جمدت منظمة Kelp DAO الأموال بعد تعرض محفظة Gnosis لاختراق بقيمة 7.8 مليون دولار

- تم استغلال محفظة Gnosis Safe للحصول على ما يقرب من 7.8 مليون دولار من عملة rsETH.
- تم تنفيذ الهجوم مسبقًا بواسطة برنامج Yoink MEV bot، مما أدى إلى فقدان الوصول إلى الأموال.
- قامت منظمة Kelp DAO بتجميد عنوان الوجهة وجميع عملات rsETH لمدة 24 ساعة، مما يضمن الأموال للتعويض المحتمل.
تم استغلال محفظة Gnosis Safe غيرdentالهوية لسرقة ما يقرب من 7.8 مليون دولار من عملة rsETH. وقد أدى الهجوم إلى استنزاف سيولة DeFi ، مما ترك العملة والخزائن برموز عديمة القيمة.
تم تسجيل هجوم في 15 سبتمبر/أيلول ضد مستخدم محفظة Gnosis Safe، ولم يتم التعرف علىdentبعد. ووفقًا لبيانات Blockaid، تم استغلال المحفظة وسرقة 7.73 مليون دولار أمريكي من عملة rsETH.
تم تفريغ المحفظة في معاملة واحدة، حيث سُحب ما يعادل 2153 إيثيريوم، والتي قُسّمت لاحقًا ونُقلت بين عدة محافظ. تُظهر المعاملة الأولية أن الأموال وُضعت في النهاية في rsETH، دون تحويلها إلى إيثيريوم على السلسلة الرئيسية لمزيد من عمليات غسل الأموال.
يُعدّ هذا الاختراق الأكبر التالي بعد أن Bitcoin Pay على 4000 بيتكوين من محافظ المستخدمين غير الخاضعة للوصاية. وحتى الآن في شهر سبتمبر، تجاوزت عمليات الاختراق والاستغلال اللامركزية مستوى شهر أغسطس بأكمله.
في الأشهر الثلاثة الماضية، تسارعت عمليات الاستغلال من أدنى مستوياتها، مما يدل على اهتمام أكبر بعمليات الاختراق بمساعدة الذكاء الاصطناعي واستهداف تراكم السيولة في DeFi والخزائن المحددة.

في سبتمبر حتى الآن، تم اختراق ما مجموعه 326 مليون دولار، وفقًا DeFi Llama. معظم الهجمات وعمليات الاختراق كانت أقل من مليون دولار، مما يجعل اختراق المحفظة الأخير أكبر عملية اختراق لشبكات Web3 في سبتمبر حتى الآن.
كيف تم اختراق محفظة غنوسيس؟
تضمنت الثغرة الأمنية الأخيرة استخدام شكل مُغلّف من عملة rsETH، والتي تم تحويلها لاحقًا إلى ETH ونقلها على سلسلة الكتل. وأظهرت سلسلة المعاملات أن المهاجم الأولي وبرنامج MEV الآلي أكملا عمليات النقل في كتلة واحدة.

احتوت المحفظة الأولية على عملات rsETH ذات الرافعة المالية في Gnosis Safe، مما سمح لوحدة Safe معتمدة بالعمل كمنفذ استراتيجية لأتمتة أرباح DeFi . واتضح أن هذه الوحدة المعتمدة كانت نقطة انطلاق الهجوم. إذ تمكن المهاجم من استغلال وحدة Safe دون أي ترخيص إضافي، لأنها كانت معتمدة بالفعل.
ما يزيد الهجوم تعقيدًا هو أن بوت MEV المسمى Yoink سبق المهاجم واستولى على الإيثيريوم في نفس الكتلة. وقد سبق البوت عملية سحب الإيثيريوم من rsETH، حيث لا تزال الأموال موجودة على شكل rsETH. يحتوي عنوان وجهة البوت الآن على 44 إيثيريوم فقط.
هل تتأثر بروتوكولات أخرى بهذا الاستغلال؟
تم رصد عنوان وجهة البوت من قبل منظمة Kelp DAO، مما أدى إلى تجميد جميع عملات rsETH المودعة. وأعلنت KelpDAO أن تجميد العنوان سيكون إجراءً احترازياً لمنع المزيد من الخسائر.
من باب الاحتياط، قمنا بتعليق هذا العنوان مؤقتًا لمدة ٢٤ ساعة. خلال هذه الفترة، لا يمكن لـ rsETH الدخول أو الخروج منه.
نعمل بتعاون وثيق مع خبراء الأمن للتحقيق في هذا الأمر وحلّه بأسرع وقت ممكن. هذا إجراء احترازي على مستوى المحفظة فقط، وفقًا لما أعلنته منظمة كيلب داو.
خلال عملية الاختراق الأخيرة، تجنبت منظمة Kelp DAO الخسائر حتى الآن، مؤكدةً سلامة جميع خزائنها. وكانت المنظمة قد خسرت سابقًا 292 مليون دولار من عملة rsETH، مما أثر أيضًا على Aave . وتُعد عملية الاختراق الأخيرة حالة نادرة لاعتراض الأموال قبل تحويلها إلى ETH وغسلها عبر خدمة خلط الأموال.
في هذه المرحلة، عمل برنامج Yoink كقرصان أخلاقي غير مقصود، حيث استعاد الأموال وسمح لمنظمة Kelp DAO بتجميد عنوان الوجهة. مع ذلك، لا يضمن نشاط برنامج Yoink استعادة عملة rsETH.
في 15 سبتمبر، بلغ سعر تداول rsETH 2663.68 دولارًا أمريكيًا. ومع ذلك، علّقت منظمة Kelp DAO عمليات الإيداع والسحب لمنع المهاجم أو الروبوت من تحويل الأموال خارج النظام البيئي.
سبق للمنظمة اللامركزية المستقلة أنdent سابقةً مع عملية الاختراق السابقة، حيث كان من الممكن استعادة جزء من الأموال المسروقة عن طريق التصويت. وحتى الآن، تم حظر عنوان الوجهة لمدة 24 ساعة ريثما يتم اتخاذ قرار بشأن استرداد الأموال.
تمكنت منظمة Kelp DAO مؤخرًا من استعادة قيمتها المجمدة إلى 1.06 مليار دولار بعد أشهر من المعاناة عقب الاختراق الأخير. وقد يؤدي الانتعاش العام DeFi والإقراض، مع توفر المزيد من الأموال في الخزائن، إلى زيادة هجمات Web3 على العقودtrac.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هريستينا فاسيليفا
تتخصص هريستينا فاسيليفا في أخبار DeFi) والأعمال والاقتصاد. تخرجت من جامعة صوفيا بدرجة الماجستير في الفلسفة، بعد إتمامها دراسة البكالوريوس لمدة أربع سنوات في إدارة الأعمال والصحافة والإعلام. عملت في إحدى الصحف الرائدة في البلاد، حيث غطت أخبار السلع الأساسية ونتائج الشركات. حاليًا، تُساهم هريستينا بكتابة الأخبار في Cryptopolitan.
















