خسائر 79thVault على شبكة BNB بـ 12.5 مليون دولار بعد اختراق مفتاح المشغّل
خسر 79thVault على شبكة BNB Chain نحو 12.5 مليون دولار بعد أن سحبت محفظة المشغّل 2.01 مليون وحدة من 79AU من PancakeSwap في اختراق لمفتاح خاص.
ملخص الذكاء الاصطناعيAI
- وزّع المهاجم الرموز المسروقة على سبع عمليات نقل من 10,000 إلى 500,000 رمز لكل منها.
- تراجعت احتياطيات USDT في زوج PancakeSwap من 15.2 مليون دولار إلى 3.9 مليون دولار.
- حوّل المهاجم الغنائم إلى 16,249 وحدة من BNB بقيمة تقارب 12.5 مليون دولار.
- أرسل المفتاح التشغيلي نفسه 3.79 وحدة BNB إلى عنوان المهاجم بعد 41 ثانية من السحب.
محفظة المشغّل تنقل 2.01 مليون وحدة من 79AU خلال ساعة واحدة
فقد بروتوكول 79thVault، المنتشر على شبكة BNB Chain، ما يقدر بنحو 12.5 مليون دولار في السابع من أكتوبر، ضمن حادثة صنفتها أدوات المراقبة الأمنية كاختراق لمفتاح خاص. وقد وقف سعر عملة BNB قرب 768 دولاراً لحظة تحويل العملات المسروقة، وظهرت النتائج للعلن في الثامن من أكتوبر عبر حساب المراقبة على السلسلة Defimon Alerts، الذي نشر تفكيكاً مفصلاً للحادثة على منصة X. وتشرح المنشور الآلية بدقة: يحمل عقد رمز 79AU دالة لا يستطيع استدعاءها سوى العناوين التي تحمل صلاحية OPERATOR_ROLE، وهو موقع إداري ممتاز. وتتيح هذه الدالة سحب أي كمية من رمز 79AU مباشرة من زوج 79AU على PancakeSwap إلى أي عنوان، ثم استدعاء sync() لتحديث الاحتياطيات المسجلة للمجمع. وفي العمليات الاعتيادية، كانت المحفظة الساخنة للفريق، التي يبدأ عنوانها بـ 0x019bd8ed، تستخدم هذا المسار فقط لتحويلات داخلية صغيرة، تنقل الرموز من الزوج إلى مجمع مكافآت.
وفي السابع من أكتوبر، بين الساعة 15:00 و16:00 بتوقيت تايوان تقريباً، أي ما يعادل 07:00 إلى 08:00 بتوقيت غرينتش، تغيّر سلوك تلك المحفظة. فقد وزعت 2.01 مليون وحدة من 79AU عبر سبع عمليات نقل، بأحجام 10,000 و100,000 و100,000 و300,000 و500,000 و500,000 و500,000 رمز، جميعها مسحوبة من الزوج عند عنوان يبدأ بـ 0x02d50b93 وموصولة إلى عنوان المهاجم الذي يبدأ بـ 0xc3e90f78. وتؤكد مراجعتنا الخاصة على السلسلة تسلسل الأحداث: كانت العملية الأولى في المجموعة قد بُثّت في الساعة 07:25 بتوقيت غرينتش، وجرت من محفظة المشغّل إلى عقد 79AU. ويظل تقييم Defimon الافتتراضي مؤقتاً: فالمهاجم إما يسيطر على المفتاح الخاص التشغيلي أو أنه من الداخل، وقد استُخلص ذلك من سلوك المحفظة بعد السحب. ويبقى رقم 12.5 مليون دولار تقديراً مشتقاً من تحويل
BNB، وليس إجمالاً مُراجَعاً للخسارة.
