قامت شركة أمنية بالإبلاغ عن استغلال لرمز CCC على شبكة بينانس الذكية (Binance Smart Chain) أدى إلى استنزاف ما يقدَّر بنحو 117,000 دولار من مجمع سيولة، بعد أن وجد المهاجم طريقة لإساءة استخدام دالة sell() في عقد الرمز. التحذير، الصادر عن شركة أمن البلوكشين TenArmorAlert، يضيف رمز CCC إلى قائمة متزايدة من رموز سلسلة BNB التي تعرضت لـهجمات على مجمعات السيولة في الأشهر الأخيرة، حيث يكشف كل منها عن نقطة ضعف مختلفة في كيفية تفاعل عقود الرموز مع المجمعات التي تدعم قيمة تداولها.
Summary
أهم النقاط
- اكتشفت TenArmorAlert استغلال CCC في 28 أغسطس وتتبعته إلى دالة sell() في عقد الرمز.
- استخدم المهاجم تلك الدالة لحرق رموز CCC المحتفظ بها مباشرة في مجمع السيولة، وليس عن طريق سحب الأموال بشكل مباشر.
- قُدِّرت الخسائر بنحو 117,000 دولار، وأدى الحرق إلى حركة سعرية غير طبيعية في رمز CCC.
- لم يُنشر أي تحليل تقني كامل لتسلسل الهجوم، مما ترك أسئلة رئيسية حول كيفية تفعيل الدالة دون إجابة.
- لم يُعلن فريق CCC عن أي خطة استرداد أو تعويض أو إعادة أموال في وقت صدور التحذير.
استغلال رمز CCC يستنزف 117,000 دولار على شبكة بينانس الذكية
نظام المراقبة لدى TenArmorAlert رصد نشاطاً غير معتاد مرتبطاً برمز CCC على BSC في 28 أغسطس، وتتبع الحادثة إلى عقد الرمز نفسه بدلاً من اختراق خارجي للمنصة أو بنية المحافظ التحتية. هذا التفريق مهم: لم يكن الأمر اختراق جسر أو سرقة مفتاح خاص. بل كان خللاً داخل آليات الرمز نفسه، من نوع الثغرات التي يمكن أن تبقى كامنة في عقد ذكي إلى أن يكتشف أحدهم كيفية تفعيلها.
طريقة الهجوم باستخدام دالة sell() لحرق رموز مجمع السيولة
وفقاً لـ TenArmorAlert، استغل المهاجم دالة sell() لحرق رموز CCC المحتفظ بها مباشرة في زوج مزود السيولة. بدلاً من مجرد سحب الأصول من المجمع، تلاعب المهاجم برصيد رموز CCC الموجودة داخل المجمع نفسه. هذا الإجراء المتمثل في الحرق شوّه النسبة التي يعتمد عليها المجمع في تسعير الرمز، ولهذا تبعت الحادثة حركة غير طبيعية في سعر CCC. إنها صورة أكثر دقة من هجوم على مجمع السيولة مقارنة بعملية استنزاف مباشرة، كما أنها أصعب على المراقبين العاديين لاكتشافها في الوقت الفعلي، لأن المجمع لا يُفرَّغ بالكامل — بل يُعاد تشكيله من الداخل.
اكتشاف الهجوم من قبل TenArmorAlert وغياب الإفصاح التقني المفصل
تحذير TenArmorAlert سمّى الدالة المتأثرة والنتيجة، لكنه توقف قبل تقديم تقرير جنائي كامل. لم تكشف الشركة عن تسلسل الهجوم الكامل أو تشرح بدقة كيف حصل المهاجم على القدرة على تفعيل دالة sell() من الأساس. من بين الأسئلة المفتوحة ما إذا كانت ضوابط الوصول في العقد قد تم تجاوزها، وما إذا كان الاستغلال يتطلب التفاعل مع عقد آخر أولاً، وما إذا كانت الثغرة ناتجة عن خلل في الصلاحيات مضمَّن في الشيفرة. من دون هذه التفاصيل، لا تملك المشاريع الأخرى التي تستخدم هياكل عقود مشابهة الكثير للاعتماد عليه عند تدقيق مستوى تعرضها الخاص.
عدم الإعلان عن أي استرداد أو تعويض من فريق CCC
حتى وقت نشر TenArmorAlert لنتائجها، لم يكن فريق CCC قد أعلن عن خطة استرداد أو إعادة أموال أو أي مقترح تعويض لمزودي السيولة المتضررين. لم يصدر أي تأكيد علني بشأن ما إذا كان العقد قد تم إيقافه مؤقتاً، أو ما إذا كانت الصلاحيات قد عُدِّلت، أو ما إذا كانت المنصة التي تستضيف زوج مجمع السيولة قد اتخذت أي خطوات للتخفيف من الأثر. هذا الصمت ليس غير معتاد في أعقاب الكشف عن ثغرة في عقد ذكي على BSC، لكنه يترك مزودي السيولة الذين ضخّوا رأس المال في مجمع CCC من دون وضوح حول ما إذا كان هناك أي إجراء تالٍ، إن وُجد.
تتجاوز أهمية هذه الحادثة رمز CCC نفسه. فمزودو السيولة لأي رمز على سلسلة BNB يضعون ثقتهم فعلياً في أن العقد الأساسي لا يحتوي على دوال خفية يمكن إساءة استخدامها ضد المجمع الذي موّلوه. عندما تصبح منطقية sell() أو burn() الخاصة بالرمز نفسه هي متجه الهجوم، فإن وسائل الدفاع المعتادة — مثل عمليات التدقيق التي تركز على التهديدات الخارجية، والمحافظ متعددة التوقيع، ومراقبة الجسور — لا تلتقطها بالضرورة.
