كارثة سولانا بقيمة 285 مليون دولار – إليك ما حدث بالفعل

CaptainAltcoin
SOL1.23%
DRIFT17.93%
WBTC2.37%
TAO8.95%

في 1 أبريل 2026، انفرطت الأمور على Solana (SOL). تعرض Drift Protocol لاستغلال بقيمة 285 مليون دولار، وخلال ساعات، تحطمت قيمة توكنه بقوة. لم يتوقف الأثر عند هذا الحد، بل سرعان ما امتد إلى بروتوكولات أخرى مرتبطة.

يعتمد هذا الانهيار على تقارير وتحليلات من Coin Bureau مع 2.73m من المشتركين، وقد غطت التسلسل الزمني الكامل للاستغلال وكيفية تطوره خلف الكواليس.

في البداية، افترض الناس السبب المعتاد: خلل في عقد ذكي أو عيب تقني ما. لكن لم يكن هذا هو الحال هنا. لم يتم كسر أي كود. لم يتم استغلال أي ثغرة.

لقد بُني هذا الهجوم على البشر، لا على الكود.

بدأت العملية قبل أشهر، في أواخر 2025 تقريبًا. انطلقت بهدوء، إذ قامت مجموعة تتظاهر بأنها شركة تداول احترافية بالتقرب من مساهمي Drift Protocol في المؤتمرات. بدا لهم أنهم موثوقون وذوو معرفة عميقة، ومطلعون جدًا على كل من التداول والبنية التحتية.

مع مرور الوقت، بنوا علاقات. انضموا إلى مناقشات خاصة، وشاركوا الأفكار، وتعاونوا على استراتيجيات. ولتعزيز صورتهم، أودعوا حتى أكثر من 1 مليون دولار في المنصة. جعلهم هذا التحرك الواحد يبدون جادين وجديرين بالثقة.

خطوة بخطوة، حصلوا على وصول داخلي دون أن يفرضوا دخولهم بالقوة.

  • كيف تمكن المهاجمون من الدخول
  • الخطأ الحاسم الذي جعل كل ذلك ممكنًا
  • كيف تم سحب 285 مليون دولار خلال دقائق
  • ماذا يعني ذلك بالنسبة للعملات المشفرة

كيف تمكن المهاجمون من الدخول

بمجرد ترسخ الثقة، أدخل المهاجمون أدوات خبيثة متخفية داخل أدوات عمل تبدو طبيعية. شاركوا مستودع GitHub بدا وكأنه تكامل قياسي. لكن كان مخفيًا داخله كود مُصمم للتسبب بهدوء في اختراق نظام أحد المطورين بمجرد فتحه.

لم تكن هناك أي تحذيرات أو علامات واضحة. كان كل شيء يبدو طبيعيًا.

ومع ذلك، تم إقناع أحد المساهمين بتحميل تطبيق مزيف تحت الانطباع بأنه مخصص لاختبار محفظة جديدة. وقد منح ذلك المهاجمين وصولًا أعمق إلى الأنظمة الداخلية.

الآن لم يعودوا مجرد مراقبين؛ بل أصبحوا داخل بنية تحتية حاسمة، بما في ذلك الأنظمة المستخدمة للموافقة على المعاملات.

_****إليك سعر Bittensor (TAO) إذا التقط سوق ذكاء اصطناعي بقيمة 60B**

الخطأ الحاسم الذي جعل كل ذلك ممكنًا

حتى مع هذا المستوى من الوصول، احتاج المهاجمون إلى طريقة للاستحواذ على السيطرة الكاملة دون أن يتم إيقافهم. جاءت هذه الفرصة من خطأ بسيط لكنه خطير.

كان Drift Protocol قد أزال آلية التأخير الزمنية الإدارية (timelock) لديه خلال تحديث روتيني. عادةً، تخلق هذه الميزة تأخيرًا قبل تنفيذ الإجراءات المهمة، بما يمنح الفرق وقتًا للكشف عن أي شيء مريب.

بدونها، يمكن أن تمر المعاملات فورًا.

وبالوقت نفسه تقريبًا، أقنع المهاجمون أعضاء الفريق بالتوقيع على ما بدا وكأنه معاملات إدارية روتينية. لكن في الواقع، كانت هذه التوقيعات تمنح السيطرة الكاملة على البروتوكول.

لم يتم تشغيل أي إنذارات.

كيف تم سحب 285M دولار خلال دقائق

بمجرد اكتمال تجهيز كل شيء، تحرك الهجوم بسرعة. أنشأ المهاجمون توكنًا مزيفًا وعبثوا بسعره ليبدو كما لو أنه يساوي 1 دولار. ثم قاموا بإدراجه كضمان (collateral) صالح داخل البروتوكول.

على الورق، بدا كما لو أنهم يمتلكون مئات الملايين من الأصول.

باستخدام هذا الضمان المزيف، بدأوا بالاقتراض من الأصول الحقيقية من النظام. تم سحب كميات كبيرة من السيولة عبر عدة مجمعات (pools)، بما في ذلك توكنات رئيسية مثل Solana (SOL) وBitcoin المغلف.

خلال دقائق، كان قد تم سحب أكثر من 150 مليون دولار بالفعل. وتبع الباقي بعد ذلك بفترة قصيرة.

تم تحويل الأموال المسروقة إلى عملات مستقرة (stablecoins) ونقلها خارج الشبكة. ثم تم ربطها (bridged) إلى Ethereum وتوزيعها عبر العديد من المحافظ، ما جعل عملية الاسترداد صعبة للغاية.

