HomeZ - Banner Homeاستغلال منصة الإقراض تكتونيك يستنزف 74 مليون دولار ويجبر شبكة كرونوس على...

استغلال منصة الإقراض تكتونيك يستنزف 74 مليون دولار ويجبر شبكة كرونوس على التوقف

قام مدققو شبكة كرونوس بسحب فرامل الطوارئ على مستوى سلسلة الكتل بالكامل يوم الأحد بعد أن رصدت فرق الأمن هجومًا سريع الانتشار يستنزف الأموال من تيكتونيك، أكبر بروتوكول إقراض على الشبكة. لقد أجبر استغلال الإقراض على تيكتونيك على إيقاف كامل للشبكة خلال دقائق، مما جمّد التداول والتحويلات عبر السلاسل بينما حاول المحققون معرفة المبلغ الدقيق الذي خرج من الباب وإلى أين ذهب.

أهم النقاط

  • قام مدققو كرونوس بتجميد جميع عمليات التداول والتحويلات عبر السلاسل يوم الأحد بعد اكتشاف استغلال في تيكتونيك، أكبر منصة إقراض لامركزية على الشبكة.
  • قام المهاجم بالتلاعب بسعر TONIC، الرمز الأصلي لتيكتونيك، فقام بنفخه بنحو 300 مرة خلال 20 دقيقة قبل أن يقترض أكثر من 74 مليون دولار مقابل قيمة ضمان مزيفة.
  • لم يعبر الجسر إلى إيثريوم سوى حوالي 6 ملايين دولار قبل أن يوقف المدققون السلسلة، مما أبقى الجزء الأكبر من الأموال المسروقة محبوسًا على كرونوس.
  • انهارت القيمة الإجمالية المقفلة في تيكتونيك من حوالي 122 مليون دولار إلى نحو 3 ملايين دولار.
  • أكدت Crypto.com أن منصتها المركزية للتداول وتطبيقها لم يتأثرا، وهي تعمل الآن مع Cronos Labs على عملية استرجاع (rollback) لإعادة السلسلة إلى حالتها قبل الاستغلال.

تجميد التداول على بلوكتشين كرونوس بعد استغلال تيكتونيك

أوقف مدققو كرونوس إنتاج الكتل على الشبكة فور تأكد المهندسين من وجود خلل خطير في تسعير الضمانات على تيكتونيك. قالت شبكة كرونوس في منشور على منصة X: “لقد حددنا وجود استغلال في تيكتونيك”، مضيفة أن الشبكة قد تم إيقافها بينما يعمل الفريق على فهم ما حدث. أصدرت تيكتونيك تحذيرها الخاص بعد ذلك بوقت قصير، مطالبة المستخدمين بشكل مباشر بعدم التفاعل مع البروتوكول حتى يتم التأكد من أن الوضع آمن.

هذا النوع من التجميد على مستوى الشبكة أداة حادة، لكنه أيضًا أسرع طريقة لإيقاف استغلال نشط من الانتشار أكثر. كرونوس، التي بُنيت في الأصل بواسطة Crypto.com، لم تواجه من قبل توقفًا بهذا الحجم في سوق الإقراض الرئيسي لديها.

حالة الشبكة الحالية وتجميد التداول

لا يزال التداول والتحويلات عبر السلاسل على كرونوس متوقفًا بينما يقوم المدققون وفريق الأمن في Crypto.com والباحثون الخارجيون بتجميع الصورة الكاملة لحجم الضرر. لم تؤكد لا كرونوس ولا تيكتونيك حتى وقت إعداد هذا التقرير رقمًا إجماليًا للخسائر أو جدولًا زمنيًا لإعادة التشغيل، ولم يتم الإعلان عن أي إطار تعويض للمستخدمين المتضررين. وحتى يُكمل المدققون مراجعتهم، تبقى الأموال العالقة في تيكتونيك وأي أصول لا تزال موجودة على عناوين كرونوس المرتبطة بالمهاجم مجمدة فعليًا في مكانها.

تفاصيل هجوم التلاعب بسعر رمز TONIC

تتبعت شركة أمن البلوكتشين PeckShield والباحث المستقل ويلين لي الحادثة إلى عملية ضخ منسقة لرمز TONIC، رمز الحوكمة ضعيف السيولة الخاص بتيكتونيك. استخدم المهاجم نشاط تداول متتبعًا على CoinGecko لدفع سعر TONIC إلى الأعلى بنحو 300 مرة خلال 20 دقيقة، وفقًا للتقارير، ثم أودع الرموز المنتفخة بشكل مصطنع كضمان لاقتراض أكثر من 74 مليون دولار من الأصول الأخرى من البروتوكول.

