آخر الأخبار
مختارة خصيصاً لك

تم اختراق جسر فيروس مرة أخرى وسرقة 7.54 مليون دولار، حيث تستمر ثغرة أمنية قديمة في استنزاف العملات المشفرة

بواسطةأشيش كومارأشيش كومار
قراءة لمدة 3 دقائق
تعرض جسر فيروس لثغرة أمنية ثانية، ولا يزال الخلل دون إصلاح
  • قام مهاجم بسرقة حوالي 7.54 مليون دولار من جسر Verus Ethereum ، مستغلاً نفس الثغرة الأمنية المستخدمة في عملية اختراق بقيمة 11.58 مليون دولار في مايو.
  • نشأت الثغرة الأمنية من فحص التحقق المفقود، مما سمح للجسر بإصدار أصول أكثر على Ethereum مما كان مدعومًا على سلسلة فيروس.
  • يسلط الهجوم المتكرر الضوء على أن الثغرات الأمنية التي لم يتم حلها لا تزال تشكل خطراً كبيراً على الجسور بين السلاسل، على الرغم من التحسينات الأمنية الأوسع نطاقاً في مجال DeFi.

تمكن مهاجم من سرقة ما يقارب 7.54 مليون دولار أمريكي من جسر Verus Ethereum يوم الخميس. وهذه هي المرة الثانية خلال شهرين تقريبًا التي يتم فيها استغلال ثغرة أمنية بنجاح باستخدام هذا الجسر. ويبدو أن الثغرة التي اكتُشفت في وقت سابق من هذا العام لم تُعالج بشكل كامل. وهذا يُظهر كيف أن بعض الثغرات الأمنية المعروفة لا تزال تُهدد أنظمة الشبكات المتعددة.

تتيح جسور الربط بين السلاسل للمستخدمين تجميد أصولهم على سلسلة كتل معينة، ومن ثم إصدار رموز مكافئة على سلسلة كتل أخرى. مع ذلك، تحتوي معظم هذه الجسور على مجمعات سيولة مشتركة ضخمة للغاية. لذا، قد يتسبب خطأ بسيط من جانب المدققين في خسائر بملايين الدولارات. ووفقًا لشركة Blockaid المتخصصة في أمن سلاسل الكتل، يبدو أن الأمر نفسه قد حدث في هجوم Verus، حيث أثرت نفس الثغرة على بعض أكبر عمليات اختراق جسور العملات الرقمية منذ عام 2022.

تكرار النجاح في نفسtrac

بحسب شركة Blockaid، استغل المهاجم آلية استيراد البيانات في الجسر لتفعيل Ethereumمدفوعات مرتبطة لا تتطابق مع قيمها الفعلية على سلسلة كتل Verus. تمكن المخترق من سرقة أصول تشمل ETH وtBTC وUSDC وUSDT وEURC وMKR وscrvUSD، بإجمالي خسائر بلغت حوالي 7.54 مليون دولار أمريكي.

ركز الهجوم على عقد بروتوكول جسر Verus Ethereum 0x7151D8b4A487F3Fcf131fbfAAeD8A5A5F6b97f63tracEthereum الأموال tracإلى محفظة المخترق 0xCFd0A2D0A2E3d74C2A08C96A0A4aE7d58eF92D54.

تتوفر أدلة سلسلة الكتل بسهولة على موقع Etherscanالجسرtrac، ومحفظة المهاجم، بالإضافة إلى معاملة الاستغلال.

هذا الحادثdent مثيرًا للاهتمام بشكل خاص لأنه يُشبه إلى حد كبير حادثًا آخرdent اختراق جسر فيروس الذي سُرقت فيه 11.58 مليون دولار. وأفادت شركة بلوكايد بأن كلا الهجومين استهدفا نفسهtracوهو عبر مسار الاستيراد نفسه، مما يعني أن الثغرة الأمنية لم تُعالج بعد.

لماذا يدفع هذا الخلل ملايين الدولارات مقابل بنسات؟

توصلت شركتا الأمن Halborn و Merkle Science أيضاً إلى نفس النتيجة بناءً على نتائج تحليلهما للهجوم السابق.

"لم تكن الثغرة الأمنية خللاً في التشفير، بل غياب آلية التحقق التي تضمن تطابق القيمة الملتزم بها على سلسلة Verus مع القيمة المُصدرة على Ethereum." - روب بينك، هالبورن

ووفقًا لهالبورن، فإن معاملة بقيمة سنت واحد تقريبًا ستجتاز جميع متطلبات التوقيعات الخاصة بالجسر ومتطلبات Merkle-proof قبل أن يتمtracعقد Ethereum الذكي لتنفيذ تلك المعاملة والإفراج عن الأصول التي تبلغ قيمتها ملايين الدولارات.

وفقًا لشركة Merkle Science، تم تحديد سبب المشكلة على أنه وظيفة checkCCEValues ​​في كود الجسر.

