يُنشئ المُهاجم 1B DOT ثم يبيع مقابل $237K ETH

DOT1%
ETH1.22%
UNI1.36%

أثار حادث أمني يتعلق بـ Polkadot مخاوف، لكن من المهم توضيح نطاق التأثير. لم يستهدف الاستغلال شبكة Polkadot الأصلية. بدلًا من ذلك، وجّه الهجوم نسخة ERC-20 من DOT تعمل على شبكة Ethereum.

تُعد هذه التفرقة مهمة لأن الضعف كان موجودًا في عقد ذكي منفصل—وليس في البروتوكول الأساسي لـ Polkadot. ومع ذلك، بالنسبة للمستخدمين الذين يمتلكون النسخة المبنية على Ethereum أو يتفاعلون معها، كانت العواقب فورية وشديدة.

كيف انكشف الهجوم

استغل المهاجم خللًا في أذونات العقد، ما منحَه إمكانية الوصول إلى دور إداري. وبالتحكم الذي حصل عليه، قام بإصدار مليار DOT من لا شيء، وهو أمر لا ينبغي أن يكون ممكنًا في نظام آمن.

بعد الإصدار، لم يضيّع المهاجم وقتًا. تم طرح كامل المعروض في خطوة واحدة عبر منصات لامركزية مثل Uniswap ومجمّعات التوجيه. لقد أدّت هذه الزيادة المفاجئة في عدد التوكنات إلى إغراق السوق بشكل كامل.

النتيجة:
• حوالي 108 ETH تم استخراجها (≈ $237,000)
• انهيار فوري في سعر التوكن المتأثر
• خسارة شبه تامة في القيمة خلال دقائق

ماذا يعني ذلك لأمن العملات المشفرة

على الرغم من أن DOT نفسها تظل آمنة، فإن الحادث يسلّط الضوء على قضية حرجة في مجال العملات المشفرة—مخاطر الأصول المُغلّفة والأصول عبر السلاسل.

مع توسع الأنظمة البيئية عبر سلاسل مثل Ethereum، تزداد التعقيدات. تعني المزيد من عمليات التكامل المزيد من نقاط الفشل المحتملة، خاصة عندما:
• يتم إعداد أذونات العقود الذكية بشكل خاطئ
• تكون أدوات التحكم الإدارية شديدة المركزية
• تفشل عمليات التدقيق الأمني في رصد الثغرات المتعلقة بحالات طرفية

الفكرة الأهم واضحة: حتى إذا كانت سلسلة بلوكشين أساسية قوية، فقد تُدخل الإضافات المبنية حولها مخاطر كبيرة.

يأتي هذا الاستغلال كتذكير بأنه في عالم العملات المشفرة، فإن فهم أي إصدار من الأصل الذي تملكه—وأين يعيش—يعد بنفس أهمية الأصل ذاته.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

مؤسسة إيثريوم تفتح باب التقديم لطلبات EPF7، الموعد النهائي 13 مايو

وفقاً لمؤسسة Ethereum Foundation، أصبحت طلبات المشاركة في برنامج Ethereum Protocol Fellowship Cohort 7 (EPF7) متاحة الآن مع موعد نهائي في 13 مايو. يهدف البرنامج إلى تطوير مهندسين قادرين على المساهمة في جوهر Ethereum

GateNewsمنذ 2 س

تحليل شركة Delphi Digital: عوائد بيتكوين وإيثريوم وسولانا على مدى خمس سنوات تُظهر أسوأ سيناريو بنسبة -13% لبيتكوين، ومتوسطًا قدره 13x لإيثريوم

ووفقًا لتحليل دلفي ديجيتال الأخير، حققت عملات البيتكوين (BTC) والإيثريوم (ETH) وسولانا (SOL) عوائد طويلة الأجل إيجابية عبر معظم فترات الاحتفاظ لخمس سنوات منذ مايو 2016، رغم تراجعات كبيرة تجاوزت 50% منذ أكتوبر 2025. درس التحليل جميع الخيارات الممكنة لمدة خمس سنوات للاحتفاظ

GateNewsمنذ 3 س

سجّلت صناديق الاستثمار المتداولة لبيتكوين وإيثيريوم صافي تدفقات خارجية قياسية، بينما شهدت صناديق سولانا تدفقات داخلية في 30 أبريل

رسالة من Gate News، وفقاً لتحديث 30 أبريل، سجلت صناديق بيتكوين المتداولة تراجعاً صافياً لمدة يوم واحد بلغ 1,725 BTC (بنحو 131.69 مليون دولار) وتراجعاً صافياً لمدة 7 أيام بلغ 3,797 BTC (بنحو 289.79 مليون دولار). وأظهرت صناديق إيثريوم المتداولة تراجعاً صافياً لمدة يوم واحد بلغ 41,275 ETH (بنحو 93.41 مليون دولار) و

GateNewsمنذ 4 س

هيئة التطبيقات التابعة لـ Ethereum (EAG) تُطلق رسميًا لتوسيع منظومة التطبيقات

بحسب ChainCatcher، أعلنت جمعية Ethereum Applications Guild (EAG)، وهي منظمة تعاونية غير ربحية عالمية، عن تأسيسها الرسمي لدعم تطوير نظام تطبيقات Ethereum. ستعمل EAG عبر أربعة مجالات رئيسية: تعزيز تبنّي التطبيقات في العالم الحقيقي،

GateNewsمنذ 4 س
تعليق
0/400
لا توجد تعليقات