سياق استغلالات مجمعات السيولة الأخيرة على سلسلة BNB
حادثة CCC ليست حالة معزولة. فقد سجلت سلسلة BNB عدة استغلالات على مستوى العقود استهدفت بنية السيولة خلال الأشهر الماضية، استخدم كل منها زاوية تقنية مختلفة للوصول إلى النتيجة ذاتها تقريباً: استنزاف أو تشويه مجمع سيولة عبر عقد الرمز بدلاً من سرقة مباشرة.
استغلالات بارزة سابقة تشمل Swan Treasury وSafeMoon
في يوليو، خسرت Swan Treasury مبلغ 625,000 دولار بعد أن حصل المهاجمون على مفتاح توقيع خارج السلسلة مرتبط بدالة buy()، مما أتاح لهم سكّ رموز STY بخصم حاد قبل تصريفها عبر مجمع STY-USDT. في الشهر نفسه، انهار رمز Balance Coin بأكثر من 99% من قيمته بعد استغلال قُدِّر بنحو 915,000 دولار مرتبط بـ 42DAO، حيث تم سكّ حوالي 4.5 مليون رمز BLC غير مدعوم ودفعها عبر PancakeSwap V2، مما أدى إلى هبوط سعر الرمز إلى أدنى مستوى تاريخي عند 0.001209 دولار.
تشابه تقني أوثق مع حالة CCC يعود إلى مارس 2023، عندما خسرت SafeMoon حوالي 8.9 دولار مليون بعد أن استغل مهاجم دالة حرق عامة سمحت بتدمير رموز تعود لعناوين أخرى. تم إدخال تلك الثغرة عبر ترقية للمشروع واستُخدمت تحديداً ضد مجمع السيولة الخاص بـ SafeMoon — وهي آلية تعكس ما تصفه TenArmorAlert بأنه حدث مع CCC، رغم أن الشركة لم تؤكد ما إذا كانت الحادثتان تشتركان في الخلل الأساسي نفسه.
تنوع نقاط الضعف في العقود المستغلة عبر الرموز
لم تتبع كل الحوادث الأخيرة على سلسلة BNB السيناريو نفسه. فقد استنزف هجوم في يونيو على Token of Power ما مقداره 944.2 WETH من مجمع TOP/WETH على Balancer V1 عبر ما وصفته Blockaid بأنه استحواذ على الحوكمة، مع قيام PeckShield لاحقاً بتتبع نحو 945.1 ETH تم تمريرها عبر Tornado Cash. في مايو، تكبدت DxSale خسارة قدرها 7.3 دولار مليون بعد أن تم سحب BNB مقفلة تعود لأكثر من 1,400 مزود سيولة عبر ما يُقال إنه باب خلفي مخفي في العقد استغله مهاجم.
مجتمعة، تشير هذه الحالات إلى نمط أكثر من كونها حادثة فردية: رموز سلسلة BNB تستمر في التعرض للضربات عبر طبقة العقد نفسها، سواء من خلال مفاتيح توقيع مخترقة، أو ثغرات في الحوكمة، أو أبواب خلفية، أو، في حالة CCC، دالة sell() تم التلاعب بها. كل حادثة استغلت نقطة ضعف مختلفة، مما يجعل من الصعب على النظام البيئي اعتماد حل واحد شامل، وأسهل لثغرات جديدة أن تمر دون ملاحظة إلى أن تلتقطها شركة أمنية عند رصد نشاط غير طبيعي بعد وقوع الضرر.
الأسئلة الشائعة
كيف استغل المهاجم رمز CCC على شبكة بينانس الذكية؟
استغل المهاجم دالة sell() في عقد رمز CCC لحرق الرموز المحتفظ بها في مجمع السيولة، مما تسبب في حركة سعرية غير طبيعية.
متى تم اكتشاف استغلال CCC؟
تم اكتشاف الاستغلال في 28 أغسطس من قبل شركة الأمن TenArmorAlert.
هل أعلن فريق CCC عن أي خطط للاسترداد أو التعويض؟
لم تكن هناك أي خطة استرداد أو إعادة أموال أو مقترح تعويض معلن في وقت صدور التحذير.
هل يُعرف التسلسل التقني الكامل لهجوم استغلال CCC؟
لا، لم تكشف TenArmorAlert عن شرح تقني كامل أو تسلسل هجوم مفصل، مما يترك أسئلة مفتوحة حول الكيفية الدقيقة التي استخدمها المهاجم لتفعيل دالة sell().
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كيف استغل المهاجم رمز CCC على شبكة بينانس الذكية؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”استغل المهاجم دالة sell() في عقد رمز CCC لحرق الرموز المحتفظ بها في مجمع السيولة، مما تسبب في حركة سعرية غير طبيعية.”}},{“@type”:”Question”,”name”:”متى تم اكتشاف استغلال CCC؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تم اكتشاف الاستغلال في 28 أغسطس من قبل شركة الأمن TenArmorAlert.”}},{“@type”:”Question”,”name”:”هل أعلن فريق CCC عن أي خطط للاسترداد أو التعويض؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لم تكن هناك أي خطة استرداد أو إعادة أموال أو مقترح تعويض معلن في وقت صدور التحذير.”}},{“@type”:”Question”,”name”:”هل يُعرف التسلسل التقني الكامل لهجوم استغلال CCC؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لا، لم تكشف TenArmorAlert عن شرح تقني كامل أو تسلسل هجوم مفصل، مما يترك أسئلة مفتوحة حول الكيفية الدقيقة التي استخدمها المهاجم لتفعيل دالة sell().”}}]}
تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

