منصة DeFi على إيثريوم تخسر 4.1 مليون دولار في هجوم اقتراض فلاش

image

المصدر: Yellow العنوان الأصلي: منصة DeFi في إيثريوم تخسر 4.1 مليون دولار في هجوم اقتراض فلاش

الرابط الأصلي: https://yellow.com/es/news/plataforma-defi-de-ethereum-pierde-41-millones-de-dólares-en-ataque-de-préstamo-relámpago

منصة DeFi في إيثريوم تخسر 4.1 مليون دولار في هجوم اقتراض فلاش

خسرت منصة DeFi Makina Finance 1299 ETH بقيمة تقريبية تبلغ 4.1 مليون دولار في 20 يناير بعد أن قام المهاجمون بالتلاعب بأوراكل الأسعار في تجمع السيولة DUSD-USDC المستضاف على Curve Finance.

قام منشئ MEV بالتقدم في الهجوم واحتجز معظم الأموال المسروقة، مما يعقد جهود الاسترداد لبروتوكول إدارة الأداء الذي أُطلق في فبراير 2025.

اكتشفت شركة الأمان blockchain PeckShield لأول مرة الثغرة في الساعة 03:40:35 بالتوقيت العالمي الموحد، حيث حول المهاجم الرموز المسروقة إلى ETH عبر محفظتين يحتفظان حالياً بالأصول.

ماذا حدث

قام المهاجم باقتراض فلاش بقيمة 280 مليون USDC، واستخدم 170 مليون منها للتلاعب بـ MachineShareOracle الذي يحدد أسعار تجمع العملات المستقرة Dialectic USD و Dialectic USDC.

بعد تضخيم أسعار التجمع بشكل مصطنع، قام المهاجم بتداول 110 ملايين USDC مقابل التجمع المُتلاعب به لتفريغ 1299 ETH قبل أن يعيد قرض الفلاش.

أكدت شركة PeckShield أن الهجوم استغل ثغرة في تلاعب الأسعار، حيث أضاف المهاجم السيولة مباشرة قبل تضخيم الأسعار وترك الموقع لتحقيق أرباح.

ومع ذلك، قام عنوان منشئ MEV يبدأ بـ 0xa6c2 بتقديم طلب مسبق على المعاملة التي استنزفت التجمع، واحتجز حوالي 4.14 مليون دولار من الأموال المسروقة.

الحالة الحالية

الـ ETH المسروق موجود حالياً في عنوانين على شبكة إيثريوم: المحفظة 0xbed2…dE25 بها 3.3 مليون دولار، والمحفظة 0x573d…910e بها 880,000 دولار.

نشطت منصة Makina وضع الأمان في جميع خزائنها الذكية ونصحت مزودي السيولة في تجمع DUSD على Curve بسحب الأموال المتبقية.

أكدت المنصة أن الثغرة أثرت فقط على مراكز مزودي السيولة في DUSD على Curve، مع بقاء الأصول والنشر الأخرى غير متأثرة.

حثت شركات الأمان مثل PeckShield، ExVul و TenArmor المستخدمين على إلغاء تفويضات العقود الذكية وتجنب التفاعل مع عقود Makina أثناء استكمال التحقيق.

سياق أمان DeFi

لا تزال ثغرات الاقتراض الفلاش شائعة على الرغم من زيادة الأمان. فقدت منصة التبادل اللامركزية Bunni 8.4 مليون دولار في أكتوبر 2025، وتعرضت Shibarium لهجوم بقيمة 2.4 مليون دولار في سبتمبر.

ومع ذلك، تظهر بيانات Chainalysis أن خسائر الاختراقات في DeFi بقيت محتواة خلال عام 2025 حتى مع وصول القيمة الإجمالية المقفلة إلى 119 مليار دولار، مما يمثل انقطاعاً عن الأنماط التاريخية التي كانت تترافق فيها تدفقات رأس المال مع زيادة الهجمات.

بلغ إجمالي سرقة العملات المشفرة 3.4 مليار دولار في 2025، لكن تركيز الهجمات تحول إلى البورصات المركزية والمحافظ الشخصية بدلاً من بروتوكولات DeFi.

ETH0.01%
CRV1.12%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت