرارًا هذا العام، حيث ينتهي الأمر بالرقم المبلغ عنه مبدئيًا على أنه “معرض للخطر” أكبر بكثير مما يخرج به المهاجمون في النهاية.

ليست حادثة معزولة في DeFi عبر السلاسل

يتماشى إيقاف Maya مع اتجاه أوسع وغير مريح عبر بروتوكولات قابلية التشغيل البيني في عام 2026. في يونيو، عطلت Axelar مسارات الجسر المتصلة بشبكة Secret بعد أن تم الاستيلاء على ما يقرب من 4.7 مليون دولار من الأصول المجسّرة من خلال ثغرة مرتبطة بعقد ذكي على جانب Secret، حتى مع إصرار Axelar على أن بنيتها التحتية الأساسية ظلت دون مساس.

يقدم بروتوكول Echo مقارنة تعليمية أخرى. في مايو، قام مهاجم بسك ما يقرب من 76.7 مليون دولار من eBTC غير المصرح به على Monad، ومع ذلك خلص الباحثون الأمنيون لاحقًا إلى أن القيمة الفعلية المسروقة كانت أقرب إلى 816,000 دولار — فجوة هائلة بين عملية السك الرئيسية والضرر الاقتصادي الحقيقي، مشابهة في جوهرها لما يجري تفكيكه الآن في Maya. ارتبط ذلك الحادث بمفتاح خاص إداري مخترق، وأشار الشريك المؤسس لـ Monad كيوني هون إلى أن الشبكة الأساسية استمرت في العمل بشكل طبيعي طوال الوقت.

ربما تكون تجربة THORChain هي الأقرب من حيث الشبه. أشار محقق البلوكشين ZachXBT إلى خسائر لا تقل عن 10 ملايين دولار في مايو، وأكد البروتوكول لاحقًا أنه تم استنزاف حوالي 10.7 مليون دولار من أحد خزائنه الخمسة بعد أن استغل مشغل عقدة جديد تم تدويره ثغرة في مخطط توقيع العتبة GG20 لإعادة بناء مفتاح خاص. أوقفت فحوصات الملاءة التلقائية التوقيع عبر السلاسل خلال دقائق. ثم وافق مشغلو عقد THORChain على خطة تعافٍ باستخدام سيولة مملوكة للبروتوكول — دون سك RUNE جديدة أو بيع RUNE أو تخفيف حصة الحاملين — واستأنفت الشبكة التداول بعد أكثر من شهر من التوقف، في 23 يونيو.

تعرضت Transit Finance أيضًا لضربة أصغر حجمًا، حيث خسرت حوالي 1.88 مليون دولار في مايو في استغلال أشار إليه فريق الأمن PeckShield، رغم أنها لم تنشر بعد تقريرًا فنيًا تفصيليًا لما بعد الحادث.

لماذا تستمر البروتوكولات عبر السلاسل في التعرض للهجمات

تشير كل من هذه الحالات إلى نقطة الضعف الأساسية نفسها: الأنظمة عبر السلاسل، بحكم التصميم، تتطلب عدة مكونات متحركة — المدققون، مجمعات السيولة، وحدات الخزائن، مخططات التوقيع — للتواصل مع بعضها البعض عبر سلاسل كتل منفصلة. هذه التعقيد يضاعف سطح الهجوم. أشار استعراض من crypto.news في يوليو لجسور عبر السلاسل إلى أن مثل هذه الأنظمة يمكن أن تعتمد على نماذج القفل والسك، أو الحرق والسك، أو السيولة، مع اعتماد التحقق على المدققين أو إعدادات التوقيع المتعدد أو البراهين التشفيرية. كل طبقة إضافية هي نقطة فشل محتملة، ويُظهر استغلال Maya كيف يمكن دمج ست ثغرات متواضعة في تسلسل واحد مدمر عندما لا يلتقط أي فحص منفرد النمط الكامل.