لاحقًا، ربطت شركات أمنية الهجوم بمجموعة من كوريا الشمالية معروفة بتنفيذ عمليات مماثلة. لم يكن الأمر عشوائيًا أو متسرعًا. لقد تم التخطيط له على مدى أشهر وتنفيذه بدقة.

ارتبطت المجموعة نفسها باستغلالات سابقة، لكن هذه المرة أظهرت مستوى أعلى من التنسيق والحجم.

ماذا يعني ذلك بالنسبة للعملات المشفرة

يغير هذا الحادث تركيز الأمن في مجال العملات المشفرة. لسنوات، كان الشاغل الرئيسي يتمثل في ثغرات العقود الذكية. استثمرت المشاريع بشكل كبير في عمليات التدقيق ومراجعات الكود، ولم يكن Drift Protocol استثناءً.

لكن هذا الهجوم لم يستهدف الكود. لقد استهدف الثقة.

أصبح المطورون والمساهمون والإجراءات الداخلية نقاط الدخول. لم يقم المهاجمون بكسر النظام، بل التفوا حوله عبر استغلال التفاعل البشري.

وهذا ما يغير طريقة التعامل مع الأمن في المستقبل.

خسارة 285 مليون دولار ليست مجرد استغلال آخر. إنها تُظهر أنه حتى الأنظمة التي خضعت لتدقيق جيد قد تفشل إذا كانت الطبقة البشرية مكشوفة.

لم يعد DeFi يتعلق فقط بكود آمن. بل يتعلق بتأمين الأشخاص والعمليات التي تقف وراءه. وكما توضح هذه الحالة، قد تكون هذه هي أصعب أجزاء الحماية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

إشارات انضغاط سعر سولانا تمهّد لاختراق باتجاه 100 دولار

أبرز النقاط: تتداول سولانا ضمن نطاق محدد بين 77 دولارًا و94 دولارًا، إذ تشير تضييق نطاقات بولينجر إلى احتمال توسع التقلبات وشيك حدوث اختراق حاسم. تتجاوز التدفقات المؤسسية إلى منتجات سولانا 1.02 مليار دولار، رغم أن النشاط على المدى القصير يُظهر تدفقات متباينة و

CryptoNewsLandمنذ 34 د

3 عملات بديلة يجب مراقبتها مع اكتساب السوق زخمًا — SOL وRNDR وLINK

تكتسب سولانا اهتمامًا مؤسسيًا مع نشاط قوي في التمويل اللامركزي (DeFi) وتزايد تبنّي الأصول في العالم الحقيقي. تترجم الفوائد من نمو الطلب على الذكاء الاصطناعي ووحدات معالجة الرسوميات (GPU)، ما يجذب تراكمًا استثماريًا ثابتًا. يعزّز لينك (Chainlink) البنية التحتية لسلاسل الكتل من خلال التوسع في CCIP وتزايد تبنّي المؤسسات

CryptoNewsLandمنذ 2 س

جواسيس كوريا الشمالية يستهدفون عملية «Drift» في عملية اختلاس $285M

## عملية سرقة مرتبطة بالانجراف قامت جهات تجسّس تدعمها الدولة في كوريا الشمالية بعملية على أرض الواقع استهدفت منصة العملات المشفرة Drift بهدف الاستيلاء على 285 مليون دولار، وفقاً لتقارير. تضمنت العملية أشهرًا من التعامل المباشر مع الهدف. ## تهديد إلكتروني أوسع من كوريا الشمالية وفقاً لـ se

CryptoFrontierمنذ 10 س

يرفع Solana Yield Exchange Exponent جولة تمويل بذري بقيمة 5 ملايين دولار بقيادة Multicoin Capital

ووفقاً لصحيفة The Block، جمعت Exponent Finance، وهي بورصة عائدات مبنية على Solana، 5 ملايين دولار في جولة تمويل أولية يوم الخميس، بقيادة Multicoin Capital. شاركت Solana Ventures وRockawayX وL1D وPrelude وTheia Blockchain، إلى جانب مستثمرين ملائكيين من بينهم الرئيس التنفيذي لSolana Labs Anatoly

GateNewsمنذ 10 س

توسّع AllUnity في إطلاق رمز EURAU المتوافق مع لوائح MiCA إلى شبكة Solana مع تضاعف سوق عملات اليورو المستقرة منذ أوائل 2025

وسّعت AllUnity عملتها المستقرة باليورو EURAU، المتوافقة مع متطلبات MiCA، لتشمل شبكة Solana، بهدف تسريع التحويلات باليورو ودعم التمويل اللامركزي الخاضع للتنظيم. تأتي هذه التوسعة في وقت تضاعف سوق العملات المستقرة باليورو منذ

GateNewsمنذ 14 س

قراصنة كوريا الشمالية يسرقون 577 مليون دولار من العملات المشفرة في أول أربعة أشهر من عام 2026، وفقًا لتقرير TRM Labs

وفقًا لـ TRM Labs، سرق قراصنة كوريا الشمالية ما يقارب 577 مليون دولار من العملات المشفرة خلال أول أربعة أشهر من عام 2026، بما يعادل نحو 76% من إجمالي خسائر العملات المشفرة العالمية حتى تاريخه. يشير هذا الرقم إلى تحول استراتيجي نفذته وحدات نخبوية مثل مجموعة Lazarus Group نحو hi

GateNewsمنذ 15 س
تعليق
0/400
لا توجد تعليقات