أحدث الأخبار
مختار لك

خبراء العملات المشفرة يهاجمون بروتوكول Drift بعد اختراق استمر أشهرًا وسحب 280 مليون دولار

بقلمنيليوس إيريننيليوس إيرين 3 دقائق قراءة
خبراء العملات الرقمية يهاجمون بروتوكول دريفت بعد اختراق استمر شهوراً وسرقة 280 مليون دولار.
  • ينتقد المحامي المتخصص في العملات المشفرة Ariel Givner بروتوكول Drift للإهمال المدني.
  • أشارت إلى أن المنصة فشلت في عزل الأجهزة التي تستخدمها لأعمال المطورين وأموال المستخدمين.
  • فقد بروتوكول درفت 280 مليون دولار خلال دقائق عبر 31 عملية.

تجادل المحامية المتخصصة في العملات المشفرة آريل جيفنر بأن بروتوكول Drift فشل في اتخاذ الخطوات الأساسية لحماية أنظمته، مما أدى إلى استغلال بقيمة 280 مليون دولار. وقد وجهت اللوم للمنصة بسبب الإهمال المدني، مشيرة إلى أن فريق البروتوكول ارتكب خطأ أمنيًا واضحًا للعيان.

كما انتقدت الشركة بشدة رد فعلها بعد الاختراق. "لا يمكنك أن تتجاهل الأمر وتقول 'قام مخبرون دوليون بذلك' وتترك المستخدمين يتحملون العبء. لقد وثق الناس بأموالهم في Drift... وليس في لعب ألعاب محفوفة بالمخاطر ضد مهاجمين محترفين،" جادلت جيفنر.

أجبر الاختراق، الذي تم الكشف عنه لأول مرة في 1 أبريل، المنصة القائمة على Solana على إيقاف الإيداعات والسحوبات بينما سيطر المهاجمون على آليات الحوكمة الرئيسية. أظهرت التحقيقات أن الاستغلال لم يكن مجرد ثغرة برمجية بسيطة، بل عملية منسقة للغاية تتضمن الهندسة الاجتماعية ومعاملات ضارة معتمدة مسبقاً.

تقول جيفنر إن بروتوكول Drift لم يتبع إجراءات الأمان الأساسية

وفقاً للخبرة القانونية لجيفنر، فإن بروتوكول Drift فشل في تنفيذ إجراءات أمان أساسية، بما في ذلك استخدام أنظمة معزولة تماماً (air-gapped) لـ مفاتيح التوقيع وفصل عمل المطورين اليومي عن الضوابط المالية.

وضحت أن الشركة لم تعزل ضوابط التوقيع متعدد التواقيع (multisig) الخاصة بها؛ بل استخدمت نفس الأجهزة المرتبطة بهذه الضوابط لتنزيل منصات مصابة ببرمجيات خبيثة غير موثقة. كما زعمت أن الموظفين تفاعلوا مع أفراد غير خاضعين للتدقيق في المؤتمرات وعلى تيليجرام لأشهر، على الرغم من المخاطر المعروفة للمهاجمين وحوادث الاستغلال. وادعت قائلة: "لا تثق بالناس لمجرد أنك مصافحتهم في حدث. كل مشروع جاد يعرف ذلك. لم يتبع Drift ذلك."

انتقدت جيفنر أيضاً الشركة لعدم تقديم تفاصيل واضحة حول التعويض. زعمت أن الشركة قدمت أعذاراً فقط بدلاً من استراتيجية ملموسة لتعويض الضحايا. وبالتالي، حثت الشركة على معالجة المشكلة وسداد العملاء، وحذرتها من الاستعداد لدعاوى قضائية بسبب نقص الإشراف.

بروتوكول Drift يقول إن مجموعة المختربين أودعت 1 مليون دولار في البروتوكول لإثبات شرعيتها

وفقاً للنتائج الداخلية لـ Drift، كان الهجوم نتيجة لحملة منظمة بدأت في أواخر عام 2025 على الأقل، حيث تنكر المهاجمون كجهات فاعلة شرعية في الصناعة وبنوا الثقة مع المساهمين بمرور الوقت.

في مقال على منصة X، كان بروتوكول Drift كشفت يذكر أن المهاجمين قضوا أشهرًا في بناء الثقة بعد التنكر كشركة تداول محترفة في مؤتمر أكتوبر 2025. على مدى ستة أشهر، حافظ المهاجمون على الاتصال مع المساهمين من خلال مؤتمرات مختلفة، وشاركوا ملفات تعريف مهنية موثقة، وأظهروا معرفة تقنية راسخة في مناقشاتهم، وفقاً للشركة.

أقر فريق البروتوكول أيضاً بإجراء محادثات على تيليجرام مع المساهمين حول استراتيجيات التداول وأفكار دمج الخزائن. بل لاحظت أن مجموعة المختربين نجحت في تسجيل خزائن النظام البيئي وإيداع أكثر من 1 مليون دولار في البروتوكول.

شرح الفريق أن المهاجمين circulared مستودعات وتطبيقات متضررة أثناء التعاون. مما أدى إلى الاستغلال، قام أحد المساهمين بتنزيل مستودع كان متخفياً كأداة نشر، وقام آخر بتثبيت تطبيق محفظة TestFlight احتيالي. حدد الفريق أيضاً ثغرة في VS Code و Cursor ساهمت في الاستغلال.

حتى الآن، أوقفت المنصة جميع وظائف البروتوكول، واستبعدت المحافظ المتضررة من هيكلها متعدد التواقيع، وحددت محافظ المهاجمين عبر المنصات الجسرية. بالإضافة إلى ذلك، طلبت المساعدة من شركة Mandiant في التحقيق.

بشكل عام، فقدت المنصة مجموعة واسعة من الأصول في الاستغلال، بما في ذلك 66.4 مليون USDC، و477,000 WETH، و2.7 مليون JLP، و23.3 مليون MOODENG، و5.6 مليون USDT، و5.2 مليون USDS، و2.6 مليون JUP، و583,000 RAY في غضون 12 دقيقة فقط بعد 31 معاملة. كانت شركة أمان السلاسل الكتل PeckShield Inc. من أوائل من حددوا الاختراق، مشيرة إلى أن المهاجمين حوّلوا بالفعل جزءاً كبيراً من الغنائم إلى عملة USDC المستقرة لشركة Circle.

في هذه الأثناء، عزى المحقق في البلوك تشين ZachXBT عملية الاختراق إلى فرق سيبرانية كورية شمالية تحت مجموعة لازاروس. وذكر أن المجموعة تستخدم عادةً هويات معقدة ووسطاء لتأسيس وصول طويل الأمد قبل الهجوم. لكن بروتوكول Drift أشار إلى أن الأشخاص الذين رأوهم في المؤتمرات لم يكونوا مواطنين كوريين شماليين، بل كانوا على الأرجح وسطاء مستأجرين للعملية.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

نيليوس إيرين

نيليوس إيرين

نيليوس خريجة إدارة الأعمال وتكنولوجيا المعلومات ولديها خمس سنوات من الخبرة في صناعة العملات المشفرة. وهي أيضًا خريجة برنامج بيتكوين دادا. ساهمت نيليوس في أبرز وسائل الإعلام، بما في ذلك بانكليس تايمز وكريبتوبيسيك ورايز أب ميديا.

المزيد من الأخبار