ثغرة جسر السلسلة المتعددة تؤدي إلى خسارة $3M CrossCurve

CRV6.72%
SAGA3.03%
SOL4.77%

الخسائر في CrossCurve تبرز المخاطر العالية للجسور عبر السلسلة خلال فترات تصاعد هجمات العملات الرقمية.

أوقفت CrossCurve نشاط المستخدمين بعد هجوم استهدف جسرها عبر السلسلة. أجبر الحادث المطورين على التحقيق في خلل في عقد ذكي. أصدرت البروتوكولات الشريكة وشركات الأمن تحذيرات مع تتبع الأموال على السلسلة.

توقف تفاعلات المستخدمين بينما تراجع CrossCurve ضعف العقد

أكدت CrossCurve يوم الأحد أن جسرها عبر السلسلة تعرض للهجوم من قبل المهاجمين. ربط الفريق الحادث بخلل في أحد العقود الذكية للجسر. طُلب من المستخدمين إيقاف جميع الأنشطة بينما بدأ المطورون مراجعة المشكلة.

نظرًا لأن الأصول محتجزة عبر عقود ذكية متعددة، فإن نقلها بين الشبكات يزيد من المخاطر عندما يفشل مكون واحد.

⚠️ إشعار أمني عاجل

أعزائنا المستخدمين،

جسرنا يتعرض حالياً للهجوم، ويتعلق الأمر باستغلال ثغرة في أحد العقود الذكية المستخدمة.

يرجى إيقاف جميع التفاعلات مع CrossCurve أثناء التحقيق الجاري.

نقدر صبركم و… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 فبراير 2026

تحدثت Curve Finance إلى مجتمعها بعد الحادث مباشرة. نُصح المستخدمون الذين لديهم تعرض لمجمعات CrossCurve بإعادة تقييم مراكزهم واتخاذ قرار بشأن سحب دعم التصويت. وحث البيان على الحكمة عند التفاعل مع البروتوكولات الخارجية خلال الظروف غير المستقرة.

وجدت الفحوصات المبكرة أن الضرر اقتصر على الجسر، ولم تُكتشف مشاكل في مكونات البروتوكول الأخرى. أُطلقت التنبيهات بسرعة، بينما استمر الفريق في إبقاء الوصول معلقًا وتتبع حركة الأموال المسروقة.

دعوة البروتوكول لإعادة الأصول بعد المراجعة على السلسلة

بعد تتبع النشاط على السلسلة، وجد الفريق أن الأموال من الاستغلال قد انتقلت إلى 10 عناوين محفظة. قالت CrossCurve إنها لا تستطيع تأكيد ما إذا كانت تلك المحافظ تخص المهاجمين، ولم تلاحظ سلوكًا عدائيًا واضحًا في تلك المرحلة. ومع ذلك، اعترف البروتوكول بأن المستخدمين فقدوا أموالهم بسبب الاستغلال.

ردًا على ذلك، طلب مسؤولو المشروع مباشرة من المستلمين إعادة الأصول. وصف الفريق التحويلات بأنها غير صحيحة وطلب التعاون. لدعم جهود الاسترداد، فعّل CrossCurve سياسة SafeHarbor WhiteHat، مقدماً مكافأة تصل إلى 10% من الأموال المستردة إذا تم إرجاع الباقي.

شملت التفاصيل بريدًا إلكترونيًا مباشرًا للتنسيق. خيار بديل يتيح الإرجاع المجهول عبر عنوان محفظة معين. قال الفريق إن الأموال المستردة ستُعاد للمستخدمين المتضررين بعد المراجعة.

علاوة على ذلك، شارك CrossCurve بريدًا إلكترونيًا للتواصل للمساعدة في تنسيق إعادة الأموال. كما تم توفير عنوان محفظة منفصل لأولئك الذين يفضلون إرسال الأصول مرة أخرى دون الكشف عن هويتهم. بعد التحقق، قال الفريق إنه يخطط لتوزيع الأموال المستردة على المستخدمين المتضررين.

الاختراقات الأخيرة تكشف عن مخاطر مستمرة في التمويل اللامركزي

زادت هجمات العملات الرقمية عبر الصناعة، مع إضافة حادثة CrossCurve إلى قائمة متزايدة من الاختراقات. سجلت شركة الأمن CertiK خسائر تقترب من 400 مليون دولار في يناير 2026، مع أكثر من 40 حادثة كبيرة تم الإبلاغ عنها.

_مصدر الصورة: _X/CertiK

تواجه أنظمة السلسلة عبر السلسلة مخاطر أعلى لأنها تتعامل مع كميات كبيرة من الأموال وتعتمد على هياكل معقدة. تظهر الحوادث الأخيرة مدى سرعة انتشار الضرر بمجرد بدء الاستغلال.

شملت الضحايا الآخرين خلال نفس الفترة Swapnet، الذي خسر 13 مليون دولار. وأبلغت Saga وMakina Finance عن خسائر قدرها 6.2 مليون و4.2 مليون دولار على التوالي. كما تعرض Step Finance لاختراق أدى إلى تصريف عدة محافظ خزينة ورسوم، مع نقل أكثر من 261,000 SOL.

