- علّق أندريه فيلكي على اختراق Allbridge Core بقيمة 1.65 مليون دولار بناءً على طلب Incrypted.
- تحدث عن الحالة الحالية للجسر، والتعويضات، وتقدم التحقيق.
- شارك فيليكي أيضًا رأيه حول صناديق السيولة، ملاحظًا أن وقتها يقترب من النهاية.
- بكلماته، هم "هدف لذيذ" للمخترقين.
أندريه فيلكي، المؤسس المشارك لبروتوكول Allbridge متعدد السلاسل، قال لـ Incrypted في تعليق حول اختراق 1.65 مليون دولار، والتعويض للمستخدمين المتضررين، ومستقبل البروتوكول.
ما هذا المشروع، وما الاختراق الذي نتحدث عنه؟
Allbridge هي بروتوكول عابر للسلاسل لنقل الأصول المشفرة بين الشبكات المختلفة. يستخدم الإصدار الكلاسيكي رموزًا مغلفة لهذا الغرض، بينما يستخدم Core مجموعات السيولة.后者 متخصص في نقل العملات المستقرة المرتبطة بالدولار.
في مقابلة مع Incrypted، وصف فيليكي كيفية عمل Allbridge Core على النحو التالي:
يقوم المستخدمون بأنفسهم بإيداع الأموال في حاويات السيولة. عندما يستخدم البروتوكول هذه الأصول، يتلقون 80٪ من رسومنا، وترجع النسبة المتبقية البالغة 20٪ إلى المشروع. من أين جاء المال الذي سُرق لاحقًا؟ هذه هي الأصول التي تم إيداعها على مدار السنوات، لأن أصحابها اعتقدوا أنهم يحققون عائدًا ثابتًا من الدوران.
في صباح 20 يوليو 2026، ظهرت تقارير أن جسر Allbridge Core قد تم اختراقه. استخدم المهاجم قرضًا فوريًا عبر بروتوكول Kamino على شبكة Solana لتعديل السعر في حوض USDC/USDT، مما سمح له بسحب المزيد من الأصول المشفرة مما ينبغي.
تم تفاقم الوضع أكثر بسبب استغلال بعض المستخدمين الآخرين للفرصة للتداول الاستغلالية. وفي أعقاب الحادث، علقت Allbridge Core العمليات مؤقتًا، وانخفض إجمالي القيمة المقفلة (TVL) للمشروع بأكثر من 40%.
كانت الثغرة على سولانا. نعم، تحديدًا في حوض USDC/USDT. استخدم المهاجم قرضًا فوريًا، وخدع حسابات الحوض، وسحب مبلغًا أكبر مما ينبغي. لكن الجسر يعمل بطريقة تحاول موازنة جميع الأحواض ضد بعضها البعض. بسبب ذلك، وبسبب استغلال الأشخاص لفرصة التسويق Arbitrage، تأثرت في الأساس جميع الأحواض. أوقفنا الجسر بعد 30 دقيقة من اكتشاف الثغرة، لكن بحلول ذلك الوقت، كان المستخدمون قد "نشروا" الخسائر عبر جميع الشبكات،" أكّد فيليكي.
وفقًا للمؤسس المشارك للمشروع، فإن الضرر البالغ 1.65 مليون دولار هو المبلغ الذي سرقه المهاجم. لا يزال الفريق يحسب الخسائر الإجمالية، والتي تشمل أيضًا التسويق الاستغلالية من قبل بعض المستخدمين.
أشار فيليكي إلى أن "جزءًا من أموال القراصنة ذهب إلى بروتوكول الخصوصية Railgun. نجحنا في إيقافهم، وعادت الأموال إلى عنوان EVM، ولا تزال موجودة هناك حتى هذا الصباح. وجزء آخر، ونحن واثقون إلى حد كبير بشأن هذا، ذهب إلى حوض مُحَجَّب على Zcash."
قال إن الفريق يحاول إيجاد طريقة لتتبع هذه الأصول، لكن لا يمكن القيام بذلك بينما هي في الصندوق.
الحالة الحالية للجسر، والتحكيم، والتعويض
"لدينا خيار إرسال الأموال ليس من خلال مجموعات السيولة، بل عبر بروتوكول CCTP الخاص بـ Circle. عندما أعدنا تشغيل الجسر أمس، فعلنا ذلك من خلال هذا الحل وLayerZero، دون تمكين مجموعات السيولة. حاليًا، تعمل بسعة تقارب النصف،" كما علق فيليكي.
قال إن الفريق لا يمتلك حاليًا فهمًا واضحًا لكيفية العودة إلى آلية التشغيل القديمة، عندما كان يمكن للمستخدمين استخدام كلا المجموعتين والبنية التحتية الأخرى.
