بروتوكول Echo يتأثر بالاستغلال حيث يثير 73 مليون دولار من eBTC المصنوعة نداءً لأمن DeFi

- تم اختراق بروتوكول إيكو.
- ما زالت شركتا Curvance و Monad تحققان في هجوم بروتوكول إيكو.
- كما خسر بروتوكول THORChain أكثر من 10 مليون دولار.
وقع مشروع Bitcoin DeFi Echo ضحية استغلال يوم الاثنين. تظهر منصة أمان البلوكشين Lookonchain أن هاكرًا سكّ 1000 eBTC (76.64 مليون دولار) على Monad، ثم رهن 45 eBTC على Curvance لاقتراض 11.29 WBTC بقيمة 867,700 دولار. أعاد المهاجم لاحقًا توجيه الأصول إلى Ethereum وتحويلها إلى ETH الأصلي بينما صرف 384 ETH إلى Tornado Cash.
لا يزال محفظة المهاجم تحتفظ بـ 955 eBTC من المعروض المزيف، والذي تقدر المنصة قيمته بحوالي 73.2 مليون دولار. أكدت شركة البلوكشين OnChain Lens أيضًا: "يبدو أن المهاجم لا يزال يتحكم في كمية كبيرة من eBTC الممسك.".
يأتي الحادث بينما لا يزال قطاع DeFi يكافح مع موجة متزايدة من انتهاكات البروتوكولات واختراقات المفاتيح الخاصة.
تقول Curvance إن الاستغلال أثر فقط على سوق eBTC/WBTC على Monad
أقرّ Monad وCurvance علنًا بالاستغلال. Monad المؤسس المشارك Keone Hon في الصينية على X:
نحن على علم بحادث متعلق بـ eBTC الخاص ببروتوكول Echo على Monad، ويقوم باحثو الأمن بالتحقيق.
Keone Hon
في منشور آخر، أشار المؤسس إلى أنهم خسروا حوالي 816,000 دولار بسبب الاستغلال. كما ذكرت Curvance المشاركة, "من باب الحذر الزائد، تم إيقاف السوق المتأثر بينما يحقق فريقنا بنشاط في الموقف بالتعاون مع شركاء النظام البيئي.".
كما أكدت أن الهجوم كان محصورًا في سوق Monad eBTC/WBTC. لم تتأثر صناديق Curvance الأخرى ومنصات عبر السلاسل الرئيسية، بما في ذلك Aave وMorpho وSpark وFluid. على الرغم من عدم معرفة كيفية إدارة المهاجم لسك eBTC بالضبط، اقترح الخبراء أن ذلك قد يكون بسبب اختراق مفتاح خاص، أو خطأ في النشر، أو عيب في العقد الذكي.
تجنب المهاجم بيع 1000 eBTC في سوق DEX لتجنب الانزلاق الشديد الناتج عن سيولة Monad الضحلة. بدلاً من ذلك، قاموا بتنفيذ طريقة استخراج قائمة على الإقراض، مكررين الاستراتيجية المستخدمة لسحب الأموال من Resolv وKelpDAO سابقًا.
هل استهدف الهاكرز المزيد من منصات DeFi؟
وفقًا لـ DeFiLlama، كان قطاع DeFi قد عانى من 13 عملية اختراق هذا الشهر قبل استغلال بروتوكول Echo. يعد بروتوكول Echo أيضًا المنصة اللامركزية الكبرى الثالثة التي تقع ضحية لاستغلال في آخر خمسة أيام.
كما أفادت كريبتوبوليتان سابقًا، THORChain تم اختراقه في 15 مايو، وجمع الهاكرز أكثر من 10 ملايين دولار. علقت THORChain التداول بعد الحادث، مطمئنة المستخدمين إلى أن الأموال المملوكة للبروتوكول فقط هي المتأثرة. أقرت بأن "اكتشفت تلقائيًا سلوكًا غير طبيعي وعلقت نشاط التوقيع"، مما منع المزيد من المعاملات الصادرة.
في تعليقه على الهجوم، قال المحقق على سلسلة الكتل زاك إكس بي تي إن المهاجم استهدف المنصة عبر بيتكوين وإيثريوم وسلسلة بي إن بي بايس.
وفي هجوم لاحق، تعرض جسر فيروس-إيثريوم للاختراق بعد ثلاثة أيام، مما أدى إلى فقدان 11.58 مليون دولار من الأصول الرقمية. وتتبع باحثو الأمن في شركة بلكيد المصدر إلى عنوان المحفظة "0x5aBb…D5777." كما ذكرت شركة الأمن على سلسلة الكتل بيكشيلد أن المهاجم سرق 103.6 من tBTC و1,625 من ETH و147,000 من USDC، ثم حوّل الأصول لاحقاً إلى حوالي 5,402 من ETH.
وأشارت شركة أمنية أخرى أفادت بالهجوم، وهي غو بلس، إلى أن "من المرجح جداً أن يكون ذلك ناتجاً عن تزوير التحقق من الرسائل عبر السلاسل/التوقيعات، أو تجاوز منطق السحب، أو ثغرة في التحكم في الوصول." وفي الوقت نفسه، أكد فريق فيروس أنه لا يزال يحقق في الحادث.
أصبحت منصات التمويل اللامركزي هدفاً رئيسياً للمهاجمين في السنوات الأخيرة. وتقديرات دي في إللاما تشير إلى أن بروتوكولات الإقراض غير المؤمنة تكبدت خسائر بقيمة 7.7 مليار دولار ناتجة عن الهجمات على مدى السنوات الست الماضية. وقد فُقد أكثر من 600 مليون دولار في عمليات الاختراق خلال أبريل هذا العام، حيث تعرضت دريفت وكيلباداو لضربات كبيرة.
ومؤخراً، سلط مؤسس نيكساس ميوتشال، هيغ كارب، الضوء على أن العديد من أحدث الهجمات سببتها إخفاقات تشغيلية، مشيراً إلى وجود فجوة بين المخاطر والتغطية التأمينية.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

نيليوس إيرين
نيليوس خريجة إدارة الأعمال وتكنولوجيا المعلومات ولديها خمس سنوات من الخبرة في صناعة العملات المشفرة. وهي أيضًا خريجة برنامج بيتكوين دادا. ساهمت نيليوس في أبرز وسائل الإعلام، بما في ذلك بانكليس تايمز وكريبتوبيسيك ورايز أب ميديا.
















