ثغرة جسر السلسلة المتعددة تؤدي إلى خسارة $3M CrossCurve

CRV1.93%
SAGA‎-0.91%
SOL1.25%

الخسائر في CrossCurve تبرز المخاطر العالية للجسور عبر السلسلة خلال فترات تصاعد هجمات العملات الرقمية.

أوقفت CrossCurve نشاط المستخدمين بعد هجوم استهدف جسرها عبر السلسلة. أجبر الحادث المطورين على التحقيق في خلل في عقد ذكي. أصدرت البروتوكولات الشريكة وشركات الأمن تحذيرات مع تتبع الأموال على السلسلة.

توقف تفاعلات المستخدمين بينما تراجع CrossCurve ضعف العقد

أكدت CrossCurve يوم الأحد أن جسرها عبر السلسلة تعرض للهجوم من قبل المهاجمين. ربط الفريق الحادث بخلل في أحد العقود الذكية للجسر. طُلب من المستخدمين إيقاف جميع الأنشطة بينما بدأ المطورون مراجعة المشكلة.

نظرًا لأن الأصول محتجزة عبر عقود ذكية متعددة، فإن نقلها بين الشبكات يزيد من المخاطر عندما يفشل مكون واحد.

⚠️ إشعار أمني عاجل

أعزائنا المستخدمين،

جسرنا يتعرض حالياً للهجوم، ويتعلق الأمر باستغلال ثغرة في أحد العقود الذكية المستخدمة.

يرجى إيقاف جميع التفاعلات مع CrossCurve أثناء التحقيق الجاري.

نقدر صبركم و… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 فبراير 2026

تحدثت Curve Finance إلى مجتمعها بعد الحادث مباشرة. نُصح المستخدمون الذين لديهم تعرض لمجمعات CrossCurve بإعادة تقييم مراكزهم واتخاذ قرار بشأن سحب دعم التصويت. وحث البيان على الحكمة عند التفاعل مع البروتوكولات الخارجية خلال الظروف غير المستقرة.

وجدت الفحوصات المبكرة أن الضرر اقتصر على الجسر، ولم تُكتشف مشاكل في مكونات البروتوكول الأخرى. أُطلقت التنبيهات بسرعة، بينما استمر الفريق في إبقاء الوصول معلقًا وتتبع حركة الأموال المسروقة.

دعوة البروتوكول لإعادة الأصول بعد المراجعة على السلسلة

بعد تتبع النشاط على السلسلة، وجد الفريق أن الأموال من الاستغلال قد انتقلت إلى 10 عناوين محفظة. قالت CrossCurve إنها لا تستطيع تأكيد ما إذا كانت تلك المحافظ تخص المهاجمين، ولم تلاحظ سلوكًا عدائيًا واضحًا في تلك المرحلة. ومع ذلك، اعترف البروتوكول بأن المستخدمين فقدوا أموالهم بسبب الاستغلال.

ردًا على ذلك، طلب مسؤولو المشروع مباشرة من المستلمين إعادة الأصول. وصف الفريق التحويلات بأنها غير صحيحة وطلب التعاون. لدعم جهود الاسترداد، فعّل CrossCurve سياسة SafeHarbor WhiteHat، مقدماً مكافأة تصل إلى 10% من الأموال المستردة إذا تم إرجاع الباقي.

شملت التفاصيل بريدًا إلكترونيًا مباشرًا للتنسيق. خيار بديل يتيح الإرجاع المجهول عبر عنوان محفظة معين. قال الفريق إن الأموال المستردة ستُعاد للمستخدمين المتضررين بعد المراجعة.

علاوة على ذلك، شارك CrossCurve بريدًا إلكترونيًا للتواصل للمساعدة في تنسيق إعادة الأموال. كما تم توفير عنوان محفظة منفصل لأولئك الذين يفضلون إرسال الأصول مرة أخرى دون الكشف عن هويتهم. بعد التحقق، قال الفريق إنه يخطط لتوزيع الأموال المستردة على المستخدمين المتضررين.

الاختراقات الأخيرة تكشف عن مخاطر مستمرة في التمويل اللامركزي

زادت هجمات العملات الرقمية عبر الصناعة، مع إضافة حادثة CrossCurve إلى قائمة متزايدة من الاختراقات. سجلت شركة الأمن CertiK خسائر تقترب من 400 مليون دولار في يناير 2026، مع أكثر من 40 حادثة كبيرة تم الإبلاغ عنها.

_مصدر الصورة: _X/CertiK

تواجه أنظمة السلسلة عبر السلسلة مخاطر أعلى لأنها تتعامل مع كميات كبيرة من الأموال وتعتمد على هياكل معقدة. تظهر الحوادث الأخيرة مدى سرعة انتشار الضرر بمجرد بدء الاستغلال.

شملت الضحايا الآخرين خلال نفس الفترة Swapnet، الذي خسر 13 مليون دولار. وأبلغت Saga وMakina Finance عن خسائر قدرها 6.2 مليون و4.2 مليون دولار على التوالي. كما تعرض Step Finance لاختراق أدى إلى تصريف عدة محافظ خزينة ورسوم، مع نقل أكثر من 261,000 SOL.