تجاوزت الخسائر خلال عام 2025 مليار دولار، مما يجعلها أسوأ سنة على الإطلاق لسرقة العملات الرقمية. تضيف حالة CrossCurve تذكيرًا آخر بالفجوات الأمنية المستمرة داخل التمويل اللامركزي.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تحذير Etherscan: زيادة بنسبة 612% في هجمات تسميم العناوين على Ethereum بعد ترقية Fusaka

تحذير Etherscan: ارتفاع هجمات التسميم على عناوين Ethereum بنسبة 612% بعد ترقية Fusaka، مع 17 مليون محاولة تؤثر على 1.3 مليون مستخدم وخسائر بلغت 79.3 مليون دولار. يُنصح المستخدمون بالتحقق اليدوي من العناوين واستخدام نطاقات ENS وغيرها من الإجراءات الأمنية.

GateNewsمنذ 9 د

مؤسس Project 0: تم حل هجوم إعادة التوجيه على الموقع أمس، وسيتم تعويض مستخدم واحد خسر 1000 دولار بالكامل

في 13 مارس، صرح مؤسس مشروع 0 ماك برينان أن مفتاح GitHub الخاص بأحد أعضاء الفريق تم سرقته، وأن المهاجم قام بإعادة توجيه المستخدمين إلى مواقع أخرى. اكتشفت الفريق الثغرة وأوقفوها في الوقت المناسب، ولم تتكبد المنصة خسائر مالية، لكن مستخدمًا واحدًا خسر 1000 دولار، وسيتم تعويضه بالكامل من قبل المنصة.

GateNewsمنذ 29 د

تقرير GI-TOC الأحدث: USDT أصبحت الوسيلة الجديدة لغسل أموال الذهب في فنزويلا

تشير تقارير مبادرة مكافحة الجريمة المنظمة العالمية (GI-TOC) إلى أن فنزويلا أصبحت الوجهة الرئيسية للذهب الأمازوني غير القانوني، وتتم معاملات هذا الذهب من خلال USDT (تيثر)، مما جعلها مركزاً لغسيل الأموال. يناقش هذا المقال أيضاً مشاريع قوانين الكونغرس الأمريكي لمكافحة التعدين غير القانوني، مع التأكيد على ضرورة إدراج بنود تتعلق بالأصول الرقمية لتعزيز فعاليتها.

MarketWhisperمنذ 42 د

سلوموفوست: يجب على مطوري ClawHub توخي الحذر من مخاطر التصيد الاحتيالي وتسرب بيانات الاعتماد

رئيس مسؤولي الأمان السيبراني في Slow Mist Technology أصدر تنبيهاً أمنياً، يحذر مطوري ClawHub من مخاطر التصيد الاحتيالي وتسرب بيانات الاعتماد، مسار الهجوم هو سرقة بيانات الاعتماد إلى حقن الأكواد الضارة، والذي قد يؤدي إلى اختراق النظام.

GateNewsمنذ 1 س

فيتاليك بوتيرين يقترح خطة أمان "الكلمة السرية للإنذار"، لحماية حاملي العملات المشفرة من السرقة

قدم فيتاليك بوتيرين، الشريك المؤسس لإيثيريوم، خطة أمان شخصي جديدة تعزز سلامة مالكي العملات المشفرة من خلال آلية "كلمة المرور السرية لتفعيل التنبيه". يمكن للمستخدمين تعيين كلمة مرور سرية في الأجهزة الذكية، والتي عند تفعيلها تقوم تلقائياً بالاتصال برقم الطوارئ وإرسال معلومات الموقع، مما يزيد من احتمالية الإنقاذ ويقلل من مخاطر الخطف والسرقة. تؤكد هذه الخطة على التفعيل السلبي، وحماية الحريات المدنية، وتقليل احتمالية المراقبة الحكومية، مما قد يوفر أفكاراً جديدة لضمان سلامة مستخدمي الأصول المشفرة.

GateNewsمنذ 1 س

وزارة الخزانة الأمريكية تفرض عقوبات على مساعدي شبكة الاحتيال الإلكترونية بكوريا الشمالية، وتصبح صناعة العملات المشفرة محور التركيز

أفرضت وزارة الخزانة الأمريكية عقوبات على ستة أفراد وكيانين اثنين لاشتباههم بمساعدة متخصصي تكنولوجيا المعلومات الكوريين الشماليين على الاحتيال وتمويل مشاريع الأسلحة الكورية الشمالية. تشمل الكيانات المعاقبة شركات كورية شمالية وشركات فيتنامية، وتتعلق بتحويلات بحوالي 2500000 دولار أمريكي. أظهرت التحقيقات أن هذه الأنواع من عمليات الاحتيال تستهدف عدة قطاعات، مما يشكل تهديداً أماناً خطيراً على صناعة العملات المشفرة.

GateNewsمنذ 2 س
تعليق
0/400
لا توجد تعليقات