بالنسبة للمستخدمين ومزودي السيولة، يهم هذا لأن خرق أمني في البلوكشين من هذا النوع لا يكلف البروتوكول فحسب — بل يقوض الثقة في نموذج المبادلات عبر السلاسل بأكمله، في لحظة غالبًا ما تُطرح فيها قابلية التشغيل البيني كأكبر قفزة قادمة في DeFi.

ما الذي ينتظر بروتوكول Maya لاحقًا

لم يقدم بروتوكول Maya جدولًا زمنيًا لاستعادة عمليات المبادلة بالكامل. قال Aalux إن الإيقاف العالمي احتوى المزيد من الأضرار وإن المهندسين يعملون على الإصلاحات اللازمة لإعادة التداول عبر السلاسل إلى الإنترنت، مع التركيز تحديدًا على سلوك حسابات التداول، ومعالجة المعاملات الصادرة، وحسابات السيولة التي سمحت للمعاملة ذات الـ 23 رسالة بالنجاح.

قد يعتمد ما إذا كان بإمكان Maya إعادة بناء الثقة بسرعة على مدى شفافيته في توثيق الإصلاح — وما إذا كان انهيار توكن CACAO الأوسع سيثبت أنه صدمة مؤقتة أم ضررًا دائمًا في قاعدة سيولة البروتوكول بمجرد استئناف التداول.

الأسئلة الشائعة

ما سبب استغلال بروتوكول Maya؟

تضمن الهجوم استغلال ست ثغرات برمجية مترابطة ضمن معاملة واحدة تحتوي على 23 رسالة، مع التلاعب بحسابات التداول، ومعالجة المعاملات الصادرة، وحسابات مجمعات السيولة.

كيف استجاب بروتوكول Maya لاستغلال 1.7 مليون دولار؟

فعّل بروتوكول Maya إيقافًا عالميًا لوقف المزيد من الخسائر وبدأ العمل على الإصلاحات اللازمة لاستعادة المبادلات عبر السلاسل.

ما تأثير الاستغلال على سعر توكن CACAO؟

انخفض سعر توكن CACAO بنسبة 88.7%، من حوالي 0.115 دولار إلى 0.013 دولار أثناء الحادث.

كم من العملات المشفرة سُرق في الهجوم؟

تمت سرقة ما يقرب من 20 بيتكوين بقيمة حوالي 1.4 مليون دولار و300,000 دولار في أصول أخرى، مع نقل 1.36 مليون دولار خارجيًا وبقاء 291,000 دولار في مراكز خاضعة لسيطرة المهاجم.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ما سبب استغلال بروتوكول Maya؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تضمن الهجوم استغلال ست ثغرات برمجية مترابطة ضمن معاملة واحدة تحتوي على 23 رسالة، مع التلاعب بحسابات التداول، ومعالجة المعاملات الصادرة، وحسابات مجمعات السيولة.”}},{“@type”:”Question”,”name”:”كيف استجاب بروتوكول Maya لاستغلال 1.7 مليون دولار؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”فعّل بروتوكول Maya إيقافًا عالميًا لوقف المزيد من الخسائر وبدأ العمل على الإصلاحات اللازمة لاستعادة المبادلات عبر السلاسل.”}},{“@type”:”Question”,”name”:”ما تأثير الاستغلال على سعر توكن CACAO؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”انخفض سعر توكن CACAO بنسبة 88.7%، من حوالي 0.115 دولار إلى 0.013 دولار أثناء الحادث.”}},{“@type”:”Question”,”name”:”كم من العملات المشفرة سُرق في الهجوم؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تمت سرقة ما يقرب من 20 بيتكوين بقيمة حوالي 1.4 مليون دولار و300,000 دولار في أصول أخرى، مع نقل 1.36 مليون دولار خارجيًا وبقاء 291,000 دولار في مراكز خاضعة لسيطرة المهاجم.”}}]}

تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST