تم استغلال موافقة قديمة على رمز إيثريوم، مما سمح للمهاجم بسحب 13.3 مليون دولار من محفظة خلال ثوانٍ من تلقي الأموال.
فقدت محفظة إيثريوم حوالي 13.3 مليون دولار خلال ثوانٍ بعد تفعيل موافقة على رمز منسيّة منذ فترة طويلة.
وصلت الأموال من خلال معاملة تجريد الحساب، وتصرف المهاجم على الفور. تظهر بيانات البلوكتشين أن المحفظة منحت حقوق الإنفاق دون علم قبل أسابيع.
بمجرد وصول التحويل، سمحت الموافقة بالوصول الكامل دون تأكيد إضافي. تُظهر الحادثة كيف يمكن أن تظل الأذونات الخاملة نشطة وتُستخدم دون تحذير.
تستلم المحفظة الأموال وتُفرغ بسرعة
تلقت المحفظة الضحية، المعروفة بالعنوان 0xba15E9b644685cB845aF18a738Abd40C6Bcd78eD، حوالي 13.3 مليون دولار في معاملة واحدة.
نفذ المهاجم التحويل باستخدام آلية تجريد الحساب المصممة لتبسيط عمليات المحفظة.
علاوة على ذلك، تُظهر سجلات البلوكتشين أن الأموال وصلت وتمت إزالتها خلال ثوانٍ. وبالتالي، فإن التوقيت السريع ترك نافذة للتدخل اليدوي أو اتخاذ إجراءات دفاعية.
سرعة السحب أشارت إلى أن المهاجم لم يكن بحاجة إلى أذونات جديدة. بل كان لديه الوصول مسبقًا قبل حدوث التحويل.
بالإضافة إلى ذلك، أكدت أدوات الأمان أنه لم تتم أي معاملات موافقة جديدة خلال الحادثة. مما استبعد هجمات التصيد أو التوقيع التقليدية.
ثم قام المحققون بمراجعة النشاط التاريخي على السلسلة المرتبط بالمحفظة. وركزوا على الموافقات القديمة على الرموز التي لم تُلغَ أبدًا.
كشفت هذه المراجعة عن موافقة سابقة لا تزال تسمح بالإنفاق من قبل طرف ثالث. وأصبحت تلك الأذونات الخاملة نقطة الدخول للاستغلال.
الموافقة القديمة مكنت من الاستغلال
تتبّع المحققون السبب الجذري إلى معاملة موافقة أُجريت في 1 يناير 2026. منحت تلك المعاملة حقوق الإنفاق للعنوان 0x616000e384Ef1C2B52f5f3A88D57a3B64F23757e.
في ذلك الوقت، لم تثر الموافقة قلقًا عامًا. وظلت الأذونات نشطة ولم تُلغَ.
لقد كلفت موافقة قديمة 13.3 مليون دولار.
تلقى عنوان الضحية 0xba15E9b644685cB845aF18a738Abd40C6Bcd78eD حوالي 13.3 مليون دولار عبر معاملة تجريد حساب وتم تفريغها خلال ثوانٍ.
يعود السبب الجذري إلى استدعاء approve() تم في 1 يناير 2026، يمنح حقوق الإنفاق… pic.twitter.com/vDVhX8emXD
— QuillAudits 🥷 (@QuillAudits_AI) 26 يناير 2026
استخدم العنوان المهاجم، 0x6cAad74121bF602e71386505A4687f310e0D833e، هذه الموافقة لاحقًا.
سمحت له بالوصول الكامل للأموال الواردة. بمجرد وصول الأموال، نفذ المهاجم عمليات نقل دون تأخير. وأزال الرصيد بالكامل في إجراء منسق واحد.
حركات الأموال بعد السحب
بعد السحب، قام المهاجم بتحويل الأصول المسروقة من الرموز إلى WETH ثم إلى ETH. قللت هذه الخطوات من التعرض لتتبع مستوى الرموز.
