أثار حادث أمني يتعلق بـ Polkadot مخاوف، لكن من المهم توضيح نطاق التأثير. لم يستهدف الاستغلال شبكة Polkadot الأصلية. بدلًا من ذلك، وجّه الهجوم نسخة ERC-20 من DOT تعمل على شبكة Ethereum.
تُعد هذه التفرقة مهمة لأن الضعف كان موجودًا في عقد ذكي منفصل—وليس في البروتوكول الأساسي لـ Polkadot. ومع ذلك، بالنسبة للمستخدمين الذين يمتلكون النسخة المبنية على Ethereum أو يتفاعلون معها، كانت العواقب فورية وشديدة.
استغل المهاجم خللًا في أذونات العقد، ما منحَه إمكانية الوصول إلى دور إداري. وبالتحكم الذي حصل عليه، قام بإصدار مليار DOT من لا شيء، وهو أمر لا ينبغي أن يكون ممكنًا في نظام آمن.
بعد الإصدار، لم يضيّع المهاجم وقتًا. تم طرح كامل المعروض في خطوة واحدة عبر منصات لامركزية مثل Uniswap ومجمّعات التوجيه. لقد أدّت هذه الزيادة المفاجئة في عدد التوكنات إلى إغراق السوق بشكل كامل.
النتيجة:
• حوالي 108 ETH تم استخراجها (≈ $237,000)
• انهيار فوري في سعر التوكن المتأثر
• خسارة شبه تامة في القيمة خلال دقائق
على الرغم من أن DOT نفسها تظل آمنة، فإن الحادث يسلّط الضوء على قضية حرجة في مجال العملات المشفرة—مخاطر الأصول المُغلّفة والأصول عبر السلاسل.
مع توسع الأنظمة البيئية عبر سلاسل مثل Ethereum، تزداد التعقيدات. تعني المزيد من عمليات التكامل المزيد من نقاط الفشل المحتملة، خاصة عندما:
• يتم إعداد أذونات العقود الذكية بشكل خاطئ
• تكون أدوات التحكم الإدارية شديدة المركزية
• تفشل عمليات التدقيق الأمني في رصد الثغرات المتعلقة بحالات طرفية
الفكرة الأهم واضحة: حتى إذا كانت سلسلة بلوكشين أساسية قوية، فقد تُدخل الإضافات المبنية حولها مخاطر كبيرة.
يأتي هذا الاستغلال كتذكير بأنه في عالم العملات المشفرة، فإن فهم أي إصدار من الأصل الذي تملكه—وأين يعيش—يعد بنفس أهمية الأصل ذاته.
مقالات ذات صلة
مؤسسة إيثريوم تفتح باب التقديم لطلبات EPF7، الموعد النهائي 13 مايو
تحليل شركة Delphi Digital: عوائد بيتكوين وإيثريوم وسولانا على مدى خمس سنوات تُظهر أسوأ سيناريو بنسبة -13% لبيتكوين، ومتوسطًا قدره 13x لإيثريوم
سجّلت صناديق الاستثمار المتداولة لبيتكوين وإيثيريوم صافي تدفقات خارجية قياسية، بينما شهدت صناديق سولانا تدفقات داخلية في 30 أبريل
هيئة التطبيقات التابعة لـ Ethereum (EAG) تُطلق رسميًا لتوسيع منظومة التطبيقات