لإعادة تشغيل الحقول، نحتاج أساسًا إلى تسوية كل شيء، وإعادة إنشائها، وإقناع الناس بالعودة. حاليًا، مباشرة بعد الاختراق، يبدو أن هذه المهمة مستحيلة. لا نملك زرًا لإعادة كل شيء إلى حالته السابقة. لبدء العمل، علينا إعادة بناء كل شيء على أي حال. حاليًا، نعتقد أن هذا الحل — عمل الجسر دون حقول، مع عودة الناس واستعادة الحجم — يعمل،" أضاف.
يعتقد فيليكي أن مجمعات السيولة نفسها هي "هدف جذاب" للمخترقين. وهذا مهم بشكل خاص الآن بعد أن أحرزت نماذج الذكاء الاصطناعي تقدمًا كبيرًا في اكتشاف الثغرات واستغلالها.
كمثال، أشار إلى Fable 5 الخاص بـ Anthropic. مزيد من التفاصيل:
قال فيليكي: "بشكل عام، كنا نخطط للانتقال إلى بنية جديدة. أي أننا بنينا إصدار الجسر الذي نسميه Next دون أي مجموعات سيولة على الإطلاق. لذا الآن، مع الاختراق الذي حدث فوق ذلك، أنا داخليًا أكثر ميلًا ألا أعود إلى تلك البنية إطلاقًا، لأنها نوع من المغناطيس المستمر للقراصنة."
جدير بالذكر أن Allbridge Next هو حل عالمي للنقل عبر السلاسل يسمح لك بدمج المجموعات والتوجيه للعمل مع شبكات EVM وغير EVM. تم إطلاقه في عام 2026.
كما شرح فيليكي أيضًا الابتعاد عن صناديق السيولة قائلاً إن استخدامها أقل فائدة للمستخدمين النهائيين، نظرًا لأن الرسوم أعلى في هذه الحالة.
يدعم فيليكي نفسه الابتعاد عن مجموعات السيولة. ومع ذلك، قبل ذلك، يحتاج الفريق إلى إغلاق "الثقب" الذي تشكل بالكامل، أضاف.
جدير بالذكر أن فريق Allbridge دعا في وقت سابق المستخدمين الذين ربحوا من التسويق Arbitrage إلى إعادة الأموال، والتي ستُستخدم لتعويض الخسائر. ومع ذلك، وفقًا لـ Velykyi، لم تنجح المبادرة.
يؤمن الناس أنهم كسبوه بحسن نية ولا يرغبون في المشاركة. للأسف. [...] أمس تحقق من المحفظة، ولم تكن هناك أي معاملات،" أشار.
بالنسبة للتعويض، فإن الخيار المثالي هو استرداد الأصول المشفرة المسروقة، كما قال فيليكي. ومع ذلك، فإن الفريق ينظر أيضًا في خيارات أخرى، بما في ذلك تغطية الخسائر باستخدام رسوم البروتوكول. لكن لتحقيق ذلك، يحتاج المستخدمون إلى العودة، كما أكّد.
البحث عن القراصنة
وفقًا لفيلكي، منذ الاختراق، لم يجلس الفريق مكتوف الأيدي. الشركة تعمل مع متخصصين في الامتثال والأمن السيبراني في AMLBot وGlobal Ledger، كما أن خبراء Crystal أيضًا مشاركون في التحقيق، كما أكّد.
الفرق الرئيسي بين هذا الاختراق وحادثة عام 2023 هو مستوى إعداد القراصنة. وفقًا لفيلكي، فقد فكّر المهاجم بعناية في الخطة، واتخذ الخطوات الضرورية لتغطية آثاره، وفهم تمامًا ما يجب فعله وكيفية فعله.
كان سيكون أسهل بالنسبة لنا التوصل إلى اتفاق مع القراصنة، والادعاء بأنه قرصان أبيض، ودفع مكافأة مثل المرة الماضية. في ذلك الوقت، كان هناك قرصانين، وتمكنا من التوصل إلى اتفاق مع أحدهما على 10% مما تم سرقته. وفي المقابل، لم نتخذ أي إجراء قانوني ضدنا،" كما قال.
ومع ذلك، وفقًا لفيليكوي، في المرة الأخيرة تمكن الخبراء من تحديد اختصاص القراصنة والتواصل معهم، مما جعل المفاوضات أسهل. الآن، هذا الخيار غير متاح، على الأقل حاليًا.
في الختام، أشار فيليكي إلى أن الفريق سيقدم تفاصيل حول ما حدث بعد أن تُنتج التحقيقات بعض النتائج.
ظهرت رسالة Allbridge Co-founder Commented on the Hack and Spoke About the Project’s Future لأول مرة على INCRYPTED.




