اختراق بروتوكول وسابي: 4.55M$ سطو DeFi

ETH

ETH/USDT

$2,275.97
+0.77%
حجم التداول 24س

$7,391,133,839.53

24س أعلى/أدنى

$2,295.00 / $2,245.82

الفرق: $49.18 (2.19%)

Long/Short
60.6%
لونج: 60.6%شورت: 39.4%
معدل التمويل

+0.0028%

الشراء يدفع

البيانات مقدمة من COINOTAG DATAبيانات حية
Ethereum
Ethereum
يومي

‏٢٬٢٧٧٫٨٤ US$

0.90%

حجم التداول (24 ساعة): -

مستويات المقاومة
مقاومة 3‏٢٬٣٩٦٫٧٩ US$
مقاومة 2‏٢٬٣٤٦٫١٧ US$
مقاومة 1‏٢٬٢٨٤٫٨١ US$
السعر‏٢٬٢٧٧٫٨٤ US$
دعم 1‏٢٬٢٤٢٫٦٨ US$
دعم 2‏٢٬١٩٠٫٣٠ US$
دعم 3‏٢٬٠٢٥٫٥٧ US$
نقطة الارتكاز (PP):‏٢٬٢٧٦٫٦٨ US$
الاتجاه:حركة جانبية
RSI (14):50.7
(٠٥:٢١ ص UTC)
3 دقائق للقراءة

المحتويات

1331 مشاهدة
0 تعليق

قطاع DeFi لا يزال عالقًا في قبضة هجمات الاختراق؛ منصة التداول الدائمة المبنية على Ethereum و Base، Wasabi Protocol، تعرضت لسرقة بقيمة 4,55 مليون دولار يوم الخميس. سيطر المهاجمون على مفتاح خاص لحساب مملوك خارجيًا (EOA) يُدعى wasabideployer.eth، ونقلوا فورًا الصلاحية الوحيدة ADMIN_ROLE في نظام الإذن للبرتوكول إلى أنفسهم.

تفاصيل هجوم Wasabi التقنية

وفقًا لكشف Blockaid، تم استدعاء دالة grantRole باستخدام معيار UUPS، وتم استبدال رموز perp vault’lar و Long Pool بإصدارات خبيثة. هذا استغلال كلاسيكي ناتج عن طبيعة UUPS proxy القابلة للترقية: تم تغيير عقد التنفيذ بوصول الإدارة، وتم سحب الأموال بسرعة. الـ vault’lar المستهدفة كالتالي:

  • Ethereum: wWETH, sUSDC, wBITCOIN, wPEPE
  • Base: sUSDC, wWETH, sBTC, sVIRTUAL, sAERO, sBRETT

يُنصح المستخدمون بإلغاء موافقات رموز LP فورًا. هذا الحدث، كما أبرزناه في صفحات تحليل ETH التفصيلي لدينا، يبرز مخاطر العقود الذكية في نظام ETH.

التشابهات مع Drift Protocol والتطورات الحالية

آلية الهجوم كانت مطابقة تمامًا لخسارة Drift Protocol المبنية على Solana البالغة 285 مليون دولار في بداية الشهر. هناك، استخدم مهاجمون مرتبطون بكوريا الشمالية مفتاح الإدارة غير المحمي بتأخير زمني أو multisig في 12 دقيقة. في Wasabi أيضًا، كان مفتاح النشر الوحيد يسيطر على كل شيء. آخر دقيقة: $DRIFT تم إزالتها من بورصتي Upbit و Bithumb، مما أثار فقدان الثقة بعد الهجوم. يجب مراقبة الضعف المشابه في منصات عقود ETH الآجلة.

موجة هجمات DeFi: Kelp DAO وغيرها

قبل ثلاثة أسابيع، خسر Kelp DAO 292 مليون دولار بسبب ثغرة التحقق الوحيد في جسر LayerZero. في أبريل، اهتزت CoW Swap و Grinex و Resolv Labs و Volo Protocol باستغلالات. خسارة Resolv Labs أظهرت تلاعب الأوراكل في بروتوكولات restaking المبنية على ETH.

خسائر DeFi في 2026 وتأثيرها على سوق ETH

تجاوزت خسائر DeFi التراكمية في 2026 حاجز 770 مليون دولار، مع حصة كبيرة لشهر أبريل. سعر ETH حاليًا $2,284.27 (+1.82% 24س)، RSI 51.24 (محايد)، Supertrend هبوطي. المستويات الرئيسية للدعم/المقاومة:

مستوىسعردرجةمسافة
S1$2,243.4588/100 ⭐-1.78%
S2$2,190.2071/100 ⭐-4.11%
R1$2,286.9469/100 ⭐+0.13%
R2$2,346.2367/100 ⭐+2.72%

EMA20: $2,285.88. هذه الهجمات تضغط على اتجاه ETH الجانبي.

مخاطر الإدارة بمفتاح واحد وحلولها

رغم أن مرونة UUPS توفر تصحيح الأخطاء للمطورين، إلا أن سوء استخدام الإدارة يؤدي إلى سرقة الأموال. تتطور الإدارات ذات المفتاح الواحد نحو multisig و timelock. إدراج Coinbase International لـ MegaETH (MEGA) الآجل يمكن أن يسرع الابتكارات الأمنية في L2 لـ ETH. إذا لم يتعلم القطاع من التحليلات اللاحقة للحوادث، سيزداد تآكل الثقة.

محلل تقني أول: Ahmed Al-Hassan

6 سنوات من تحليل أسواق العملات الرقمية

هذا التحليل ليس نصيحة استثمارية. قم بإجراء البحث الخاص بك.

AA

Ahmed Al-Hassan

كاتب COINOTAG

عرض جميع المقالات

التعليقات

التعليقات