اختراق وسابي: سُرِقَ 5M$، ضرر على شبكة BLAST
المحتويات
منصة المشتقات DeFi Wasabi Protocol تعرضت لهجوم عابر للسلسلة، وسرق الهاكرز أصولاً بقيمة تزيد عن 5 ملايين دولار. أكد PeckShield أن الحادث انتشر في شبكات Ethereum، Base، Berachain وتحليل مفصل لـBLAST. وفقاً لـBlockaid وCertiK، تسلل المهاجم إلى محفظة الانتشار (deployer) الخاصة بـWasabi باستخدام مفتاح مدير تم الاستيلاء عليه، وقام بترقية الأنظمة الأساسية وتصريف الأموال. وبهذا استهدفت برك السيولة في عقود LongPool، ShortPool وVault. منحت حسابات المهاجم المرتبطة بـTornado Cash صلاحيات المدير.
تفاصيل الهجوم على Wasabi التقنية
سيطر المهاجم على محفظة الانتشار (deployer) باستخدام مفتاح المدير الذي تم الاستيلاء عليه. قام بـ"ترقية" العقود لإضافة باب خلفي (backdoor) وتصريف السيولة فوراً. نقل عبر جسور عابرة للسلسلة إلى Ethereum صعب التتبع. يظهر هذا سوء استخدام صلاحيات العقود الذكية (delegatecall) – تحذير حرج لمطوري البروتوكولات.
التأثيرات والمخاطر على شبكة BLAST
في طبقة BLAST الثانية (layer-2)، تأثرت رموز LP؛ أبلغ Blockaid أن جميع رموز LP الخاصة بـWasabi/Spicy معرضة للخطر. تم تصريف الأصول الأساسية، والمتبقية لا تزال خطيرة. يجب على مستثمري عقود BLAST الآجلة الحذر من التقلبات. اتخذت Virtuals Protocol إجراء تجميد الودائع الهامشية، وأعلنت أن نظامها آمن.
الأصول المسروقة وحركات الهاكر
| الأصل | الكمية (تقديرية) | الهدف |
|---|---|---|
| WETH | عالية | تم تحويلها إلى ETH |
| PEPE | متوسطة | تم نقلها عبر الجسر |
| MOG | متوسطة | تم توزيعها |
| USDC | منخفضة | جسر ETH |
| ZYN, REKT, cbBTC, AERO, VIRTUAL | متنوعة | Tornado Cash |
وفقاً لتقرير Cyvers، حول الهاكر الأصول إلى ETH ونشرها في عناوين Ethereum. الخسارة الإجمالية 5M$+.
تقارير PeckShield، CertiK وBlockSec
- PeckShield: تم التحقق من الانتشار عابر السلسلة، تصريف LP في Blast.
- Blockaid: رموز LP "خطر عالي"، تجنبوا التفاعل.
- CertiK: اختراق مفتاح المدير، استغلال الترقية.
- BlockSec & Cyvers: تتبع تدفق الأموال، رابط Tornado.
بدأ فريق Wasabi تحقيقاً على X، وفرض حظراً على التفاعل.
دروس من BLAST وأحداث مشابهة في DeFi
يعكس هذا الاختراق الفترة المظلمة لـDeFi التي توجت بخسارة Kelp DAO البالغة 292M$ (إجمالي الخسائر 600M$+). تزداد الهجمات المدعومة بالذكاء الاصطناعي؛ يجب على البروتوكولات إضافة طبقات مثل multisig، time-lock وRLN (nonce محدود بالمعدل). لمستثمري BLAST: الارتباط عالي مع تحليل مفصل لـETH، راقبوا مخاطر السيولة. يتجه القطاع نحو تدقيق عاجل وبروتوكولات ترقية.
