Advertise

إيثريوم

اختبار Safe مزوّر يستنزف 114.09 عملة إيثريوم من FlashLoopAdapter على شبكة Ethereum (ETH)

زوّر مهاجم فحص Safe في عقد FlashLoopAdapter ليستنزف 114.09 عملة إيثريوم، أي نحو 305,000 دولار، من محفظتي Safe تديران مراكز نفوذ على Aave V3.

كن كاتبًا معنا
2 أكتوبر 2026, 11:30 ص GST4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • استنزف عقد خبيث 114.09 عملة إيثريوم من محفظتي Safe يوم 1 أكتوبر الساعة 15:08:57 بتوقيت UTC
  • قدّرت قيمة الخسارة الصافية بنحو 305,000 دولار وفق سعر الإيثريوم وقت الحادثة
  • سدد المهاجم دينًا بقيمة 1,335 وحدة WETH عبر قرض فوري من Morpho
  • سُحب ما يقارب 1,306 وحدات weETH ضماناتًا وفقدت محفظة ثانية نحو 6.4 وحدة weETH
bitget.com

فحص Safe مزوّر يفتح الباب للوحدة

لم يبدأ الاختراق من مجموعة إقراض، بل من فحص للصلاحيات. فالعقد المخصص FlashLoopAdapter، وهو عقد بُني لفتح وحلقات النفوذ على منصة Aave V3 وإغلاقها، يشترط على كل من يستدعيه أن يثبت وجود محفظة Safe حقيقية فعّلت العقد كوحدة تنفيذ. في يوم الخميس 1 أكتوبر، نجح عقد خبيث في اجتياز هذا الفحص بالتظاهر بأنه Safe وإعادة القيمة المتوقعة، فدفع محفظتان فعّلتا الوحدة ثمن ذلك معًا بـ 114.09 عملة إيثريوم، أي نحو 305,000 دولار عند سعر الإيثريوم وقت الحادثة. وتضع بيانات السلسلة أول معاملة هجومية عند الساعة 15:08:57 بتوقيت UTC يوم 1 أكتوبر، فيما نشرت شركة الأمن SlowMist في اليوم التالي، الجمعة 2 أكتوبر، تنبيهًا أمنيًا عزا التجاوز إلى ثغرة في التحقق داخل دالتي open() وclose() في العقد. وضمّت الشركة الحادثة إلى فئة ثغرات العقود الذكية، لا إلى اختراق أي سوق إقراض. المبالغ صغيرة بمقاييس الاستغلال، لكن الطريق الذي سلكه المهاجم يستحق الوقفة.

كانت الآلية ضيقة لكنها ناجعة. فعقد المهاجم وفر هو الآخر موجّه التبادل الخاص بالعقد ومعطيات الاستدعاء، ووجّه الموجّه نحو محفظة Safe ضحية، وضبط المعطيات لاستدعاء الدالة execTransactionFromModule، وهي الدالة التي تنفّذ بها وحدة Safe المعاملات من عنوان المحفظة نفسه. وبما أن FlashLoopAdapter كان مفعّلًا سلفًا على تلك المحفظة، تعاملت المحفظة مع النداء بوصفه معاملة وحدة مصرّحًا بها، فنقلت الضمانات دون أي توقيع من المالك. ولم يُحمَّل عَبء الخطأ على مجمعات إقراض Aave ولا على معيار Safe ذاته؛ فالثغرة كانت في منطق التحقق من المتصل والتنفيذ داخل العقد، في تذكير بأن وحدات Safe تدعم الأتمتة بالتصميم، لكنها تمنح الوحدة المفعّلة طريقًا مباشرًا إلى أصول عنوان المحفظة التي تسيطر عليها. حتى الآن لم يُفصح عن أي عنوان للمهاجم ولا خطة لاستعادة الأموال.

حل القرض الفوري، إجمالي التدفق مقابل الصافي

موّل المهاجم فكّ المركز بقروض فورية من Morpho مسعّرة بوحدة WETH، وهي قروض تُستعار وتُسدَّد داخل المعاملة ذاتها. فذهب نحو 1,335 وحدة WETH لسداد دين لدى Aave مرتبط بالمركز المدوّر لمحفظة Safe الأكبر، وحرّر السداد الضمانات، وسُحب ما يقارب 1,306 وحدة weETH من تلك المحفظة، فيما فقدت محفظة Safe ثانية نحو 6.4 وحدة weETH عبر الوحدة ذاتها. لكن رقم السحب يمثّل التدفق الإجمالي للمعاملات، لا حصة المهاجم: فبعد تسوية الأموال المستعارة وتحويل بعض الأصول، بقي لدى المهاجم ما قيمته 114.09 عملة إيثريوم تقريبًا، بما يعادل نحو 305,000 دولار. ومن يقرأ رقم 1,306 وحدة weETH بوصفه المبلغ المسروق يضخّم الخسارة بفارق واسع. وشاركت المحفظتان المتأثرتان المالك نفسه، فوقع الخسارة الصافية كاملة على منظومة إدارة المراكز لدى مشغّل واحد. وتُظهر سجلات الإيثريوم على الشبكة الرئيسية كل خطوة بالتسلسل، من فتح القرض إلى التحويل الأخير.

يعيد المركز المدوّر تكرار خطوتي الإيداع والاقتراض لتوسيع التعرّض على Aave V3، ولهذا يقتضي فكّه سداد الدين قبل تحريك الضمانات. وتناول مؤسس Aave ورئيسه التنفيذي Stani Kulechov الحادثة في منشور رسمي يوم 2 أكتوبر، كتب فيه أن العنصر المتأثر كان ملحقًا من طرف ثالث خارجي مبنيًا فوق Aave، وأنه “بلا أي تأثير على Aave v3”. واستمرت مجمّعات V3 في العمل طوال الحادثة، ولم تُبلَّغ عن خسارة داخل سوق الإقراض ذاته. ويحتوي السجل كذلك على حادثة منفصلة في سبمبر تخص محفظة Safe وشملت نحو 2,900 وحدة rsETH وضعفًا في التخويل ضمن منفّذ مختلف مرتبط بوحدة مفعّلة؛ تلك الحالة طالت عقودًا مختلفة ومسارًا هجوميًا مغايرًا، وحادثة أكتوبر وحدها هي التي تعود إلى FlashLoopAdapter.

أين يرسم تقييم ما بعد الحادثة حدود المسؤولية

قراءتنا في COINOTAG أن أثر الأدلة هنا مكتمل على نحو غير معتاد. فتقرير SlowMist بعد الحادثة يثبّت السبب الجذري في فحص Safe القابل للتزوير داخل العقد، وبيان المؤسس الرسمي يضع الخطأ في طبقة التكامل لا داخل Aave V3. وعلى السلسلة، تتطابق كل الأرقام مع سجلات المعاملات: سداد 1,335 وحدة WETH من الدين، وتحرك نحو 1,306 وحدات weETH من الضمانات بوصفه تدفقًا إجماليًا، واحتفاظ المهاجم بـ 114.09 عملة إيثريوم كصافي حصيلة. ولا يصل الفشل ذاته إلا إلى محافظ Safe التي تعمل بالعقد نفسه؛ فمجمّعات Aave ومعيار Safe يقعان خارج النطاق الذي رسمته المصادر. ويبقى أمام المشغّلين الذين فعّلوا وحدات نفوذ مشابهة سؤال عملي واحد: هل تتحقق الوحدة من هوية المتصل، أم تثق بقيمة معاد إرسالها؟

فريق التحرير والأبحاث في COINOTAG.

بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.