Resolv مفتاح خاص مسروق 23 مليون دولار، Morpho تؤكد سلامة البروتوكول الرئيسي

RESOLV‎-4.47%
MORPHO5.62%
ETH0.53%
USDC0.01%

Morpho確認主協議安全

التمويل اللامركزي (DeFi) - Resolv Labs يكشف عن هجوم يوم الأحد، حيث تمكن المهاجمون من الحصول على المفاتيح الخاصة للمشروع واستبدالها تدريجيًا بعملة الإيثيريوم وسرقة حوالي 23 مليون دولار. وفي رد على الشكوك حول مدى تأثر بروتوكول Morpho، أوضح Paul Frambot، أحد المؤسسين المشاركين لـ Morpho، أنه من بين حوالي 500 خزنة بحجم ودائع، هناك فقط 15 خزنة لديها تعرض كبير للسوق (أكثر من 10,000 دولار).

تحليل ثغرة Resolv Labs: مسار الهجوم عبر سرقة المفاتيح الخاصة

المشكلة الأساسية في الهجوم ليست في آلية استقرار العملات المستقرة Delta الخاصة بـ Resolv Labs، بل في إدارة المفاتيح الخاصة على البنية التحتية. وفقًا لتقرير Chainalysis، تمكن المهاجمون من الوصول إلى خدمة إدارة المفاتيح الخاصة بـ Resolv على Amazon Web Services (AWS)، وتجاوز منطق البروتوكول، وفي ظل غياب فحوصات Oracle وحدود لعدد العملات المصدرة، قاموا بعملية إصدار كميات هائلة من العملات بشكل غير مشروع وبكلفة منخفضة.

مسار الهجوم كان كالتالي: إصدار 80 مليون USR → استبدالها بنسخة مكدسة → استبدالها بـ USDC → شراء ETH وتحويله للخروج، مما أدى إلى خسارة حوالي 23 مليون دولار من أصول ETH، وتحمل مالكو رموز USR مباشرة تأثير انهيار القيمة. بعد ذلك، أغلقت Resolv Labs وظائف الإصدار والتحويل بشكل عاجل لمنع توسع الخسائر.

رد فعل Morpho: انتقال التأثير عبر نظام السلسلة

يعتمد بروتوكول Morpho على نموذج Curator (المنسق)، الذي يسمح للجهات الخارجية بإدارة معلمات أمان مجمعات الإقراض وقوائم الرموز، وإذا حدثت مشكلة، يتحمل صندوق المنسق المخاطر، وليس بروتوكول Morpho نفسه.

في هذه الحادثة، شملت الجهات المنسقة التي تعرضت لـ USR Gauntlet وRe7 Labs وkpk و9summits. وأشار Omer Goldberg، مؤسس Chaos Labs، إلى أن بعض خدمات السيولة الآلية التي يديرها المنسقون استمرت في تقديم السيولة للخزائن المعنية بعد ساعات من وقوع الثغرة، مما زاد من حجم الخسائر.

البيانات الرئيسية حول تأثير Morpho

  • إجمالي عدد الخزائن: حوالي 500 خزانة
  • الخزائن المتأثرة (تعرض أكثر من 10,000 دولار): حوالي 15 خزانة
  • نوع الخزائن المتأثرة: غالبًا استراتيجيات عالية المخاطر تعتمد على أصول مرهونة طويلة الأجل
  • النطاق غير المتأثر: Prime Vaults ذات المخاطر المنخفضة وجميع الخزائن التي لا تتعلق بـ USR أو أصول Resolv

أكد Merlin Egalite، أحد المؤسسين المشاركين لـ Morpho، أن “عقود Morpho لا تحتوي على أي ثغرات. فهي آمنة وتعمل كما هو متوقع.” وأضاف Paul Frambot أن المنسقين استجابوا بسرعة لهذه الحالة الصعبة، وقدم فريق Morpho المساعدة عند الحاجة، وسيواصل التعاون مع المنسقين لتحسين الأدوات الحالية.

الأسئلة الشائعة

كيف تم الهجوم على USR المستقرة من قبل Resolv Labs؟

لم يهاجم المهاجمون آلية استقرار USR Delta مباشرة، بل حصلوا على المفاتيح الخاصة لـ Resolv Labs على خدمة إدارة المفاتيح AWS، وتجاوزوا منطق البروتوكول، واستغلوا ثغرة غياب حدود الإصدار ووجود فحوصات Oracle، حيث قاموا بإصدار حوالي 80 مليون USR باستخدام ضمانات تتراوح بين 100,000 و200,000 دولار، ثم حولوها تدريجيًا إلى ETH وسحبوا حوالي 23 مليون دولار.

كيف يؤثر نموذج المنسق في Morpho على نطاق انتقال المخاطر في هذا الحادث؟

يعتمد بروتوكول Morpho على تفويض قرارات المخاطر إلى جهات خارجية منسقة، التي يمكنها تخصيص معلمات أمان مجمعات التمويل. الخزائن المتأثرة الـ 15 كانت من تلك التي اختار المنسقون إدراج USR كضمان عالي المخاطر، بينما لا توجد ثغرات في بروتوكول Morpho الأساسي، ولم تتأثر خزائن Prime Vaults ذات المخاطر المنخفضة أو تلك التي لا تتعلق بـ USR.