تعكس الآلية كتاب لعب مألوف في التمويل اللامركزي: العثور على رمز منخفض السيولة لا يزال البروتوكول يعامله كضمان قوي، ثم رفع سعره بكمية صغيرة نسبيًا من رأس المال، وبعدها الاقتراض بكثافة مقابل القيمة المنتفخة قبل أن يتمكن أي شخص من الرد. قارن المحللون هذا الأسلوب بهجوم التلاعب بالأوراكل على Mango Markets في عام 2022، ووصفه لي نفسه بأنه هجوم ضخ واقتراض “على طريقة سوق مانغو”. تشير التقارير إلى أن معايير تيكتونيك المنشورة خصصت لرمز TONIC عامل ضمان بنسبة 20% على الرغم من سيولته السوقية المحدودة — وهو إعداد تحذر منه وثائق البروتوكول نفسها باعتباره قد يترك الأصول منخفضة السيولة معرضة تمامًا لهذا النوع من التلاعب.

الأثر المالي على تيكتونيك والتحويلات عبر السلاسل

السرعة عملت ضد المهاجم هنا. فمن بين الأموال المقترضة، لم يعبر الجسر إلى إيثريوم سوى حوالي 6 ملايين دولار قبل أن يوقف مدققو كرونوس الشبكة ويقطعوا أي حركة إضافية عبر السلاسل. ترك ذلك الجزء الأكبر من القيمة المسروقة عالقًا على كرونوس نفسها، رغم أن بقائها هناك على السلسلة لا يعني أنها قد استعيدت — إذ يمكن لإعادة تشغيل الشبكة أن تسمح لتلك الأموال بالتحرك مجددًا ما لم يتدخل المدققون أو مطورو البروتوكول أولًا بفرض قيود.

كان الضرر على الميزانية العمومية لتيكتونيك شديدًا في كل الأحوال. فقد انخفضت القيمة الإجمالية المقفلة في البروتوكول من حوالي 122 مليون دولار قبل الحادثة إلى نحو 3 ملايين دولار بعدها، في انهيار قضى فعليًا على قدرة المنصة على الإقراض بين عشية وضحاها.

السبب الجذري والآثار الأمنية للاستغلال

حددت PeckShield الحادثة على أنها استغلال اقتصادي وليس خللًا في الشفرة الأساسية لتيكتونيك. بمعنى آخر، نفذت العقود الذكية بالضبط ما تمت برمجتها للقيام به — المشكلة كانت أن القواعد التي تحكم مدى الثقة في الرمز المتلاعب به كضمان كانت متساهلة للغاية. قدّم أنيرين فلين، الرئيس التنفيذي لشركة FailSafe، إطارًا مشابهًا، واصفًا إعدادات مخاطر سيئة التهيئة سمحت للمهاجم بالتعامل مع ثروة مصطنعة كما لو كانت ضمانًا حقيقيًا.

هذا التمييز مهم لأي شخص يحاول فهم ما حدث ولماذا. فهذه لم تكن حالة عثور قراصنة على ثغرة خفية للتسلل من خلالها؛ بل كانت حالة فشل ضوابط المخاطر في DeFi في أخذ سهولة تحريك سعر رمز منخفض السيولة في الحسبان. يمكن لمنصة أن تمتلك شفرة خالية من العيوب ومع ذلك تبقى معرضة للخطر إذا لم تحد من مقدار قوة الاقتراض التي يمكن أن يولدها أصل متقلب منخفض السيولة.

