أعلنت شركة zkLend إغلاق خدماتها، معترفةً بالهزيمة بعد عملية الاختراق المدمرة التي تعرضت لها في فبراير/شباط والتي بلغت خسائرها 9.5 مليون دولار

- أعلنت شركة zkLend أنها بصدد تصفية أعمالها بعد ثغرة أمنية خطيرة أدت في النهاية إلى شطب رموزها من منصات التداول المركزية الرئيسية.
- أدى الاختراق الذي وقع في فبراير إلى استنزاف حوالي 9.5 مليون دولار عبر ثغراتtracالذكية، حيث يُزعم أن المخترق خسر 5.4 مليون دولار من الغنائم بسبب عملية احتيال تصيدية.
- سيقوم الفريق بتخصيص مبلغ 200 ألف دولار المتبقي في خزانته لصندوق التعافي؛ وسيتم جعل قاعدة التعليمات البرمجية مفتوحة المصدر.
أعلن بروتوكول الإقراض اللامركزي zkLend أنه سيوقف عملياته ويخصص ما تبقى من خزائنه لصندوق تعويض المستخدمين بعد عملية استغلال كارثية بقيمة 9.5 مليون دولار في فبراير وما تلاها من خسارة في سيولة الرموز.
هذا القرار، الذي تم نشره في منشور على منصة X من قبل فريق zkLend، نهاية الفترة القصيرة التي قضاها البروتوكول القائم على Starknet في مجال DeFi.
أعزائي أعضاء مجتمع zkLend،
بقلوب مثقلة بالحزن نعلن قرارنا بتصفية شركة zkLend.
لم يُتخذ هذا القرار باستخفاف. فخلال الأشهر الماضية، أدى الاختراق الذي تعرضنا له إلى تآكل ثقة المستخدمين بشكل كبير، فضلاً عن إزالة عملة ZEND مؤخراً من منصات التداول الرئيسية..
— zkLend (@zkLend) ٢٥ يونيو ٢٠٢٥
جفاف السيولة والتصفية الرسمية
أثرت الثغرة الأمنية وما تلاها من دراما بشكل خطير على ثقة المستخدمين في عملة ZEND الرقمية التابعة لشركة zkLend. وقامت منصتا التداول الرئيسيتان Bybit وKuCoin بحذف ZEND من التداول في الأسابيع الأخيرة، مما أدى إلى انخفاض حاد في حجم التداول وجعل من شبه المستحيل على المستخدمين الخروج من مراكزهم دون انزلاق سعري كبير.
مع اختفاء سيولة الرموز، خلص مطورو zkLend إلى أنه لا يوجد مسار قابل للتطبيق لإعادة إطلاق أسواق المال الخاصة بهم.
في بيان صدر عن شركة X، أوضح المساهمون الرئيسيون في zkLend قرارهم:
"في ظل هذه الظروف، نعتقد أن استخدام ما تبقى من خزائننا - 200 ألف دولار - لدعم المستخدمين المتضررين من خلال صندوق التعافي هو استخدام أكثر مسؤولية وجدوى للموارد من إعادة إطلاق أسواقنا المالية ومواصلة التطوير."
كما نص البروتوكول على أنه يمكن للمستخدمين سحب الأموال أو تقديم المطالبات عبر بوابتي DeFi Spring و kSTRK.
كما استعان الفريق بخدمات شركة zeroShadow، وهي شركة متخصصة في الطب الشرعي لتقنية البلوك تشين تعمل على tracالأصول المسروقة، وذكر أن أي استرداد من هذا الجهد سيتم إعادته إلى صندوق الاسترداد.
وفقًا لـ zkLend، سيتم في الأسابيع المقبلة إصدار قاعدة التعليمات البرمجية المدققة والمحدثة كمصدر مفتوح لمطوري المجتمع لإنشاء نسخ منها أو البناء عليها.
لم يتعافَ موقع zkLend أبداً من عملية الاختراق التي تعرض لها في فبراير
تم إطلاق zkLend رسميًا على شبكة Startknet الرئيسية في أواخر عام 2023، وكان الهدف منه تقديم خدمات الإقراض والاقتراض غير الخاضعة للوصاية على Starknet من خلال "أسواق المال" المحسّنة للعائد. وقد استند وعدها إلى إثباتات المعرفة الصفرية لتحقيق إنتاجية عالية ورسوم غاز منخفضة.
لكن في 11 فبراير، استغل مهاجم ثغرة في نظام تجميع الإقراض الخاص بـ zkLend من خلال القروض السريعة وأخطاء التقريب، مما أدى إلى اختلاس ما يقرب من 9.5 مليون دولار في ذلك الوقت.
أوضح تقرير zkLend بعد الحادثة كيف سمحت الثغرة الأمنية للمهاجم بتضخيم حالة البروتوكول وسحب الودائع بسرعة متتالية.
في الأيام التالية، عرضت شركة zkLend على المخترق مكافأة بنسبة 10% مقابل إعادة الأموال المتبقية بأمان. لكن المخترق التزم الصمت حتى حدث تطور غير متوقع.
في 31 مارس، أرسل المهاجم رسالةً على سلسلة الكتل بقيمة صفرية إلى zkLend، مدعيًا خسارته 2930 إيثيريوم من الأموال المسروقة إلى موقع تصيد احتيالي ينتحل صفة Tornado Cash. وفي ملاحظة مسجلة لدى Etherscan، أعرب المهاجم عن أسفه قائلًا:
"مرحباً، حاولتُ تحويل أموال إلى حساب تورنادو، لكنني استخدمتُ موقعاً إلكترونياً للتصيد الاحتيالي، وقد ضاعت جميع الأموال. أنا في حالة يرثى لها وأشعر بالأسف الشديد لما حدث من فوضى وخسائر."

لا يصدق العديد من محققي العملات الرقمية رواية المخترق. فقد كشف تحليل سلسلة الكتل أن المعاملة استخدمت مسارًا أكثر غموضًا للوصول إلى عملة تورنادو Cash.
استخدم المخترق عنوانًا وهميًا Ethereum لتحويل الأموال المسروقة، ولم تُرسل مباشرةً إلى أي من مواقع تورنادو Cash المزيفة. كما أن عدم ذكر المخترق لموقع التصيد الاحتيالي الذي استولى على الأموال أثار مزيدًا من الشكوك.
وقد استجاب مجتمع DeFi بمزيج من التعاطف والإحباط والحذر.
في المستقبل، سيراقب المستخدمون المتضررون التقدم الذي أحرزه فريق التحقيق الجنائي في zeroShadow. وفي الوقت نفسه، قد يؤدي الإصدار المرتقب مفتوح المصدرtraczkLend المدققة إلى ظهور نسخ معدلة أو مشاريع جديدة تستفيد من دروس الفريق.
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور
هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)















