تفاصيل تعرض منصة Aquifer لاختراق أمني جديد
شهدت الأوساط الرقمية حادثة أمنية جديدة تمثلت في تعرض منصة Aquifer، المختصة في صناعة السوق الآلية والمبنية على شبكة Solana، لاختراق أمني أدى إلى فقدان نحو 2.5 مليون دولار. وقد امتدت المحافظ المرتبطة بالهجوم عبر شبكتي Solana وشبكة Ethereum، بينما سارعت إدارة المشروع إلى تقديم عرض استرداد للمخترق يتضمن مكافأة مالية بنسبة 20% في حال إعادة الجزء الأكبر من الأصول.
إنذار أمني وعرض مكافأة القبعة البيضاء
أفادت خدمة Defimon لرصد الأمن الرقمي برصد الهجوم في 31 أغسطس، حيث حددت عناوين منفصلة على شبكة Solana وشبكة Ethereum تسيطر عليها الجهة المنفذة للهجوم. وعقب ذلك، أرسلت إدارة المشروع رسالة مشفرة عبر البلوكشين موثقة عبر صلاحيات التحديث الخاصة بها، تطالب فيها بإعادة 80% على الأقل من الأموال المسروقة.
ويتضمن عرض منصة Aquifer البنود التالية:
- منح المخترق مهلة حتى الثالث من سبتمبر في تمام الساعة 14:00 بتوقيت UTC لإعادة الأصول إلى عناوين الاسترداد المحددة.
- السماح للجهة المنفذة باحتفاظ بنسبة 20% من الأموال كمكافأة أخلاقية (Whitehat Bounty).
- التعهد بعدم ملاحقة المخترق مدنيًا في حال الالتزام بالشروط، دون أن يلزم هذا التعهد الجهات التنفيذية أو السلطات التنظيمية.
طبيعة الاختراق وغياب أدلة الثغرات البرمجية
تعمل منصة Aquifer كصانع سوق آلي خاص على شبكة Solana لتسهيل عمليات تبادل العملات الرقمية. ووفقًا لبينات موقع DefiLlama، تبلغ القيمة الإجمالية المقفلة (TVL) في البروتوكول حوالي 2.8 مليون دولار. وقد ارتبطت بالحادثة عناوين رقمية محددة تشمل العنوان 7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J على شبكة Solana والعنوان 0x2Dfe9e969796e2797278b02761dd9Ad6aE922746 على شبكة Ethereum.
وحتى الآن، لم يصدر تقرير فني يوضح كيفية الوصول إلى المحافظ المتضررة، ولا تظهر البيانات المتاحة وجود ثغرة برمجية في العقود الذكية للبروتوكول، مما يجعل احتمال اختراق مفاتيح التشفير أو بيانات الاعتماد الخاصة بالمحافظ هو التفسير المرجح للحادث حتى اللحظة.
تصاعد اختراقات المحافظ التشغيلية في سوق الكريبتو
لا يُعد حادث منصة Aquifer استثنائيًا، حيث شهد هذا العام عدة هجمات استهدفت البنية التشغيلية خارج نطاق البلوكشين الأساسي:
اختراقات سابقة في المنظومة الرقمية
في يونيو الماضي، خسر بروتوكول Raydium نحو 1.3 مليون دولار جراء استهداف مجمعات سيولة قديمة، واشتملت الأصول المسروقة على 150,177 عملة RAY و5,603 عملة SOL و893,700 دولار من عملة USDC. بينما شهد بروتوكول Across Protocol في يوليو هجومًا تسبب في خسائر صافية دون 4 ملايين دولار نتيجة اختلاق أحداث إيداع وهمية، تبين لاحقًا أن سببها خلل في برنامج قراءة الأحداث خارج السلسلة لدى مؤسسة Risk Labs وليس ثغرة في العقود الذكية.
اختراق المفاتيح الخاصة يستحوذ على النصيب الأكبر
أكدت شركة Triple-A لمدفوعات العملات المستقرة في يوليو تعرض محفظة الخزينة الخاصة بها لاختراق أدى لسرقة 11.8 مليون دولار من أصولها الخاصة دون المساس بأموال العملاء. وبحسب تقرير صادر عن شركة CertiK الأمنية، بلغت خسائر الأصول الرقمية 1.32 مليار دولار خلال النصف الأول من العام الحالي، ورغم انخفاض الخسائر بنسبة 46.8% مقارنة بالفترة نفسها من العام السابق، إلا أن اختراق المحافظ أصبح الأسلوب الأكثر انتشارًا للهجمات.
كما اضطر مشروع Step Finance إلى إنهاء عملياته بالكامل بعد اختراق أجهزة أعضاء فريقه الإداري والوصول إلى المحافظ الاستثمارية، مما أدى إلى سرقة 261,854 عملة SOL بخسائر إجمالية قاربت 40 مليون دولار. وتنتظر الأوساط المالية نشر المزيد من التفاصيل الفنية حول حادث منصة Aquifer لتحديد النقطة التي تم استغلالها بدقة.





