وافق مستغل ثغرة Loopscale على إعادة الأموال مقابل مكافأة بعد عملية اختراق بقيمة 5.8 مليون دولار

- وافق مستغل ثغرة Loopscale على إعادة 5.8 مليون دولار من الأموال المسروقة مقابل مكافأة قدرها 10%.
- أدى الاختراق إلى استنزاف 12% من إجمالي قيمة Loopscale المقفلة بعد أسبوعين فقط من إطلاقها.
- تجاوزت عمليات اختراق العملات المشفرة 1.6 مليار دولار في الربع الأول من عام 2025، بقيادة اختراق Bybit الذي بلغت قيمته 1.5 مليار دولار.
وافق المهاجم الذي يقف وراء عملية استغلال بقيمة 5.8 مليون دولار لبروتوكول Loopscale القائم على Solanaعلى إعادة الأموال المسروقة مقابل مكافأة بنسبة 10٪.
وجاءت هذه الأخبار بعد تعرض المنصة للاختراق في 26 أبريل عندما أثر استغلال ثغرة أمنية على نظام التسعير الخاص بالمنصة، مما تسبب في خسارة ما يقرب من 5.7 مليون دولار من عملة USDC و1200 SOL من خزائنها.
منحت المنصة المخترق عرضًا ومهلة حتى الساعة السادسة صباحًا بتوقيت شرق الولايات المتحدة في 28 أبريل للرد. ويبدو أن المخترق قد وافق على العرض، معربًا عن استعداده لإعادة الأموال المسروقة واستلام المكافأة.
وقد نتج الاختراق عن التلاعب بسعر رمز RateX PT الخاص بـ Loopscale، والذي شكل حوالي 12٪ من إجمالي الأموال الموجودة على المنصة، مما أثر بشكل كبير على المودعين في الخزائن المتضررة.
اقترحت شركة Loopscaletracأخلاقيًا للمستغل
بعد الهجوم، اعترفت شركة Loopscale بأن المخترق قد اكتشف ثغرة في هيكل التسعير الخاص بالشركة في رسالة تم إرسالها إلى عنوان المستغل.
ولحل هذه المشكلة، اقترحت الشركة منح المستغلtracأخلاقيًا لإعادة 90٪ من الأموال المسروقة التي تبلغ قيمتها 35527 سولًا.
بمجرد استلامهم للتحويل، وعدت المنصة بإعفاء المستغل من جميع المسؤوليات المتعلقة بالهجوم والسماح له بالاحتفاظ بمكافأة قدرها 10٪ من الأموال، بقيمة 3947 سول.
وبما أن المستغل أبدى اهتماماً بقبول العرض، فقد صرح فريق Loopscale بأنه سيقدم تقريراً شاملاً عن الحادثة في الأيام المقبلة.
تزايدت عمليات الاختراق التي تستهدف شركات تقنية البلوك تشين. ففي الربع الأول من عام 2025، سرق قراصنة ما قيمته أكثر من 1.6 مليار دولار من العملات المشفرة من منصات التداولtracالذكية على البلوك تشين، وفقًا لتقرير صادر عن شركة بيكشيلد المتخصصة في أمن البلوك تشين في أبريل.
أكثر من 90% من تلك الخسائر تعزى إلى هجوم ByBit الذي بلغت تكلفته 1.5 مليار دولار والذي نفذته مجموعة القرصنة الكورية الشمالية Lazarus Group.
تسبب اختراق نظام شركة لوب سكيل في خسائر فادحة
موقع Loopscale للاختراق يوم السبت، بعد حوالي أسبوعين من إطلاقه في 10 أبريل. استخدم المهاجم سلسلة من القروض غير المضمونة لسحب حوالي 5.7 مليون USDC و 1200 SOL.
وفيما يتعلق بالهجوم، شركة Loopscale أن ضعفًا في تسعير الضمانات القائمة على RateX كان السبب الجذري للاستغلال.
ونتيجة لذلك، اتخذت الشركة بعض الإجراءات الاحترازية لضمان سلامة عملائها. فقد قام الفريق بتعطيل سداد القروض والسحب النقدي وبعض الميزات الأخرى مؤقتًا بسبب الاختراق، وذلك بهدف الحد من الخسائر الإضافية.
في حين تم استعادة بعض الميزات، مثل إغلاق الحلقات، وإعادة التعبئة، والسداد، إلا أن عمليات السحب من الخزينة والإيداعات الجديدة لا تزال محظورة.
أسفر الهجوم عن خسائر فادحة. فعلى سبيل المثال، أثرت الثغرة الأمنية على ما يقارب 12% من إجمالي قيمة الأصول المقفلة لشركة لوب سكيل، والتي كانت قد ارتفعت إلى حوالي 40 مليون دولار قبلdent.
كما ورد في X، كان الفريق يحقق في ظروف الاستغلال، والجاني، وأفضل مسار للعمل من أجل استرداد الأموال المحتملة.
تأسست شركة Loopscale لتطوير نموذج إقراض بديل للمنصات التقليدية القائمة على تجميع السيولة مثل Aave أو Solend. وتستخدم نظام دفتر الطلبات لمطابقة المقرضين والمقترضين بدلاً من تجميع السيولة بشكل مباشر.
جمعت شركة Loopscale سابقًا 4.25 مليون دولار في عام 2021 من داعمين، من بينهم Solana Labs و Coinbase Ventures. في ذلك الوقت، كان المشروع يعمل تحت اسم Bridgesplit وركز في البداية على تطوير NFT.
إضافةً إلى تسهيل استراتيجيات الإقراض المتخصصة، مثل الائتمان المهيكل وتمويل المستحقات، تدعم المنصة أكثر من 40 زوجًا من العملات الرقمية. وبينما حقق خزنة SOL عوائد تتجاوز 10%، قدمت خزنة USDC عائدًا سنويًا يزيد عن 5%. وقد سجل ما يقارب 7000 مُقرض في المنصة قبل عملية الاختراق.
هل ما زلت تسمح للبنك بالاحتفاظ بأفضل جزء؟ شاهد الفيديو المجاني الخاص بنا حول كيفية أن تكون مصرفك الخاص.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtrondentdentdentdentdentdentdentdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)















