ماذا حدث؟ سرقة ضخمة على شبكة إيثيريوم تتكشف
في أوائل يونيو 2024، تعرضت المنظمة اللامركزية المستقلة المعروفة باسم Kelp DAO لهجوم متقن سرق ما يقرب من 75,700 ETH — ما يعادل حوالي 175 مليون دولار وقت الاختراق. أرسلت هذه الحادثة صدمة إلى مجتمع العملات الرقمية، وأثارت مخاوف جديدة حول أمان بروتوكولات السلاسل المتقاطعة.
لا يزال من غير المعروف من نفذ السرقة، لكن النتيجة واضحة كالكشف: مقدار غير مسبوق من القيمة اختفى من منصة كان من المفترض أن تؤتمت توفير السيولة على شبكتي سولانا وإيثيريوم.
كيف تم غسل الإيثيريوم المسروق عبر THORchain
سارع المحققون إلى تتبع تدفق الإيثيريوم المسروق إلى بروتوكول السيولة المتقاطع THORchain. خلال ساعات، قام المهاجم بتحويل معظم الإيثيريوم إلى مزيج من الأصول الأخرى، مما خفي المسار.
- حوالي 94 % من الإيثيريوم المسروق تم توجيهه عبر أحواض THORchain.
- تصميم البروتوكول، الذي يتيح تبادلات سلسة بين السلاسل دون وصي مركزي، أصبح قناة غير مقصودة لغسل الأموال.
- من خلال تحويل الإيثيريوم إلى أصول على Binance Smart Chain، Polygon، وAvalanche، أنشأ المخترق شبكة من المعاملات يصعب على أدوات التحليل الجنائي فكّ شيفرتها.
"طبيعة THORchain المفتوحة تمثل سيفًا ذا حدين"، تشير محللة أمان العملات الرقمية الدكتورة مايا باتيل. "بينما تمكّن المتداولين الشرعيين، توفر أيضًا مسارًا سريعًا للجهات غير القانونية لإخفاء أثرها."
Arbitrum يتدخل: تجميد 71 مليون دولار
لم تنجُ جميع الأموال المسروقة من الأضرار. حلّ الطبقة الثانية Arbitrum، الذي يستضيف العديد من العقود الذكية للـ DAO، فعل مجلس أمانه لتجميد جزء كبير من العائدات.
حسب آخر تحديث، ما يقرب من 71 مليون دولار من الإيثيريوم لا يزال مقفولًا في خزنة متعددة التوقيعات يتحكم فيها المجلس. هذه الخطوة تشير إلى استعداد متزايد بين أنظمة البلوكشين للتدخل عندما تهدد سرقة واسعة النطاق استقرار السوق.
"تجميد الأصول على سلسلة عامة خطوة جريئة تضع سابقة"، يقول قائد مجتمع Arbitrum، لويس هيرنانديز. "إنها تُظهر أن هياكل الحوكمة يمكنها اتخاذ إجراءات حاسمة عندما تكون المخاطر عالية."
آثار ذلك على أمان التمويل اللامركزي والتنظيم
يُبرز استغلال Kelp DAO سردًا أوسع: مع تزايد ترابط بروتوكولات DeFi، يمكن لثغرة واحدة أن تنتشر عبر عدة شبكات.
النقاط الرئيسية تشمل:
- الجسور المتقاطعة هي أهداف ذات قيمة عالية. قدرتها على نقل الأصول فورًا تجعلها جذابة للهاكرز الباحثين عن تنويع سريع.
- آليات الحوكمة لها وزن. الإجراء السريع لـ Arbitrum يوضح أن الحوكمة داخل السلسلة يمكن أن تعمل كفرامل طارئة.
- يجب تعميق عمليات التدقيق. قد تتغاضى مراجعات الشيفرة التقليدية عن التفاعلات المعقدة بين أحواض السيولة وخوارزميات التوجيه.
المنظمون يراقبون عن كثب. شبكة الجرائم المالية التابعة لوزارة الخزانة الأمريكية (FinCEN) ألمحت إلى تشديد متطلبات الإبلاغ عن المعاملات المتقاطعة، وهو ما قد يعيد تشكيل طريقة عمل بروتوكولات مثل THORchain.
ماذا يمكن للمستخدمين فعله لحماية أنفسهم؟
بينما يعمل القطاع على حلول نظامية، يمكن للمشاركين الفرديين تبني عادات عملية لتقليل التعرض:
- تفضيل المنصات التي تخضع لتدقيقات دورية من طرف ثالث.
- تفعيل المحافظ متعددة التوقيعات للأرصدة الكبيرة.
- البقاء على اطلاع بالتهديدات الناشئة عبر وسائل إخبارية موثوقة ونشرات أمان.
تذكر أن أكثر الدفاع فعالية هو مزيج من التكنولوجيا والحوكمة ويقظة المستخدم.
نظرة مستقبلية: اختبار للمنظومة الرقمية
من المحتمل أن يؤثر تداعيات استغلال Kelp DAO على كيفية تصميم مشاريع DeFi المستقبلية لهندستها الأمنية. توقع زيادة الاهتمام بأدوات التحقق الرسمي، منتجات التأمين، وإطارات الحوكمة داخل السلسلة الأكثر صلابة.
هل سيدفع هذا الحادث نحو موجة تنظيمية، أم ستصحح المجتمع نفسه عبر الابتكار؟ قد يشكل الجواب الفصل التالي للتمويل اللامركزي.
الخلاصة: اليقظة تصبح القاعدة الجديدة
باختصار، ذكّرنا استغلال Kelp DAO عالم العملات الرقمية أن قيمة ضخمة يمكن أن تختفي في دقائق، خاصةً عندما تكون البروتوكولات المتقاطعة مثل THORchain متورطة. ومع تجميد 71 مليون دولار من قبل مجلس أمان Arbitrum، هناك بصيص أمل بأن العمل المنسق يمكن أن يخفف الضرر.
ابق على حذر، وزع أصولك، وتابع التطورات عن كثب — فالعنوان التالي قد يكون عنك.