المفتاح نفسه، إبطال الصلاحية، وعرض مكافأة بنسبة 10%
يحدد صانع السوق الآلي سعره من نسبة الرمزين الذي يحتفظ بهما بدلاً من دفتر الأوامر، فسحب أحد الجانبين يرفع آلياً السعر المعلن للباقي. ويبدو أن المهاجم أدرك هذا التصميم: فبعد استلام 2.01 مليون وحدة من 79AU، باع العنوان 0xc3e90f78 الرموز مجدداً في الزوج نفسه عبر نحو 95 عملية، ساحباً عملة USDT في كل مرة. وتُظهر بيانات السلسلة أن احتياطيات USDT في الزوج تراجعت من نحو 15.2 مليون دولار إلى 3.9 مليون دولار، أي انخفاض يقارب 11.3 مليون دولار، تاركاً ربع الاحتياطي الأصلي تقريباً في مكانه. ثم حُوّلت العملات المستقرة المسحوبة إلى 16,249 وحدة من BNB، بقيمة تقارب 12.5 مليون دولار بالسعر السائد، وحُوّلت إلى عنوان يبدأ بـ 0x629b368c. ويعكس هذا الوزن الدولاري أيضاً مكان تداول الأصل، بعد صعود BNB نحو 800 دولار في تجمع شهري بنسبة 11% خلال سبتمبر.
وتضيف تفاصيلان لاحقتان على السلسلة صورة أوضح. فبعد 41 ثانية من خروج
BNB، أرسل المفتاح الخاص للمشغّل نفسه 3.79 وحدة من BNB إلى عنوان الوجهة ذاته، ووصل نقل منفصل بقيمة 500,000 رمز من 79AU إلى عنوان آخر يبدأ بـ 0xf219d073. وتُظهر سجلات السلسلة كذلك أن صلاحية OPERATOR_ROLE أُبطلت منذ ذلك الحين، مغلقةً الدالة التي جعلت السحب ممكناً. ونُشرت رسالة على السلسلة باسم فريق المشروع تعرض على المهاجم مكافأة بنسبة 10% مقابل إعادة الـ 90% المتبقية، وتشير الملاحظات إلى أن هذه الرسالة، شأنها شأن نقل 3.79 وحدة من BNB، وُقّعت بالمفتاح التشغيلي ذاته. ويأتي هذا السحب على سلسلة توسّع بنيتها المالية على السلسلة، وهي سلسلة شهدت تجاوز BNB Chain حاجز مليار دولار في الأسهم المرمّزة وصناديق ETF. وتعتمد منتجات الخزائن التي تؤتمت التنفيذ، من مجمّعات العائد إلى خدمات النسخ الآلي للتداول، عادةً على هذا النوع من صلاحية المشغّل المركزة.
وبقراءتنا، لم تكن الحادثة تحتاج إلى خلل في العقد: فدالة OPERATOR_ROLE أدّت عملها كما كُتبت تماماً، ما ينقل الفشل من الشيفرة إلى إدارة المفاتيح. فمحفظة ساخنة واحدة تحتفظ بصلاحيات نقل شاملة هي نمط حفظ موروث من خزائن التمويل التقليدي بدلاً من ضوابط التوقيع المتعدد بنمط المنظمة المستقلة اللامركزية مع أقفال زمنية، وتبقى حلقة الضعف الأبرز على سلاسل مجهزة بأمان عالٍ. وتُقرأ رسالة المكافأة من زاويتين: تفاوض حقيقي إن كان الفريق ما يزال يحتفظ بالمفتاح، أو خطوة غسل إن كان المهاجم هو حامله، وتشير أدلة التوقيع المشتركة إلى الاحتمال الثاني. وحتى لحظة النشر، يستند تقدير 12.5 مليون دولار إلى قراءة واحدة على السلسلة عند نحو 768 دولار لكل وحدة
BNB. وما لم يُحسب بعد يشمل 500,000 رمز من 79AU المتركزة عند 0xf219d073، وأي عوائد نقلها المهاجم منذ ذلك الحين.
تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.

