ثغرة جسر السلسلة المتعددة تؤدي إلى خسارة $3M CrossCurve

CRV‎-1.39%
SAGA‎-2.23%
SOL‎-1.37%

الخسائر في CrossCurve تبرز المخاطر العالية للجسور عبر السلسلة خلال فترات تصاعد هجمات العملات الرقمية.

أوقفت CrossCurve نشاط المستخدمين بعد هجوم استهدف جسرها عبر السلسلة. أجبر الحادث المطورين على التحقيق في خلل في عقد ذكي. أصدرت البروتوكولات الشريكة وشركات الأمن تحذيرات مع تتبع الأموال على السلسلة.

توقف تفاعلات المستخدمين بينما تراجع CrossCurve ضعف العقد

أكدت CrossCurve يوم الأحد أن جسرها عبر السلسلة تعرض للهجوم من قبل المهاجمين. ربط الفريق الحادث بخلل في أحد العقود الذكية للجسر. طُلب من المستخدمين إيقاف جميع الأنشطة بينما بدأ المطورون مراجعة المشكلة.

نظرًا لأن الأصول محتجزة عبر عقود ذكية متعددة، فإن نقلها بين الشبكات يزيد من المخاطر عندما يفشل مكون واحد.

⚠️ إشعار أمني عاجل

أعزائنا المستخدمين،

جسرنا يتعرض حالياً للهجوم، ويتعلق الأمر باستغلال ثغرة في أحد العقود الذكية المستخدمة.

يرجى إيقاف جميع التفاعلات مع CrossCurve أثناء التحقيق الجاري.

نقدر صبركم و… pic.twitter.com/yfo1KvWoDd

— CrossCurve (@crosscurvefi) 1 فبراير 2026

تحدثت Curve Finance إلى مجتمعها بعد الحادث مباشرة. نُصح المستخدمون الذين لديهم تعرض لمجمعات CrossCurve بإعادة تقييم مراكزهم واتخاذ قرار بشأن سحب دعم التصويت. وحث البيان على الحكمة عند التفاعل مع البروتوكولات الخارجية خلال الظروف غير المستقرة.

وجدت الفحوصات المبكرة أن الضرر اقتصر على الجسر، ولم تُكتشف مشاكل في مكونات البروتوكول الأخرى. أُطلقت التنبيهات بسرعة، بينما استمر الفريق في إبقاء الوصول معلقًا وتتبع حركة الأموال المسروقة.

دعوة البروتوكول لإعادة الأصول بعد المراجعة على السلسلة

بعد تتبع النشاط على السلسلة، وجد الفريق أن الأموال من الاستغلال قد انتقلت إلى 10 عناوين محفظة. قالت CrossCurve إنها لا تستطيع تأكيد ما إذا كانت تلك المحافظ تخص المهاجمين، ولم تلاحظ سلوكًا عدائيًا واضحًا في تلك المرحلة. ومع ذلك، اعترف البروتوكول بأن المستخدمين فقدوا أموالهم بسبب الاستغلال.

ردًا على ذلك، طلب مسؤولو المشروع مباشرة من المستلمين إعادة الأصول. وصف الفريق التحويلات بأنها غير صحيحة وطلب التعاون. لدعم جهود الاسترداد، فعّل CrossCurve سياسة SafeHarbor WhiteHat، مقدماً مكافأة تصل إلى 10% من الأموال المستردة إذا تم إرجاع الباقي.

شملت التفاصيل بريدًا إلكترونيًا مباشرًا للتنسيق. خيار بديل يتيح الإرجاع المجهول عبر عنوان محفظة معين. قال الفريق إن الأموال المستردة ستُعاد للمستخدمين المتضررين بعد المراجعة.

علاوة على ذلك، شارك CrossCurve بريدًا إلكترونيًا للتواصل للمساعدة في تنسيق إعادة الأموال. كما تم توفير عنوان محفظة منفصل لأولئك الذين يفضلون إرسال الأصول مرة أخرى دون الكشف عن هويتهم. بعد التحقق، قال الفريق إنه يخطط لتوزيع الأموال المستردة على المستخدمين المتضررين.

الاختراقات الأخيرة تكشف عن مخاطر مستمرة في التمويل اللامركزي

زادت هجمات العملات الرقمية عبر الصناعة، مع إضافة حادثة CrossCurve إلى قائمة متزايدة من الاختراقات. سجلت شركة الأمن CertiK خسائر تقترب من 400 مليون دولار في يناير 2026، مع أكثر من 40 حادثة كبيرة تم الإبلاغ عنها.

_مصدر الصورة: _X/CertiK

تواجه أنظمة السلسلة عبر السلسلة مخاطر أعلى لأنها تتعامل مع كميات كبيرة من الأموال وتعتمد على هياكل معقدة. تظهر الحوادث الأخيرة مدى سرعة انتشار الضرر بمجرد بدء الاستغلال.

شملت الضحايا الآخرين خلال نفس الفترة Swapnet، الذي خسر 13 مليون دولار. وأبلغت Saga وMakina Finance عن خسائر قدرها 6.2 مليون و4.2 مليون دولار على التوالي. كما تعرض Step Finance لاختراق أدى إلى تصريف عدة محافظ خزينة ورسوم، مع نقل أكثر من 261,000 SOL.

تجاوزت الخسائر خلال عام 2025 مليار دولار، مما يجعلها أسوأ سنة على الإطلاق لسرقة العملات الرقمية. تضيف حالة CrossCurve تذكيرًا آخر بالفجوات الأمنية المستمرة داخل التمويل اللامركزي.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

涉嫌加密貨幣詐騙 9 億人民幣,中國通緝犯在泰國豪宅落網

泰國移民局第三分局近日在北欖府邦普里鎮一處豪華住宅區逮捕一名中國籍男子(化名段總),其涉嫌主導 BHE Exchange 加密貨幣平台詐騙案,造成逾 2 萬名受害者、損失估計超過 1.28 億美元(約 9 億人民幣)。嫌犯於 2024 年逃離中國後潛居泰國,中國當局已對其發出詐欺罪逮捕令。

MarketWhisperمنذ 29 د

香港某加密货币投资公司职员盗窃客户逾2000万港元USDT被捕

PANews 2月24日消息,据星岛日报报道,香港一家提供加密货币交收平台的投资公司有约20名客户报告遗失267万枚USDT,累计损失约2,087万港元,警方展开调查后昨日拘捕该公司一名34岁蔡姓网络工程师,此人疑用职务便利未经授权访问公司数据库,查询客户账户信息并涉嫌盗取加密资产,本案件现由香港油尖警区刑事调查队第九队接手,多名警员已到公司搜证。

GateNewsBotمنذ 47 د

Step Finance 宣布停止運營:SOL 資金庫被盜,STEP 代幣暴跌 97%

基於 Solana 區塊鏈的 DeFi 平台 Step Finance 於 2026 年 2 月 24 日宣布即時停止所有運營,起因是 1 月 31 日的資金庫安全漏洞導致約 261,854 枚 SOL(時值約 2,900 萬美元)遭竊,公司在評估所有融資與收購方案後均未能找到可行出路。

MarketWhisperمنذ 1 س

تقرير بوابة (24 فبراير): تم توجيه اتهام لـ Jane Street من قبل جهة تصفية Terraform؛ تأسيس فريق جديد على إيثيريوم لدعم DeFipunk

بيتكوين (BTC) يستمر في الاتجاه الهابط منذ بداية الأسبوع، حيث تم التداول عند حوالي 63,500 دولار في 24 فبراير. مؤسسة إيثريوم تؤسس فريق DeFi لدفع تطوير بروتوكول «DeFipunk». تم رفع دعوى ضد Jane Street من قبل شركة Terraform للتصفية، بتهمة استغلال التداول الداخلي لتسريع الانهيار.

MarketWhisperمنذ 4 س

أستراليا تتهم المشتبه به في احتيال العملات الرقمية بمبلغ 5 ملايين دولار أسترالي

قامت الشرطة الأسترالية بتوجيه تهمة إلى رجل يبلغ من العمر 42 عامًا فيما يتعلق بعملية احتيال استثمار في العملات الرقمية، حيث قام بخداع أكثر من 190 من كبار السن الضعفاء بمبلغ 5 ملايين دولار أسترالي. سيظهر المشتبه به أمام المحكمة في 17 مارس، ويجري التحقيق مع رجل آخر يبلغ من العمر 36 عامًا أيضًا.

TapChiBitcoinمنذ 4 س

Step Finance، SolanaFloor و Remora Markets ستوقف جميع العمليات

Step Finance، SolanaFloor و Remora Markets يعلنون توقف العمليات، بعد أن أدى هجوم قرصنة في يناير إلى سرقة أصول بقيمة 40 مليون دولار. بعد عدم التمكن من العثور على خطة استعادة أعمال قابلة للتنفيذ، تقرر إنهاء جميع الأنشطة وتقديم خطة إعادة شراء واسترداد لمستحقي الرموز المضمونة.

GateNewsBotمنذ 4 س
تعليق
0/400
لا توجد تعليقات