نورمي ينهار 99.8% في دقائق بعد هجوم مدمر

- انخفضت قيمة عملة نورمي الميمية بنسبة 99.8% في دقائق بعد هجوم قرض وميض.
- استغل هاكر مجهول ثغرة في آلية ضريبة العقد.
- انخفضت القيمة السوقية لنورمي من 40 مليون دولار إلى أقل من 200,000 دولار.
شهد عالم العملات الرقمية ضربة قاسية أخرى مع انهيار عملة الميم الشهيرة Normie (NORMIE) بنسبة مروعة بلغت 99.8% خلال دقائق بعد هجوم قرض فلاش مدمر. يسلّط هذا الهجوم على Normie الضوء مرة أخرى على المخاطر المرتبطة بمجال التمويل اللامركزي (DeFi)، خاصة فيما يتعلق بعملات الميم.
اقرأ أيضًا: Marathon Digital To Transform Kenya’s Renewable Energy
كانت استراتيجية القراصنة فعّالة بقسوة. من خلال استغلال آلية الضريبة في العقد، قاموا بتضخيم عرض العملة، مما تسبّب في هبوط حاد في سعر NORMIE. خلال بضع ساعات، شبهت قيمة العملة بالانعدام.
NORMIE Suffers a Flash Loan Attack
في 26 مايو 2024، قام هاكر مجهول بتنفيذ هجوم قرض ومضّي واستغل ثغرة في آلية ضريبة عقد NORMIE. سمح ذلك للهاكر باقتراض كمية كبيرة من العملات الرقمية دون ضمانات، والتلاعب بعرض العملة، وسداد القرض في نفس المعاملة.
اقرأ أيضًا: الخبراء لا يملكون نفس الثقة في إيثيريوم التي يملكونها في بيتكوين
طبيعة المعاملات الفورية في البلوكشين سهّلت هذا الهجوم، مما أدى إلى زيادة سريعة في عرض عملة NORMIE. أدت هذه التلاعبات إلى انخفاض سعر العملة بأكثر من 99%، وخفض قيمتها السوقية من 40 مليون دولار إلى أقل من 200,000 دولار.
Normie Team Negotiates With the Hacker
هذا الصباح فقط، أعلنت فريق مشروع Normie أن الهاكر اتصل بهم ووافق على إعادة 90% من الأموال المسروقة. يخطط الفريق لاستخدام هذه الأموال لإعادة إطلاق المشروع وتصحيح الوضع. وفي بيانهم الرسمي، قالوا:
أيها المستغل، نقبل عرضك بإعادة 90% من الـ $ETH المستغل. يمكنك الاحتفاظ بـ 10%، بدون أي انتقام.
حثّ الفريق أيضًا حاملي الرموز المتضرّرين على التسجيل في عملية أخذ لقطة لحظية (snapshot) لاستلام التعويض. ونشروا تغريدةً مفادها: «إذا تأثرتَ في أحدث اختراق، يمكنك الآن التسجيل في اللقطة اللحظية. سنقبل التسجيلات حتى نهاية مايو. سيتم توزيع الرموز مجانًا (airdrop) على جميع حاملي الرموز الذين يسجلون في العقد الجديد». وبعد فترة وجيزة، تم تعليق حساب الفريق على منصة X.

Expert Details How The Attack Happened
محلل على السلسلة، جولدن ديغن، قدّم رؤى حول استغلال NORMIE. قال ديغن إن الهجوم بدأ عندما تم تمويل محفظة المهاجم عبر شبكة سيكريت. في منشور مفصّل، شرح عملية الاستغلال: "شبكت سيكريت مموّلت محفظة المهاجم. كان لعقد NORMIE خريطة مستخدمين ما قبل السوق تتجاوز الفحوصات داخل دالة swapAndLiquify، مما سمح بطرح الرموز وبيعها."

أبرز الخبير الثغرة في العقد قائلاً: «العقد غير الذكي يتحقق فقط مما إذا كان رصيدك من الرموز مساويًا لرصيد محفظة الفريق؛ وإذا كان كذلك، يمكنك صكّ رموز جديدة. اشترى المستغلّ رموز NORMIE وبيعها ليصبح رصيده مساويًا لرصيد محفظة الفريق، ثم بدأ بصكّ الرموز وبيعها في السوق المفتوحة.»
أفضل ما يمكنهم فعله هو إعادة إطلاق العملة، وتوظيف مطوّر حقيقي لبناء العقد بدلاً من الاستعانة بمطوّر من موقع Fiverr، وإعادة إطلاق NORMIE، وشراء معظم المعروض عند الإطلاق للسيطرة عليه ومنع عمليات الشراء السريع (sniping).
Golden Degen
إضافة إلى ذلك، ذكر ديجن إمكانية وضع محفظة المستغلّ في القائمة السوداء كحل أخير في حال تعذّر إعادة الإطلاق. وشدد على أهمية تصميم العقد بشكل صحيح واتخاذ إجراءات أمنية صارمة لمنع مثل هذه الاختراقات.
تقرير من كريبتوبوليتان بقلم جاي حميد
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

جاي حميد
جاي حميد تغطي منذ 6 سنوات عملات الكريبتو، والأسواق المالية، والتكنولوجيا، والاقتصاد العالمي، والأحداث الجيوسياسية التي تؤثر في الأسواق. عملت مع منشورات تركز على البلوكشين بما فيها AMB Crypto وCoin Edition وCryptoTale في تحليلات السوق والشركات الكبرى والتنظيم والاتجاهات الكلية الاقتصادية. درست في مدرسة لندن للصحافة، وقدمت رؤى حول أسواق الكريبتو ثلاث مرات على أحد أفضل شبكات التلفزيون في أفريقيا.
