السياق الأوسع لهجمات DeFi في عام 2026

حادثة تيكتونيك ليست حالة معزولة. ففي النصف الأول من عام 2026، وثّقت TRM Labs عدد 207 هجومًا على العملات المشفرة، وهو أعلى عدد يُسجّل خلال ستة أشهر لدى المنظمة، رغم أن حجم الأموال المسروقة بلغ 972 مليون دولار، أي أقل من نصف مبلغ 2.3 مليار دولار الذي سُرق خلال الفترة الزمنية نفسها في عام 2025 — ما يعد دليلًا على أن الهجمات أصبحت أكثر تكرارًا حتى مع تقلص متوسط العائد. تعرّض بروتوكول Moonwell على شبكة Base لتلاعب مشابه في سعر الضمان قبل أيام فقط، حيث تم استنزاف ما يقدّر بـ 8.7 مليون دولار بعد أن تلاعب مهاجم برمز MAMO منخفض السيولة، كما أدت حادثة منفصلة في 25 أغسطس تتعلق بسوق Pendle منخفضة التداول إلى تفعيل تصفيات بنحو 36 مليون دولار على Morpho. وتقع هذه الأحداث إلى جانب عملية استنزاف بروتوكولات إعادة التخزين (restaking) التي قاربت 300 مليون دولار في أبريل والتي هزّت Aave، أكبر منصة إقراض لامركزية، والتي نتجت عن نوع مختلف تمامًا من الثغرات.

استجابة Crypto.com وجهود الاسترداد

تحركت Crypto.com بسرعة للفصل بين الاستغلال وأعمالها المركزية. قال الرئيس التنفيذي كريس مارسزالِك على منصة X إن الاختراق لم يمس البورصة أو التطبيق، وإن أموال العملاء المحتفظ بها عبر تلك الخدمات لا تزال آمنة. وأوضحت Crypto.com، التي طورت شبكة كرونوس في الأصل، أن فريق الأمن لديها يساعد الآن في التحقيق.

جهود إعادة السلسلة إلى حالتها قبل الاستغلال

أكدت Crypto.com أنها تعمل جنبًا إلى جنب مع Cronos Labs لإعادة البلوكتشين إلى حالته قبل وقوع الاستغلال، رغم أنه لم يتم تقديم جدول زمني لعملية الاستعادة. كان سعر CRO، الرمز الأصلي للشبكة، حوالي 5 سنتات خلال الحدث، ما يعكس انخفاضًا بنسبة 1.4% عن افتتاح اليوم، إلى جانب قيمة سوقية تقارب 2.74 مليار دولار — وهو رد فعل سعري متواضع نسبيًا بالنظر إلى حجم الأموال المتورطة في استغلال الإقراض على تيكتونيك.

سيحدد نجاح تلك العملية مدى إمكانية استرداد الأموال التي لا تزال جالسة على كرونوس قبل أن تنزلق إلى سلسلة أخرى. وحتى يُنهي المدققون تلك العملية، يبقى أي شخص يحتفظ بأصول على كرونوس في حالة انتظار لإشارة رسمية قبل تحريك الأموال عبر الشبكة مرة أخرى.

الأسئلة الشائعة

ما الذي تسبب في الاستغلال على منصة الإقراض تيكتونيك؟

نجم الاستغلال عن ضوابط مخاطر ضعيفة بشأن كيفية استخدام رموز TONIC كضمان، وليس عن ثغرة في الشفرة.

كم من المال سُرق خلال استغلال تيكتونيك؟

اقترض المهاجم أكثر من 74 مليون دولار باستخدام رموز TONIC المنتفخة كضمان.

هل التداول على بلوكتشين كرونوس نشط حاليًا؟

لا، لا يزال كل من التداول والتحويلات عبر السلاسل على كرونوس متوقفًا خلال التحقيق الجاري وعملية الاسترجاع.

هل أموال العملاء على البورصة المركزية لـ Crypto.com آمنة؟

نعم، أكدت Crypto.com أن الأموال على منصتها المركزية وتطبيقها لا تزال آمنة ولم تتأثر.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ما الذي تسبب في الاستغلال على منصة الإقراض تيكتونيك؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”نجم الاستغلال عن ضوابط مخاطر ضعيفة بشأن كيفية استخدام رموز TONIC كضمان، وليس عن ثغرة في الشفرة.”}},{“@type”:”Question”,”name”:”كم من المال سُرق خلال استغلال تيكتونيك؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”اقترض المهاجم أكثر من 74 مليون دولار باستخدام رموز TONIC المنتفخة كضمان.”}},{“@type”:”Question”,”name”:”هل التداول على بلوكتشين كرونوس نشط حاليًا؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لا، لا يزال كل من التداول والتحويلات عبر السلاسل على كرونوس متوقفًا خلال التحقيق الجاري وعملية الاسترجاع.”}},{“@type”:”Question”,”name”:”هل أموال العملاء على البورصة المركزية لـ Crypto.com آمنة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”نعم، أكدت Crypto.com أن الأموال على منصتها المركزية وتطبيقها لا تزال آمنة ولم تتأثر.”}}]}

تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST