بروتوكول Notional Finance يخسر 1.73 مليون دولار من إيثريوم (ETH) عبر استغلال تجاوز الأعداد الصحيحة
استنزف مهاجم 1.73 مليون دولار من ضمان Notional Finance عبر ثغرة تجاوز الأعداد الصحيحة، وحوّل الأموال إلى 689 عملة ETH ومرّرها عبر Tornado Cash.
ملخص الذكاء الاصطناعيAI
- جمعت عمليتا إصدار القيمة 2 مرفوعة للأس 128 فسجّلت صفرًا بتحويل uint128
- انتقل 69,257 DAI و1,658,524 USDC خارج الضمان في ثلاث دقائق
- حوّل المهاجم الغنيمة إلى نحو 689 عملة ETH عبر Tornado Cash
- دفع المهاجم 0.07 ETH لصانع الكتل Titan لإخفاء الصفقة
تجاوز الأعداد الصحيحة يحوّل الدين إلى صفر
أسقط مهاجم مجهول نحو 1.73 مليون دولار من عقد الضمان القديم التابع لبروتوكول Notional Finance في ساعات الفجر من يوم الجمعة، مستغلًا ثغرة تجاوز الأعداد الصحيحة (integer overflow) جعلت دينًا وهميًا ضخمًا يُسجَّل في النظام وكأنه صفر. نذكر أن Notional Finance بروتوكول إقرار بمعدل ثابت يعمل على شبكة إيثريوم، وكانت نسخته الأولى تسجّل الالتزامات النقدية المستقبلية في صورة رموز تُدعى fCash. وقبل أن يتمكن المقترض من إضافة دين جديد، كان النظام يُجري فحصًا للضمانات، وفي سياق هذا الفحص يُحوَّل الالتزام إلى مكافئه بالإيثر عبر تحويل خام من نوع uint128. وقد وجد الباحثون الذين تعقّبوا الحادثة أن عمليتي إصدار (mint) اثنتين عند جمعهما بلغتا تمامًا العدد 2 مرفوعًا للأس 128، وهي القيمة الوحيدة التي يُسقِطها هذا التحويل إلى صفر. أما التحويل المُراقَب (checked) لكان قد رفض الرقم بدلًا من إسكات خاناته الزائدة، والأمر اللافت أن البروتوكول نفسه استخدم الأسلوب الأكثر أمانًا في مواضع أخرى من الملف ذاته. وبمجرد نجاح عملية التجاوز، ظهر حساب المهاجم في السجلات خاليًا من أي دين. وتُظهر بيانات السلسلة أن معاملة التحضير وصلت إلى الشبكة في تمام الساعة 11:58 مساءً بتوقيت UTC يوم الخميس، تلتها معاملة السحب بعد ثلاث دقائق فقط — تسلسل من خطوتين يمكن التحقق منه على Etherscan. وقد نقلت المعاملة الثانية 69,257 من عملة DAI و1,658,524 من عملة USDC خارج الضمان، وهما عملتان مستقرتان مربوطتان بالدولار يُستخدمان مستخدمو DeFi بشكل روتيني كضمانات من نوع العملة المستقرة المربوحة. كما أغدق المهاجم صانع الكتل Titan برشوة صغيرة قدرها 0.07 من عملة ETH لتوجيه الصفقة عبر مسار خاص، وهو رشوة حمَلت المعاملة خارج قائمة المعاملات المعلّقة العامة (mempool) وحرمت البروتوكول أي نافذة زمنية للرد. والحساب هنا لا يرحم: تحويل واحد غير مُراقَب في شيفرة ظلت دون مساس لسنوات كافٍ لتحويل رقم مزيّف إلى مكسب يقارب سبعة أرقام بالدولار. ولأن عقد الضمان لم يمسّح أبدًا أرصدته المتبقية، ظهرت الأموال رابضة في مكانها حتى وصلت معاملة الجمعة.
689 عملة ETH عبر خدمة Tornado Cash
بعد السحب، جرى تحويل مبلغي DAI وUSDC المسروقين إلى نحو 689 من عملة الإيثر (ETH)، ثم دُفعت الأموال عبر خدمة المزج Tornado Cash التي تقطع الخيط الرابط بين المحافظ — وهي زاوية من المنظومة تجاور طبقة الخصوصية المعرفية الصفرية التي تسعى إليها بروتوكولات مثل Aztec Network عبر تصاميم ملتزمة بالتنظيم. وسارت شركة الأمن PeckShield بتحذير ورد إليها من مراقب السلسلة Specter بعد الاستنزاف بوقت قصير، وتُظهر بيانات السلسلة الآن أن الضمان يحتفظ بنحو 60,600 دولار من الرموز المتبقية. أما الهدف ذاته فيحكي القصة الأعمق: فقد أنهت Notional أعمال نسختها الثالثة بعد أن تسلل اختراق Balancer في نوفمبر 2025 إلى خزائنها عبر تأثير متسلسل، ومع ذلك بقيت عقود النسخة الأولى V1 حيّة وممولة، ولم يلمسها أحد قط. وهكذا بقي دفتر أستاذ خامل يحمل أموالًا حقيقية — النمط ذاته الذي رأناه في يونيو حين استنزف مهاجم مجموعات Solana القديمة لدى Raydium. والدروس تتراكم: البروتوكولات التي خضعت لتدقيق مستقل تمثل حصة الغالبية من خسائر الاختراقات في القطاع، ما يعني أن تقرير تدقيق قديم لم يوفّر هنا أي حماية. وعادةً ما تُوزَّع إيداعات Tornado Cash بهذا الحجم عبر مئات العناوين على مدى أيام، ما يجعل آفاق استرداد الأموال ضئيلة للغاية. أما رد فعل السوق فقد كان خافتًا حدّ اللامبالاة: رمز البروتوكول NOTE يتداول قرب 0.0065 دولار، بارتفاع 3.5% خلال 24 ساعة، وبقيمة سوقية تقارب 400,700 دولار — تقييم يعكس ضآلة النشاط الاقتصادي المتبقي المرتبط بالعلامة. وحتى لحظة النشر، لم تُصدر Notional أي بيان، ولا رقم خسائر مؤكد، ولا تقريرًا فنيًا للأسباب، ويظل تحديد ما إذا كانت الأموال المسروقة تعود للمستخدمين أو للخزانة أو لطرف ثالث غير مؤكد. بالنسبة للمودعين، تشكل هذه الواقعة حجة جديدة لتخصيص الأموال الخاملة في محفظة باردة بدلًا من تركها في عقود لا يصونها أحد. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Gate.
سؤال الملكية بلا جواب
قراءتنا للأدلة الأولية مباشرة: سحب المهاجم واقعة موثقة في السجل العام على منصة Etherscan، والمبلغ المسروق — نحو 1.73 مليون دولار — قابل للتحقق على السلسلة، والسبب الجذري موثق في الحساب ذاته: تحويل خام من نوع uint128 محا بصمت قيمة كان التحويل المُراقَب سيرفضها. وعلاج الحال واضح بالقدر نفسه — رياضيات مُراقَبة في كل موضع، ومسحُ العقود القديمة قبل أن تنضج إلى التزامات. ما لا يزال مفقودًا هو تقرير الفريق الفني الخاص به. وحتى تنشر Notional تقريرها، يبقى سؤال ملكية الأموال مفتوحًا، ومن غير المرجح أن تظهر الأموال، وهي الآن بصيغة ETH، على أي منصة تداول عملات رقمية ملتزمة بالتنظيم.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


