تعرض بروتوكول التمويل اللامركزي KelpDAO لاختراق بقيمة 293 مليون دولار — وهو أحد أكبر الاختراقات في تاريخ DeFi. ويشير الهجوم إلى تحول مقلق: لم يعد التهديد الأمني الأكبر في الصناعة مجرد أخطاء برمجية، بل شبكة الأنظمة المترابطة التي تدعم هذه المنصات.
حجم الضربة
تبلغ قيمة الأموال المسروقة قرابة 300 مليون دولار، وهو مبلغ يضع هذا الاختراق بين أكبر اختراقات DeFi من حيث القيمة الدولارية. استنزف المهاجمون عدة مجمعات داخل نظام KelpDAO البيئي، لكن لم يُكشف عن التوزيع الدقيق للأصول المسروقة. وقد أوقف البروتوكول عملياته مؤقتًا أثناء التحقيق.
من أخطاء البرمجيات إلى المخاطر النظامية
لسنوات، كانت اختراقات DeFi تنشأ عادةً من ثغرات فردية في العقود الذكية — سطر خاطئ في الكود هنا، أو عدم التحقق من الصلاحية هناك. لكن اختراق KelpDAO يشير إلى نوع مختلف من الثغرات: التعقيد الناشئ عن تفاعل البروتوكولات مع بعضها البعض، ومع الأوراكل، ومع مصادر السيولة الخارجية. استغل الهجوم هذه التبعيات بدلاً من خطأ برمجي واحد، وفقًا للتفاصيل المحدودة المتاحة.
هذا التحول كان يلوح في الأفق. فمع ازدياد تكامل أنظمة DeFi، يمكن لخلل في مكون واحد أن يتسلسل عبر العديد منها. اختراق KelpDAO مثال واضح على ما يحدث عندما لا يتم رسم هذا التعقيد أو تأمينه بالكامل.
ما حدث بشكل خاطئ
لا تزال التحليلات العامة بعد الحادثة معلقة. تشير المؤشرات الأولية إلى أن المهاجمين تلاعبوا بتغذية الأسعار أو استغلوا آليات القروض عبر البروتوكولات — وهي تقنيات تعتمد على فهم كيفية تصرف الأجزاء المختلفة من النظام تحت الضغط. لم يؤكد فريق KelpDAO ناقل الهجوم، وقد لا يكون مدققو الأمان الذين راجعوا الكود قبل الإطلاق قد اكتشفوا مثل هذا الهجوم لأنه لم يكن مجرد خطأ برمجي بسيط.
التداعيات
مستخدمو KelpDAO ينتظرون في حالة من الترقب. جمد البروتوكول عمليات السحب ويعمل مع سلطات إنفاذ القانون وشركات الأمن. ليس من الواضح بعد ما إذا كان يمكن استرداد أي أموال. اختراقات مماثلة في الماضي أدت أحيانًا إلى استرداد جزئي بعد مفاوضات، لكن لا توجد كلمة حول ذلك هنا.
مجتمع DeFi الأوسع يراقب عن كثب. إذا أصبح التعقيد النظامي هو الوضع الطبيعي الجديد للاختراقات، فإن مراجعات الكود التقليدية — التي تركز على العقود الفردية — لن تكون كافية. قد تحتاج الصناعة إلى اعتماد أدوات اختبار الإجهاد والمحاكاة التي تنمذج التفاعلات عبر بروتوكولات متعددة.
لم يعلن KelpDAO بعد عن موعد إصدار تقرير الحادثة الكامل. ستكون تلك الوثيقة حاسمة لفهم كيفية وقوع الهجوم بالضبط — ولمنع الهجوم التالي.