كيف ينبغي لمستخدمي Morpho التعامل مع التداعيات المستمرة لحادث Resolv؟

نصح Paul Frambot المستخدمين بمراقبة إعلانات Resolv Labs والمنسقين المعنيين بشكل مستمر لمتابعة آخر التطورات حول تعرض الخزائن للمخاطر. إذا كانوا يمتلكون حصصًا في خزائن تتعلق بـ USR أو أصول Resolv، فيجب عليهم متابعة ما إذا كان المنسقون يقومون بتعديل معلمات إدارة المخاطر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

أسوأ عملية اختطاف في عالم العملات الرقمية؟ قام القراصنة بصك 10 مليارات دولار من عملة DOT، لكنهم لم يسرقوا سوى 230 ألف دولار

استغلّ القراصنة ثغرة جسر عبر السلاسل Hyperbridge لصك 1,000,000,000 من رموز Polkadot (DOT)، بقيمة اسمية تزيد عن 1.19 مليار دولار، لكن بسبب ضعف السيولة، تمكنوا في النهاية من تحويل ما يقارب 237,000 دولار نقدًا فقط. حدث الهجوم لأن العقود الذكية لم تتحقق بشكل صحيح من الرسائل، مما مكن القراصنة من سرقة سلطة الإدارة وصكّ الرموز. تُبرز الحادثة الدور الحاسم للسيولة في نجاح التحكّم بالفروقات.

CryptoCityمنذ 6 س

تطبيق Ledger Live المزيف يسرق 9.5 مليون دولار من أكثر من 50 مستخدمًا عبر عدة سلاسل بلوكتشين

تطبيق Ledger Live احتيالي على متجر تطبيقات Apple سرق 9.5 مليون دولار من أكثر من 50 مستخدمًا من خلال اختراق معلومات المحافظ. تشير الحادثة، التي تنطوي على خسائر كبيرة للمستثمرين الكبار، إلى مخاوف بشأن أمان متجر التطبيقات، ما يدفع إلى مناقشات حول احتمال رفع دعوى قضائية ضد Apple.

GateNewsمنذ 7 س

تمّت انتقادات لتجميد USDC بسبب بطئه الشديد! قال الرئيس التنفيذي لـ Circle: لا بد أن ننتظر أمر المحكمة حتى نجمده، ونرفض تجميده من تلقاء أنفسنا

صرّح جيريمي ألار، الرئيس التنفيذي لشركة Circle، بأن الشركة لن تقوم من تلقاء نفسها بتجميد عناوين المحافظ إلا إذا تلقت أمرًا من المحكمة أو طلبًا رسميًا من جهات إنفاذ القانون. وحتى في مواجهة جدل غسل الأموال من قبل المهاجمين وانتقادات المجتمع، ما زالت Circle تتمسك بمبدأ سيادة القانون في عملياتها. يُحدد جيريمي ألار خط Circle التنفيذي فيما يتعلق بإنفاذ القانون ----------------------------- في خضم التغيرات العاصفة التي يشهدها سوق العملات المشفرة العالمي، أدلى جيريمي ألار، الرئيس التنفيذي لمُصدِر العملات المستقرة Circle، خلال مؤتمر صحفي في سيول بكوريا الجنوبية، بموقف واضح بشأن أكثر القضايا حساسية في السوق: «تجميد الأصول». وأوضح أنه على الرغم من أن Circle تمتلك وسائل تقنية يمكنها تجميد عناوين محافظ محددة، فإنه ما لم تتلقَّ أمرًا من المحكمة أو تعليمات رسمية من جهة إنفاذ القانون، فإن الشركة لا

CryptoCityمنذ 9 س

مهاجم يستغل ثغرة مُمكنة في بولكادوت المنقولة عبر الجسور ينقل $269K إلى تومبورا كاش

في 15 أبريل، أفادت شركة Arkham أن المهاجم الذي استغل ثغرة في Bridged Polkadot نقل ما يقارب 269,000 دولار من الأموال المسروقة إلى Tornado Cash، ما زاد من تعقيد تتبّع الأصول.

GateNewsمنذ 10 س

يقترح مطورو بيتكوين BIP 361 للحماية من تهديدات الحوسبة الكمومية

اقترح مطورو Bitcoin اعتماد BIP 361 لحماية الشبكة من مخاطر أجهزة الكمبيوتر الكمّية عبر تجميد العناوين المعرضة للخطر. تتضمن هذه المقترح خطة مرحلية لنقل المستخدمين إلى محافظ آمنة ضد الكمّيات، لكنها أثارت جدلًا حول التحكم الذي يملكه المستخدمون والأمان.

GateNewsمنذ 10 س

قراصنة يستغلون إضافة Obsidian لنشر حصان طروادة PHANTOMPULSE عبر تحكم قائم على البلوكشين

كشفت Elastic Security Labs أن الجهات الفاعلة المهدِّدة انتحلت صفة شركات رأس مال مغامر على LinkedIn وTelegram لنشر أداة RAT لنظام Windows باسم PHANTOMPULSE، وذلك باستخدام مخازن ملاحظات Obsidian لإجراء الهجمات، وقد نجحت Elastic Defend في حظرها بنجاح.

GateNewsمنذ 11 س
تعليق
0/400
لا توجد تعليقات