أموال اختراق Aperture Finance تتدفق إلى Tornado Cash

- محافظ مرتبطة بمهاجم Aperture Finance أرسلت 1,243 إيثريوم عبر Tornado Cash.
- تم سحب 3.67 مليون دولار من عقود V3/V4 عبر ثغرة استدعاء تعسفي مرتبطة بميزات السيولة الفورية.
- شهد شهر يناير ارتفاعًا في الهجمات مع وقوع 16 حادثة تسببت بخسائر بلغت 86 مليون دولار.
تم رصد الأموال المرتبطة بالاستغلال الذي تعرضت له Aperture Finance في يناير وهي تتحرك على السلسلة. يُزعم أن المهاجم نقل الأموال المسروقة عبر المخلط Tornado Cash القائم على Ethereum. قامت العناوين التي تم وضع علامة عليها والمرتبطة بالمهاجم بإيداع حوالي 1,243 إيثير (تقدر قيمتها بحوالي 2.4 مليون دولار) في المخلط.
في 25 يناير، كشفت Aperture Finance عن تعرضها لاستغلال أثر عقودها V3 وV4. تقدر الخسائر بحوالي 3.67 مليون دولار. ومع ذلك، يأتي هذا التحرك في وقت تتعامل فيه سوق العملات المشفرة مع ضغط بيع عالٍ ومشاعر هبوطية. انخفض سعر الإيثير بنسبة حوالي 28% خلال الأيام السبعة الماضية.
قفز خسائر الاختراقات المشفرة 13% شهرياً
حدث حادث الاختراق خلال شهر شهد عدة خسائر أخرى متعلقة بالعملات المشفرة. ذكرت PeckShield في المنشور أن حوالي 16 حادث اختراق حدثت في يناير، مما أسفر عن خسائر بقيمة 86.01 مليون دولار. المبلغ أقل قليلاً مقارنةً يناير 2025 (حوالي 87.25 مليون دولار)، لكنه يمثل ارتفاعاً ملحوظاً بنسبة 13.25% شهرياً من ديسمبر 2025 (حوالي 76 مليون دولار).
تجاوزت الخسائر المرتبطة بالتصيد الاحتيالي خلال نفس الفترة 300 مليون دولار. من بين أكبر الحوادث المبلغ عنها في يناير كانت الهجمات على Step Finance وTruebit Protocol وSwapNet. خسرت Step Finance حوالي 29 مليون دولار. كان هناك اختراق أمني لبعض محافظ الخزينة الخاصة بها. خسرت بروتوكول Truebit حوالي 8,535 إيثير، بقيمة حوالي 26.4 مليون دولار، في السرقة.
ذكرت PeckShield أن استغلال Aperture Finance لم يكن له علاقة بحادث SwapNet، على الرغم من حدوثه في نفس الوقت تقريباً.
أبلغت شركة الأمن BlockSec أن Aperture Finance عقودها تعرضت لقابلية الاستدعاء التعسفي. حدث هذا بسبب عدم كفاية التحقق من المدخلات. سمحت هذه الضعف للمهاجمين باستغلال موافقات الرموز المميزة الموجودة وتصريف الأصول باستخدام استدعاءات transferFrom.
ظهرت الثغرة reportedly من وحدة مساعدة نفذت استدعاءات منخفضة المستوى باستخدام calldata الذي قدمه المستخدم. تم تفعيلها دون فرض قيود على أهداف الاستدعاء أو محددات الوظائف. تمكن المهاجمون من صياغة calldata ضار لسحب رموز ERC-20 والموافقة على تحويلات NFTs لمواقع Uniswap V3.
تأثّر المستخدمون الذين فعّلوا ميزات "إدارة السيولة الفورية" في Aperture Finance. في معاملة واحدة على شبكة إيثريوم حلّلتها شركات أمنية، نشر مهاجم عقداً ذكياً فعّل الدالة الضعيفة بمبلغ ضئيل من الإيثر. تم تحويل المبلغ إلى WETH ثم تنفيذ استدعاء لـ transferFrom على WBTC. سمح ذلك بتصريف الأموال مع تجاوز فحوصات الرصيد الداخلي.
Aperture تطلق تحقيقاً جنائياً
أفادت Aperture Finance بأن الاستغلال قد تم احتواؤه وأن وظائف تطبيق الويب المتأثرة قد تم تعطيلها. ذكرت الشركة أنها تجري تحقيقاً جنائياً بالتعاون مع شركات أمنية خارجية. كما تنسق مع إنفاذ القانون لتتبع الأموال المسروقة. وأضافت أن استراتيجيات الأتمتة لديها لم تتأثر لأنها تعمل على نظام منفصل. ومع ذلك، نصحت المستخدمين الذين استخدموا ميزات السيولة الفورية بإلغاء الموافقات ذات الصلة.
يعاني الإيثر من موجة بيع حادة بعد أن انخفض سعر البيتكوين دون 70,000 دولار قبل أن يتعافى. سعر ETH انخفض بنسبة تقارب 7% في آخر 24 ساعة. وقد هوى بنسبة 29% منذ بداية هذا العام. يتداول الإيثر بسعر متوسط قدره 2,087 دولاراً في وقت إعداد التقرير.
لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

عاشيش كومار
أشيش كومار صحفي متخصص في العملات الرقمية والمالية، يمتلك ثماني سنوات من الخبرة في غرف الأخبار. يغطي تطورات أسواق العملات الرقمية، واللوائح التنظيمية، والتمويل اللامركزي (DeFi)، ونظم البيئات التبادلية. عمل مع Coingape وTodayq وNewsroompost. يحمل أشيش شهادة PGDP في الصحافة الإنجليزية من المعهد الهندي للاتصالات والإعلام (IIMC). كما أجرى مقابلات مع شخصيات بارزة في القطاع، بما في ذلك آرثر هايز ويات سيو وأوستن فيديرا وغيرهم.
