تجاوزت الخسائر خلال عام 2025 مليار دولار، مما يجعلها أسوأ سنة على الإطلاق لسرقة العملات الرقمية. تضيف حالة CrossCurve تذكيرًا آخر بالفجوات الأمنية المستمرة داخل التمويل اللامركزي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

شركة التشفير الأمريكية Goliath Ventures تقدمت بطلب لإعادة التنظيم بسبب الإفلاس، متهمة بعملية احتيال هرمية بقيمة 328 مليون دولار.

شركة Goliath Ventures في ولاية فلوريدا تقدمت بطلب لإعادة هيكلة الإفلاس بموجب الفصل 11، متهمة بعملية احتيال بقيمة 328 مليون دولار، حيث تضرر أكثر من 2000 مستثمر. تم القبض على الرئيس التنفيذي السابق بتهمة الاحتيال في الاتصالات وغسل الأموال، وتم تحويل الأموال لدفع العوائد للمستثمرين الأوائل وللإنفاق على الكماليات.

GateNewsمنذ 6 س

حادث تسميم المهاجمين للـ LiteLLM: تسرب 500 ألف بيانات اعتماد، وقد يتم اختراق محافظ التشفير—كيف تتحقق مما إذا كنت قد تم اختراقك؟

LiteLLM تعرضت لهجوم سلسلة التوريد، مما أدى إلى تسرب مئات جيجابايت من البيانات و500,000 شهادة، مما أثر على أكثر من 20,000 مستودع كود. استغل القراصنة ثغرة في Trivy، مما مكنهم من زرع شيفرة خبيثة وسرقة معلومات حساسة. يجب تعزيز أمان سلسلة التوريد وإدارة الأذونات، لمنع هجمات مماثلة.

区块客منذ 11 س

دائرة قامت مرة أخرى بإلغاء تجميد محفظتين ساخنتين، ليصبح العدد الإجمالي للمحافظ التي تم إلغاء تجميدها 5 محافظ.

Gate News أخبار، 28 مارس، صرح المحقق على السلسلة ZachXBT عبر تويتر بأن Circle قامت قبل عدة ساعات بتجميد ckUSDC (جسر Dfinity) ومحفظتين ساخنتين أخريين تبدأان بالعنوان 0x00e. حتى الآن، تم تجميد 5 من أصل 16 محفظة ساخنة تم ذكرها سابقاً. وأشار ZachXBT إلى أنه بمجرد رفع الحظر عن القضية المدنية في نيويورك، سيقوم بالإفصاح عن أسماء المدعين والخبراء وجميع الأطراف المعنية الأخرى في القضية.

GateNewsمنذ 13 س

السيناتورة الأمريكية وارن تطالب بالتحقيق في مخاطر أمنية لشركة بيت ماين وعملياتها التجارية مع عائلة ترامب

بعث السيناتور الأمريكي إليزابيث وارن رسالة إلى وزارة التجارة، طالبًا التحقيق في المخاطر الأمنية الوطنية المحتملة لدى شركة بيتكونت (Bitmain) وعلاقتها بعائلة ترامب، والكشف عن سجلات الاتصالات ذات الصلة. يجري مكتب التحقيقات الفيدرالي الأمريكي (FBI) التحقيق في المخاطر المحتملة المتعلقة بمعدات أجهزة التعدين التابعة للشركة. ردّت شركة بيتكونت على الاتهامات قائلةً إنها غير صحيحة، ولم تكشف اختبارات السلامة ذات الصلة عن أي مشكلة.

GateNewsمنذ 17 س

الشرطة الهندية اعتقلت مشتبه بهم في قضية تهريب البشر عبر الحدود، متورطين في خداع المواطنين للمشاركة في عمليات احتيال العملات المشفرة، وذلك بناءً على تحقيقات من قبل الهندية المركزية للتحقيقات.

تم القبض على المشتبه به المسمى سونيل نيلاثو راماكريشنان من قبل وكالة التحقيق المركزية الهندية، بتهمة كونه منسقاً في شبكة تهريب مرتبطة بعمليات الاحتيال عبر الإنترنت في جنوب شرق آسيا. قامت هذه الشبكة بإغراء المواطنين الهنود للذهاب إلى ميانمار للمشاركة في أنشطة احتيالية، وقد جمعت وكالة التحقيق المركزية الأدلة الرقمية ذات الصلة، ولا تزال التحقيقات جارية.

GateNewsمنذ 18 س

عكس تجميد KYT على محافظ 500 Casino ومحافظ Whale USDC

دائرة قامت بإلغاء تجميد محفظتين ساخنتين مرتبطتين بـ 500 كازينو وحوت تشفير بعد أن أدى تجميد الامتثال إلى حظر سحب المستخدمين في بورصة مركزية. نقص الشفافية بشأن التجميد الأولي يثير القلق بشأن السيطرة المركزية على الأصول.

LiveBTCNewsمنذ 21 س
تعليق
0/400
لا توجد تعليقات