Advertise

بروتوكول NEAR

شفتشينكو يؤكد عودة أموال NEAR Intents كاملة بقيمة 3.8 مليون دولار بعد الإنذار النهائي

يقول المدير العام لـNEAR Intents، أليكس شفتشينكو، إن أموال الاختراق في 1 أكتوبر البالغة 3.8 مليون دولار عادت كاملة ضمن مهلة الـ48 ساعة التي حددها.

كن كاتبًا معنا
5 أكتوبر 2026, 02:56 ص GST4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • أكد أليكس شفتشينكو في 2 أكتوبر عودة 3.8 مليون دولار كاملة إلى عناوين الإرجاع
  • رصدت NEAR Intents الاختراق في 1 أكتوبر وأوقفت مبادلاتها عبر السلاسل
  • حدد شفتشينكو مهلة 48 ساعة وعناوين إرجاع بعد تحديد هوية المسؤول
  • تتبع ZachXBT الأموال إلى منصة KuCoin ثم عبر جسر نحو Bitcoin
bitget.com

عودة كاملة بعد إنذار نهائي مدته 48 ساعة

أكد المدير العام لخدمة NEAR Protocol (NEAR) Intents، أليكس شفتشينكو، يوم الجمعة 2 أكتوبر أن المبلغ المقتطع من المنصة، ونحو 3.8 مليون دولار، صار الآن موجودًا في عناوين الإرجاع التي نشرها الفريق نفسه. وفي منشور على منصة X (بيانه الرسمي)، قال شفتشينكو إن الأموال التي خرجت خلال الاختراق الأمني في خدمة التبادل عبر السلاسل «عادت بالكامل»، ما أغلق ملف الإنذار النهائي المرتبط بالواقعة. بدأت الحكاية يوم الخميس 1 أكتوبر حين رصدت NEAR Intents الاختراق وأوقفت مبادلاتها عبر السلاسل. أوضح التحقيق الأولي أن الخلل يقع في نقطة الالتقاء بين بنية الإيداع والسحب الخاصة بمنصة Omni والعقود الذكية للمنصة، وهو الثغرة التي تسربت منها نحو 3.8 مليون دولار من أموال المستخدمين، رقم يتطابق مع حركة الأموال المسجلة على البلوكتشين. وتوفر Omni قنوات الإيداع والسحب التي تعتمد عليها منصة التبادل، والخطأ كان متمركزًا بالضبط عند التقاء المكونين. رقع الفريق الثغرة وتعهد بتعويض الأصول المتأثرة كاملة، وبقيت عمليات الإيداع والسحب مجمدة بينما كان المهندسون يعالجون العطل. أعلنت NEAR Protocol (NEAR) Intents بعدها أنها حددت هوية الشخص المسؤول عن الحادثة، فنشر شفتشينكو مجموعة عناوين لإعادة الأموال، وحدد مهلة 48 ساعة، وقال إن الالتزام يمثل الفرصة الأخيرة لمعاملة الفعل بوصفه «إفصاحًا مسؤولًا». وحدد هذه النافذة الزمنية بعد أن أعلن المشروع عن ضبط هوية المسؤول. وفي منشور الجمعة، قال إن التحقيق سيُغلق الآن، وحثّ الفاعل على الاستعانة مستقبلًا ببرنامج مكافآت اكتشاف الثغرات في المشروع بدلًا من تعطيل الخدمة. يغطي الرد كامل المبلغ المسروق، دون أي نقص مُعلن حتى يوم الجمعة. وتراقب مراقبتنا المباشرة السعر، وقد ارتفع سعر NEAR بنسبة 4.4% خلال 24 ساعة، ولا شيء في تداولات الجلسة يوحي بضرر دائم لمكانة منظومة NEAR Protocol في السوق.

أثر في KuCoin ثم جسر نحو البيتكوين

قبل عودة الأموال، تركت أثرًا موثقًا. تتبع المحقق على السلسلة ZachXBT الأموال وصولًا إلى منصة KuCoin، ثم عبر بروتوكول الجسر نحو Bitcoin (BTC)، وهما المحطتان الأخيرتان المسجلتان قبل العودة الكاملة، وقد نشر هذا التتبع بينما كانت المهلة المحددة ما تزال جارية. هذا المسار المتدرج، منصة مركزية أولًا ثم جسر ثانيًا، وفّر للمحققين نقطتين متميزتين للعمل عليهما. ومرور الأموال عبر منصة مركزية له شأنه في قضية كهذه، لأن منصات مثل KuCoin تحتفظ بسجلات KYC عن عملائها، وهي بيانات اختصرت في حوادث سابقة المسافة بين التتبع على السلسلة وحساب يحمل اسمًا معلومًا. أما NEAR Protocol (NEAR) Intents، المنصة المتأثرة، فهي خدمة التبادل عبر السلاسل في المنظومة، بتصميم قائم على «النوايا» ينتمي إلى فئة مشابهة لـdappOS: يحدد المستخدم النتيجة التي يريدها وينفذ المرسلون (solvers) التحويل، بدلًا من مرور الصفقات عبر تجمع لـصانع السوق الآلي. ظلت الخدمة متوقفة منذ رصد الاختراق في 1 أكتوبر، وحتى يوم الجمعة لم يوضح الفريق ما إذا كانت عمليات الإيداع والسحب قد استؤنفت، ولا كيف سينفذ التعويض للمستخدمين عمليًا. ما تعطل هو تشغيل المنصة نفسها، لا السلسلة الأوسع. وفي واقع الأمر، فإن التعهد بإعادة المستخدمين إلى حالتهم السابقة يشبه شكلًا من التأمين في التمويل اللامركزي تحمله المنظومة نفسها بدلًا من طرف ثالث، ويغطي الأصول المسروقة بالكامل وفق بيان المشروع الرسمي. السداد الكامل بعد اختراق بروتوكول أمر غير مألوف، والسرعة هنا لافتة: لم تفصل بين الرصد والعودة أكثر من يومين. وللمنصة كذلك أدوات وقائية: نظام الفرز SHIELD (حال قبل ذلك 503,000 دولار) من تدفقات مرتبطة باختراق Bitget. وبدأت العملة شهر أكتوبر وهي تحمل زخمًا من ارتفاع سبتمبر الذي تجاوز 100%، وهو أحد أسباب الحساسية البالغة التي لقيت بها الحادثة عند الملاك.

ما تثبته مراجعة الحادثة

السجل هنا مكتمل بشكل استثنائي. مبلغ السحب، الخلل في التكامل بين قنوات الإيداع والسحب لدى Omni وعقود التبادل، الرقعة، وعودة الـ3.8 مليون دولار كاملة: كلها موثقة ببيان الفريق الرسمي وبحركة الأموال على السلسلة، لا بروايات وسيطة. وتسير معالجة الحادثة على النمط المعتاد لاختراق محدود النطاق: إصلاح الخلل، ثم إعادة المستخدمين إلى حقوقهم، ثم توجيه الإفصاحات المقبلة نحو مكافآت اكتشاف الثغرات بدلًا من الاستغلال. وحتى منشور الجمعة، يقع كامل المبلغ في العناوين التي خصصتها NEAR Intents للإرجاع، بعد محطاتها الموثقة الأخيرة في KuCoin ثم الجسر نحو البيتكوين، والسؤال المفتوح الآن هو متى تعاود الخدمة العمل على تلك القنوات المقواة أمنيًا.

فريق التحرير والأبحاث في COINOTAG.

بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.