اختراق وسابي: سُرِقَ 5M$، ضرر على شبكة BLAST

جاري تحميل بيانات السوق...
BLAST
BLAST
يومي

‏٠٫٠٠٠٤٩٧٤ US$

0.30%

حجم التداول (24 ساعة): -

مستويات المقاومة
مقاومة 3‏٠٫٠٠٠٧٠٠ US$
مقاومة 2‏٠٫٠٠٠٦٠٠ US$
مقاومة 1‏٠٫٠٠٠٥٠٠ US$
السعر‏٠٫٠٠٠٤٩٧٤ US$
دعم 1‏٠٫٠٠٠٥٠٠ US$
دعم 2‏٠٫٠٠٠٤٠٠ US$
دعم 3‏٠٫٠٠٠٣٠٠ US$
نقطة الارتكاز (PP):‏٠٫٠٠٠٤٩٨٣٧ US$
الاتجاه:اتجاه هابط
RSI (14):47.5
(٠٦:٢٦ ص UTC)
2 دقائق للقراءة

المحتويات

972 مشاهدة
0 تعليق

منصة المشتقات DeFi Wasabi Protocol تعرضت لهجوم عابر للسلسلة، وسرق الهاكرز أصولاً بقيمة تزيد عن 5 ملايين دولار. أكد PeckShield أن الحادث انتشر في شبكات Ethereum، Base، Berachain وتحليل مفصل لـBLAST. وفقاً لـBlockaid وCertiK، تسلل المهاجم إلى محفظة الانتشار (deployer) الخاصة بـWasabi باستخدام مفتاح مدير تم الاستيلاء عليه، وقام بترقية الأنظمة الأساسية وتصريف الأموال. وبهذا استهدفت برك السيولة في عقود LongPool، ShortPool وVault. منحت حسابات المهاجم المرتبطة بـTornado Cash صلاحيات المدير.

تفاصيل الهجوم على Wasabi التقنية

سيطر المهاجم على محفظة الانتشار (deployer) باستخدام مفتاح المدير الذي تم الاستيلاء عليه. قام بـ"ترقية" العقود لإضافة باب خلفي (backdoor) وتصريف السيولة فوراً. نقل عبر جسور عابرة للسلسلة إلى Ethereum صعب التتبع. يظهر هذا سوء استخدام صلاحيات العقود الذكية (delegatecall) – تحذير حرج لمطوري البروتوكولات.

التأثيرات والمخاطر على شبكة BLAST

في طبقة BLAST الثانية (layer-2)، تأثرت رموز LP؛ أبلغ Blockaid أن جميع رموز LP الخاصة بـWasabi/Spicy معرضة للخطر. تم تصريف الأصول الأساسية، والمتبقية لا تزال خطيرة. يجب على مستثمري عقود BLAST الآجلة الحذر من التقلبات. اتخذت Virtuals Protocol إجراء تجميد الودائع الهامشية، وأعلنت أن نظامها آمن.

الأصول المسروقة وحركات الهاكر

الأصلالكمية (تقديرية)الهدف
WETHعاليةتم تحويلها إلى ETH
PEPEمتوسطةتم نقلها عبر الجسر
MOGمتوسطةتم توزيعها
USDCمنخفضةجسر ETH
ZYN, REKT, cbBTC, AERO, VIRTUALمتنوعةTornado Cash

وفقاً لتقرير Cyvers، حول الهاكر الأصول إلى ETH ونشرها في عناوين Ethereum. الخسارة الإجمالية 5M$+.

تقارير PeckShield، CertiK وBlockSec

  • PeckShield: تم التحقق من الانتشار عابر السلسلة، تصريف LP في Blast.
  • Blockaid: رموز LP "خطر عالي"، تجنبوا التفاعل.
  • CertiK: اختراق مفتاح المدير، استغلال الترقية.
  • BlockSec & Cyvers: تتبع تدفق الأموال، رابط Tornado.

بدأ فريق Wasabi تحقيقاً على X، وفرض حظراً على التفاعل.

دروس من BLAST وأحداث مشابهة في DeFi

يعكس هذا الاختراق الفترة المظلمة لـDeFi التي توجت بخسارة Kelp DAO البالغة 292M$ (إجمالي الخسائر 600M$+). تزداد الهجمات المدعومة بالذكاء الاصطناعي؛ يجب على البروتوكولات إضافة طبقات مثل multisig، time-lock وRLN (nonce محدود بالمعدل). لمستثمري BLAST: الارتباط عالي مع تحليل مفصل لـETH، راقبوا مخاطر السيولة. يتجه القطاع نحو تدقيق عاجل وبروتوكولات ترقية.

محلل تقني أول: Ahmed Al-Hassan

6 سنوات من تحليل أسواق العملات الرقمية

هذا التحليل ليس نصيحة استثمارية. قم بإجراء البحث الخاص بك.

AA

Ahmed Al-Hassan

كاتب COINOTAG

عرض جميع المقالات

التعليقات

التعليقات