ثم نقل المهاجم الأموال عبر محافظ متعددة. كانت التحويلات سريعة ومنتشرة عبر عدة عناوين.
أنشأ هذا الأسلوب نمط معاملة معقد. غالبًا ما يستخدم المهاجمون أنماطًا كهذه لإبطاء جهود التتبع.
تُظهر تحليلات البلوكتشين أن جزءًا من ETH لا يزال على السلسلة. وتقف هذه الأموال في عناوين لا تزال مرتبطة بالمهاجم.
قراءة ذات صلة: خسائر بقيمة 25 مليون دولار: ماشّي liquidation مقابل 1,000 ETH بعد هبوط السوق
ملاحظات مستمرة على السلسلة
يواصل مراقبو الأمان مراقبة المحافظ المرتبطة بالمهاجم. ومع ذلك، لم يجد المحققون أي خدمات خلط خلال التحركات الأولية.
وجود الأموال على السلسلة يترك مجالًا للتتبع. يعتمد المحللون على توقيت المعاملات وروابط العناوين.
تُظهر الحادثة كيف يمكن أن تظل الموافقات القديمة نشطة. غالبًا ما ينسى مالكو المحافظ هذه الأذونات مع مرور الوقت. تضيف الحادثة إلى حالات حديثة تتعلق بالموافقات القديمة. وتؤكد على ضرورة مراجعة الأذونات بانتظام.
حتى آخر البيانات، لم تتم أي معاملات استرداد. لا تزال الأموال المسروقة تحت سيطرة المهاجم.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
حجم تداول Ethereum لرموز NFT يصل إلى 3.93 مليون دولار خلال 24 ساعة، وBAYC ترتفع بأكثر من 266%
بوابة الأخبار، 25 أبريل — وفقًا لـ CryptoSlam، بلغ حجم تداول Ethereum لرموز NFT خلال الـ24 ساعة الماضية 3.934 مليون دولار، بزيادة قدرها 72.78%. قادت BAYC السوق بأكثر من 1.45 مليون دولار في حجم التداول، مسجلةً طفرة بنسبة 266.35% في نشاط 24 ساعة.
حقق Courtyard ما يقرب من 980,000 دولار في تداو
GateNewsمنذ 37 د
Aave تقترح مساهمة قدرها 25,000 ETH في صندوق الإغاثة DeFi United الخاص باستغلال Kelp DAO
رسالة أخبار بوابة، 25 أبريل — اقترح مقدمو خدمة Aave إجراء تصويت حوكمة للمساهمة بمبلغ 25,000 ETH، بقيمة تقدر بنحو $58 مليون، من صندوق DAO الخاص بالبروتوكول إلى DeFi United، وهي مبادرة إغاثة منسقة تهدف إلى استعادة الدعم لـ rsETH بعد استغلال Kelp DAO في الأسبوع الماضي. والاقتراح
GateNewsمنذ 53 د
Aave تقترح 25,000 ETH على DeFi United من أجل تعويض اختراق Kelp DAO
قدّم مزوّدو خدمة Aave يوم الجمعة اقتراحًا حوكميًا للمساهمة بـ 25,000 ETH—بقيمة تقارب $58 مليون—من خلال الـ DAO الخاص بالبروتوكول إلى DeFi United، وهي مبادرة منسّقة للإغاثة بهدف استعادة الدعم لـ rsETH بعد اختراق Kelp DAO. من شأن المساهمة المقترحة أن تساعد في إغلاق الفجوة/الفرق التي
CryptoFrontierمنذ 1 س
ETH ICO 鲸鱼向多签地址转移 10,000 ETH,或在为出售做准备
Gate 新闻消息,4 月 25 日——根据链上分析师的监测,一名持有 100 万 ETH 的以太坊 ICO 鲸鱼将价值约 $23.21 million 的 10,000 ETH 转移到一个多重签名地址。这是其在过去一周内第二次进行此类转账。
接收地址在过去两个月内向一家大型 CEX 的存款累计了 12,001 ETH,价值约 $24.62 million。历史模式表明,转入该地址的 ETH 随后会以批次形式分发到交易所,暗示近期可能会有出售行为。
GateNewsمنذ 2 س
شبكة Fluent Ethereum Layer 2 الرئيسية تعمل الآن مع توكن BLEND وسيولة لأول يوم بقيمة $50M
رسالة أخبار Gate، 25 أبريل — قامت شركة Fluent، وهي شبكة طبقة ثانية على Ethereum، بإطلاق شبكتها الرئيسية وتوكن BLEND الأصلي يوم الجمعة، مع $50 مليون في سيولة ملتزمة لأول يوم. تتميز الشبكة بتنفيذ هجين، وهي بنية تسمح للتطبيقات المبنية لأجهزة افتراضية مختلفة بالعمل ضمن حالة سلسلة واحدة. USDnr، العملة المستقرة الأصلية لـFluent المبنية عبر الشريك Nerona، تُولّد عائدًا من سندات الخزانة (T-bill) يتم احتسابه لحساب البروتوكول.
تُدمج Fluent Prints، وهي طبقة سمعة أُطلقت في يناير، تجمع إشارات سلوكية بما في ذلك درجات Ethos وبيانات المتابعين الذكيين لدى Kaito ضمن ملفات تعريف قابلة للبرمجة. يمكن للمطورين استخدام هذه الملفات عبر Fluent Connect لتحديد المستخدمين المُتحققين من السمعة وتقديم الخدمات لهم. أطلقت سبع تطبيقات في يومها الأول: Vena بروتوكول إقراض قائم على السمعة، Yumi خدمة اشترِ الآن وادفع لاحقًا، Pulse Predictor بروتوكول استطلاع على السلسلة، Pump Pals رياضات خيالية، Blend أداة تكامل العائد، وSprout مدير استراتيجيات DeFi.
يُعد BLEND توكنًا منفعيًا لعمليات الشبكة ورسوم المعاملات والستيكينغ والإشارات المجتمعية. أجرى المشروع بيعًا عامًا للتوكن من 7 أبريل إلى 13 أبريل على منصة رئيسية، مقدمًا 10 ملايين توكن 1% من إجمالي المعروض الأولي بسعر $0.10 لكل توكن، ما يشير إلى تقييم مخفف بالكامل قدره مليون. تم تحديد المعروض الأولي عند 1 مليار توكن. سيتم توزيع airdrop مجتمعي محاسب على 0.71% من إجمالي المعروض الأولي في حدث توليد التوكن مع نافذة مطالبة مدتها 30 يومًا.
رفعت Fluent Labs حتى الآن 11.2 مليون دولار: جولة تمهيدية مليون يقودها Polychain Capital في فبراير 2025، وجولة testnet بقيمة 2.2 مليون دولار في يوليو 2025، وبيع عام للتوكن بقيمة مليون في أبريل 2026. تستخدم الشبكة rWasm، وهي تمثيل وسيط منخفض المستوى، لمحاكاة سلوك EVM وSVM وWasm للتنفيذ، وتوظف FluentBFT كآلية إجماع لامركزية لديها.
GateNewsمنذ 2 س
صناديق Ethereum الفورية تسجل تدفقات صافية للداخل بقيمة 23.38 مليون دولار؛ BlackRock ETHB يتصدر بـ 32.25 مليون دولار
رسالة أخبار بوابة، 25 أبريل — سجلت صناديق Ethereum الفورية تدفقات صافية إجمالية بقيمة 23.38 مليون دولار أمس (24 أبريل)، وفقًا لبيانات SoSoValue.
تصدّر صندوق BlackRock للـ Staked ETH (ETHB) جميع الصناديق بتدفقات صافية يومية قدرها 32.25 مليون دولار، مما رفع إجمالي تدفقاته الصافية التاريخية إلى 32.25 مليون دولار. في حين أن في
GateNewsمنذ 4 س