تعرضت منصة بايك فاينانس، وهي بروتوكول إقراض للتمويل اللامركزي (DeFi)، لهجومين خلال أيام قليلة. استغل المهاجمون ثغرة أمنية فيtracالذكية لسرقة أصول رقمية بملايين الدولارات. وقع الهجوم الأول في 26 أبريل، وبلغت الخسائر 300 ألف دولار. أما الهجوم الثاني، الذي وقع في 30 أبريل، فقد تسبب في خسارة الشركة 1.68 مليون دولار، مما أثر على عملياتها عبر شبكات بلوك تشين Ethereum، وأربيتروم، وأوبتيميزم.
استغل المهاجمون ثغرة فيtracذكي، مما مكّنهم من تعديل عنوان الإخراج وسحب أكثر من 1.4 مليون دولار من Ethereum، و150 ألف دولار من رموز أوبتيميزم، و100 ألف دولار من رموز أربيتروم، دون إذن. بعدdent، عرضت شركة بايك فاينانس مكافأة قدرها 20% من قيمة الأموال أو الأصول المسروقة لمن يدلي بمعلومات تؤدي إلى استرداد الأموال أو إعادة الأصول المسروقة.
#CertiKInsight 🚨
— تنبيهات سيرتيك (@CertiKAlert) 1 مايو 2024
خلال ليلة واحدة، في @PikeFinance وسرقة ما يقارب 1.68 مليون دولار.
قام المهاجم بتنفيذ دالة التهيئة، مضيفًا عنوانه إلى المتغير _isActive.
بعد ذلك، تمكن المهاجم من تنفيذ عملية الترقية إلى AndCall والترقية إلى تطبيق خبيث. pic.twitter.com/FyxwlCYkad
استجابة المجتمع والبروتوكول
فيما يتعلق بالاختراقات، اتخذت شركة بايك فاينانس عددًا من الإجراءات لتجنب المزيد من الخسائر ومعالجة مخاوف المستخدمين. وقد أوصت الشركة المستخدمين بإلغاء جميع الموافقات لحماية أموالهم، وبدأت بالفعل في رد بعض دفعات ما قبل البيع. ويجري التحقيق فيdentبدقة، وقد أبلغت الشركة المستخدمين بتوقع المزيد من التعليمات.
أبدى المجتمع قلقاً بالغاً إزاء عمليات الاختراق المتكررة، لا سيما في فترة زمنية قصيرة. وقد تفاقم هذا الشعور بسبب بطء رد الفعل الأولي الملحوظ علىdentالأولى، والذي يعتقد البعض أنه كان من الممكن أن يمنع الهجوم الثاني.
تنبيه للمستخدمين:
— بايك (@PikeFinance) 1 مايو 2024
في 30 أبريل 2024، تم استغلال ثغرة أمنية في بروتوكول بايك بيتا، مما أسفر عن خسارة 99,970.48 ARB و64,126 OP و479.39 ETH.
وترتبط هذه الثغرة الأمنية بثغرة USDC الأولية التي تم الإبلاغ عنها الأسبوع الماضي في 26 أبريل.
ولإيقاف البروتوكول مؤقتًا، قام المتحدث...
عمليات اختراق العملات المشفرة في تراجع
مع ذلك، وبالرغم من قضايا شركة بايك فاينانس، تقرير صادر عن شركة سيرتيك أن قطاع العملات المشفرة شهد انخفاضًا في إجمالي الخسائر الناجمة عن عمليات الاختراق والاحتيال. وسجل شهر أبريل أدنى رقم شهري منذ عام 2021، حيث بلغت الخسائر 25.7 مليون دولار أمريكي. ويُعد هذا انخفاضًا حادًا مقارنةً بالأشهر السابقة، ويعود ذلك إلى انخفاض حالات اختراق المفاتيح الخاصة وتشديد الإجراءات الأمنية بشكل عام.
ومع ذلك، فقد خسر أكثر من 502 مليون دولار بسبب عمليات الاختراق والاستغلال في الربع الأول من عام 2024، مما يشير إلى أن الأمن لا يزال يمثل مشكلة بالغة الأهمية لمجتمع العملات المشفرة.

