هاكر قام بسحب ما يقرب من 5.9 مليون دولار من بروتوكول Trusted Volumes في وقت سابق من هذا الشهر، أعاد 1,122 إيثيريوم — لكنه احتفظ بحوالي 2 مليون دولار كمكافأة فعلية. الإعادة الجزئية، التي تم تأكيدها عبر بيانات السلسلة من Etherscan، تأتي بعد الاختراق الذي حدث في 7 مايو والذي استخدم تجاوز التحقق من التوقيع في وكيل مقايضة RFQ الخاص بالبروتوكول.
كيف عمل الاختراق
وجد المهاجم ثغرة في العقد الذكي الذي يدير مقايضات طلب الاقتباس. من خلال تجاوز خطوة التحقق من التوقيع، تمكن من سحب الأموال من البروتوكول في معاملة واحدة. تظهر سجلات السلسلة أن الأصول المسروقة نُقلت بسرعة، لكن محفظة الهاكر كانت متتبعة علنًا منذ البداية — وهو ديناميك شائع في حوادث التمويل اللامركزي حيث تكون الوسائل القانونية محدودة.
الاسترداد الجزئي والمكافأة
استعاد Trusted Volumes 1,122 إيثيريوم، لكن هذا جزء فقط مما تم أخذه. احتفظ الهاكر بما قيمته حوالي 2 مليون دولار من العملات المشفرة، مما يعمل فعليًا كمكافأة لاكتشاف الخلل. هذا النوع من التسوية — التفاوض، إعادة البعض، الاحتفاظ بالبعض — أصبح نمطًا في التمويل اللامركزي. بدون سلطة مركزية لتجميد الأموال، غالبًا ما تضطر البروتوكولات إلى المساومة مع الأشخاص الذين اخترقوها.
ما ينتظر Trusted Volumes بعد ذلك
لم يتم تعويض البروتوكول بالكامل، والمستخدمون ينتظرون إجابات. يحتاج Trusted Volumes إلى تقديم تقرير ما بعد الحادث واضح يشرح بالضبط كيف فشل التحقق من التوقيع وما يتم فعله لمنع تكرار ذلك. استعادة الثقة بعد فجوة بقيمة 5.9 مليون دولار لن تحدث من تلقاء نفسها. سيراقب المجتمع ذلك التقرير — وأي حركة أخرى من محفظة الهاكر.




