أوضح موقع The Block أن بروتوكول Truebit، وهو بروتوكول للتحقق والحوسبة قائم على شبكة إيثريوم ETH، تعرض لخرق أمني يوم الخميس نتج عنه خسارة تقدر بحوالي 8,535 إيثريوم ETH (26.6 مليون دولار).
وأعلن فريق Truebit على منصة X: "أصبحنا اليوم على علم بحادث أمني يتضمن واحدا أو أكثر من الجهات الخبيثة، ونحن على اتصال بإنفاذ القانون ونتخذ جميع التدابير المتاحة لمعالجة الموقف"، فبينما لم تحدد Truebit المبلغ المسروق، حددت منصة التحليلات السلسلية Lookonchain المبلغ بحوالي 8,535 إيثريوم ETH، وأشار باحثون إلى أن الثغرة نجمت على الأرجح عن نقطة ضعف في وظيفة سك قديمة ذات تسعير خاطئ داخل عقد ذكي تم نشره منذ حوالي خمس سنوات.
آلية الاستغلال وتأثيرها الكارثي على سعر العملة
وبحسب الموقع سمحت الثغرة للمهاجمين بشراء الرمز المميز الأصلي لبروتوكول Truebit TRU بأسعار مخفضة بشكل كبير، ووفقا للباحث وي لين لي، شارك مهاجمان منفصلان، حيث حقق أحدهما ربحا يبلغ حوالي 26 مليون دولار، بينما كسب الآخر ما يقرب من 250,000 دولار، وعلق لي قائلا: "أصبحت العقود القديمة أكثر 'شعبية' بين المهاجمين الآن".
وفي أعقاب الاستغلال انخفض سعر عملة TRU بنسبة 99.9%، حيث هبط من حوالي 0.16 دولار إلى 0.00007721 دولار، ووفقا لبيانات منصة Coingecko يسلط هذا الحادث الضوء على المخاطر المتزايدة المرتبطة بالعقود القديمة في نظام التمويل اللامركزي.
تحديات أمن DeFi المتزايدة
وأشار الموقع إلى أن هذا الحادث يشير إلى التحديات المستمرة في أمن التمويل اللامركزي، حيث تتصاعد المخاطر المرتبطة بالعقود القديمة، ففي نوفمبر الماضي استهدف استغلال في منصة Balancer خطأ تقريب في تجمعاتها المستقرة القابلة للتكوين من الإصدار الثاني، مما أدى إلى سحب أكثر من 120 مليون دولار من الأصول عبر سلاسل متعددة.
وقد عانت بروتوكولات أخرى متعددة مؤخرا من استغلالات للعقود الذكية، بما في ذلك Bunni وNemo Protocol وHyperdrive وYearn Finance، فالشهر الماضي حذرت شركة الأبحاث في الذكاء الاصطناعي Anthropic من أن وكلاء الذكاء الاصطناعي المتقدمين حددوا نقاط ضعف في العقود الذكية القديمة والمنشأة حديثا على إيثيريوم ETH.
الدروس المستفادة وضرورة المراجعة الأمنية المستمرة
ونوه الموقع إلى أن هذا الاختراق يؤكد على أهمية المراجعات الأمنية الدورية وإدارة دورة حياة العقود الذكية، حتى للعقود التي تم نشرها منذ سنوات والتي قد يعتبرها المطورون مستقرة، وتظهر الحاجة الملحة لآليات ترقية أو إلغاء تنشيط العقود القديمة المعرضة للخطر
ووفقا للموقع يجب على المستخدمين والمطورين على حد سواء أن يظلوا يقظين، حيث يكتسب المهاجمون الآن إمكانية الوصول إلى تكنولوجيا متقدمة لاستغلال نقاط الضعف المعقدة والغامضة، فيجب أن تظل عمليات التدقيق الأمني والاختبارات المنتظمة أولوية قصوى في صناعة DeFi سريعة التطور.