"فشلت آلية الربط في التحقق من تطابق قيمة المصدر مع قيمة الدفعة النهائية، مما سمح للمهاجم بدفع رسوم ضئيلة فقط مع سحب ملايين الدولارات." - مير جلال، شركة ميركل ساينس

اعتقدت الشركة أن المشكلة ناتجة عن حوالي 10 أسطر مفقودة من التحقق من صحة Solidity، مما سمح للمهاجم بتحويل ما قيمته حوالي 10 دولارات من رسوم معاملات VRSC إلى دفعة قدرها 11.58 مليون دولار.

أوضحت الشركتان أن تشفير الجسر وإثبات التحقق يعملان كما ينبغي. إلا أن المشكلة الحقيقية تكمن في أنtracلم يتحقق من أن القيمة المُصدرة على Ethereum مدعومة بالأصول الموجودة على سلسلة فيروس. وأشارت شركة ميركل ساينس إلى أن نفس نوع فشل التحقق كان مسؤولاً أيضاً عن استغلال جسور ورم هول ونوماد في عام 2022.

ماذا يعني ذلك بالنسبة لسوق كان يعتقد أن الجسور أكثر أماناً؟

يأتيdent فيروس في وقت شهدت فيه قنوات أخرى في مجتمع العملات المشفرة خسائر أقل من هجمات الجسور.

بحسب بيانات جمعتها شركة TRM Labs، بلغ إجمالي الهجمات الإلكترونية على العملات الرقمية 207 هجمات، وهو أعلى رقم يُسجّل خلال فترة ستة أشهر. في المقابل، انخفض إجمالي الخسائر من 2.3 مليار دولار إلى 972 مليون دولار خلال الفترة نفسها في عام 2025، وتراجع متوسط ​​قيمة الاختراق إلى حوالي 219 ألف دولار في الفترة الحالية.

شهدت أمن الجسور تحسناً ملحوظاً خلال السنوات القليلة الماضية. وكما ورد في تقرير صادر عن Immunefi، بلغت نسبة DeFi المرتبطة باختراق الجسور 73% في عام 2022، بينما انخفضت هذه النسبة إلى 3% فقط في عام 2025. ويشير هذا إلى تحسن كبير في جودة عمليات التدقيق وتصميمات الجسور في السوق.

مع ذلك، يكشف الاختراق الذي تعرضت له شركة فيروس أن التطورات في القطاع ككل لا تعوض عن الثغرات الأمنية القائمة التي لم تُعالج. ويبدو أن مشكلة ظهرت لأول مرة بعد استغلالها في مايو/أيار قد استُغلت مجدداً، مما يعزز فكرة أن معالجة الثغرات الأمنية المعروفة أكثر أهمية بكثير من افتراض أنها لم تعد تشكل خطراً.

لم تنشر شركة فيروس تقريرًا رسميًا عنdentيوم الخميس. في أعقابdentمايو، أصدرت شركة ميركل ساينس تعليمات للمستخدمين بالامتناع عن استخدام الجسر حتى يتم حل مشكلة التحقق المعيبة والحصول على موافقة مدقق حسابات مستقل. يجب على المستخدمين توخي الحذر وتجنب عمليات نقل البيانات عبر الجسر حتى يتمكن المشروع من تأكيد إتمام هذا العمل.

 

لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

الأسئلة الشائعة

كم سُرقت في هجوم جسر فيروس؟

وقدّرت شركة Blockaid الخسارة بنحو 7.54 مليون دولار، تم سحبها بعملات ETH و tBTC و USDC و USDT و EURC و MKR و scrvUSD من احتياطيات الجسر يوم الخميس.

هل هذا هو نفسه اختراق فيروس السابق؟

تقول شركة Blockaid إن الأمر يبدو مرتبطًاdentجسر Verus في مايو 2026، مشيرة إلى نفسtracومسار الدخول وفئة الخطأ، على الرغم من أن هذه كانت معاملة جديدة من قبل مهاجم مختلف يرسل الأموال إلى محفظة مختلفة.

ما الذي تسبب في الخلل الأساسي؟

وفقًا لهالبورن وميركل ساينس، قام الجسر بالتحقق من التوقيعات والإثباتات بشكل صحيح ولكنه لم يتحقق أبدًا من أن القيمة الملتزم بها على جانب Verus تطابق المبلغ المدفوع المطالب به على Ethereum، وهو تحقق مفقود حددته ميركل ساينس في وظيفة checkCCEValues.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

أشيش كومار

أشيش كومار

أشيش كومار صحفي متخصص في العملات الرقمية والتمويل، يتمتع بخبرة ثماني سنوات في غرف الأخبار. يغطي أخبار أسواق العملات الرقمية، واللوائح التنظيمية، DeFi، ومنصات التداول. عمل مع مواقع Coingape وTodayq وNewsroompost. يحمل أشيش شهادة دراسات عليا في الصحافة الإنجليزية من المعهد الهندي للاتصالات الجماهيرية (IIMC). كما أجرى مقابلات مع شخصيات بارزة في هذا المجال، من بينهم آرثر هايز، ويات سيو، وأوستن فيدرا، وغيرهم.

المزيد من الأخبار