يحتفظ القراصنة وراء استغلال بروتوكول Resolv بحوالي 25 مليون دولار من الأموال المسروقة، وفقًا لتقارير متعددة، بينما تعمل بروتوكولات DeFi المرتبطة بالمنصة على تقييم مدى الخسائر الكاملة الناتجة عن الهجوم.
تعرض بروتوكول ديفي Resolv، المعروف بمنتجه العملة المستقرة USR، لاستغلال كبير أدى إلى سرقة ملايين الدولارات من أموال المستخدمين. وأدى الهجوم إلى انفصال حاد للعملة المستقرة USR، مما أثار موجات ارتدادية عبر منصات ديفي المتصلة.
تم الإبلاغ عن الحادث لأول مرة من خلال قنوات تيليغرام متخصصة في التشفير، ثم تأكيد ذلك من قبل محللين على السلسلة يتبعون حركة الأموال من العقود الذكية لـ Resolv.
كيف جنى المهاجم 25 مليون دولار من استغلال Resolv
استخرج المهاجم حوالي 25 مليون دولار من عقود Resolv، وحاليًا توجد الأموال المسروقة في محافظ مرتبطة بالمخترق. Chainalysis نشرت تحليلًا للهجوم، وتتبّع تدفق الأموال من البروتوكول.
تعمل Resolv كعملة مستقرة وبروتوكول عائد في نظام DeFi، مع تصميم رمز USR للحفاظ على ربطه بالدولار. وقد كسر الاستغلال هذا الربط، حيث تقدر بعض التقارير إجمالي التعرض بقدر يصل إلى 80 مليون دولار عبر النظام البيئي الأوسع.
يُمثل الرقم البالغ 25 مليون دولار المبلغ المؤكد المحفوظ حاليًا في المحافظ الخاضعة لسيطرة المهاجم. ما إذا كان النطاق الكامل للخسائر يتجاوز هذا الرقم لا يزال قيد المراجعة من قبل الفرق المتضررة.
الهجوم هو الأحدث في سلسلة من استغلالات DeFi البارزة في عام 2026، مما يزيد من المخاوف المتزايدة بشأن أمان العقود الذكية عبر القطاع. وهو يتبع عامًا سجّل فيه صناديق ETF الخاصة ببيتكوين تدفقات مؤسسية مستمرة، مما يخلق تباينًا أوضح بين البنية التحتية الناضجة لـ CeFi والثغرات المستمرة في DeFi.
بروتوكولات DeFi تُقيّم التعرض بعد الهجوم
الضرر يمتد أبعد من Resolv نفسها. فหลาย بروتوكولات DeFi التي شاركت في حاويات السيولة، أو دمجت العملة المستقرة USR الخاصة بـ Resolv، أو كانت معرضة لقابلية التجميع، تقوم الآن بإجراء مراجعات داخلية لتقدير خسائرها.
هذا نتيجة مباشرة لقابلية التجميع في التمويل اللامركزي، حيث تُبنى البروتوكولات فوق بعضها البعض. عندما يتعطل طبقة واحدة، يمكن أن ينتشر الضرر بشكل متسلسل. البروتوكولات التي قبلت USR كضمان أو نقلت العائد من خلال عقود Resolv تواجه نقصًا محتملًا في خزائنها الخاصة.
أفاد Crypto Briefing أن انفصال العملة المستقرة USR أجبر عدة بروتوكولات على تعليق عمليات معينة أثناء تقييم مخاطرها. يعني "تقييم الخسائر" في DeFi عادةً مراجعة أرصدة العقود الذكية، وتعليق السحوبات أو الإيداعات الجديدة، وتنفيذ مقترحات حوكمة طارئة لمعالجة أي فجوات تمويلية.
يُبرز الحادث نمطًا متكررًا في التمويل اللامركزي: يمكن لاستغلال واحد أن يختبر ضغطًا على كامل طبقة البروتوكولات المبنية فوقه. بالنسبة للمستخدمين الذين يحملون مراكز على منصات DeFi متعددة، فإن اختراق Resolv يذكّرهم أن المخاطر في أسواق التشفير ليست دائمًا مقتصرة على البروتوكول الذي أودعت فيه.
25 مليون دولار غير مستخدمة: فرص الاسترداد وما يليها
وفقًا لأحدث الملاحظات على السلسلة، لا يزال الجزء الأكبر من الـ 25 مليون دولار المسروقة في محافظ يتحكم فيها المهاجم ولم تُنقل عبر خلاطات أو تُربط بسلاسل أخرى. هذا إشارة محتملة إيجابية لجهود الاسترداد.
في عمليات الاستغلال السابقة في مجال التمويل اللامركزي، دخل بعض المهاجمين الذين احتفظوا بالأموال دون غسلها في مفاوضات مع البروتوكول المتضرر. من بين السوابق البارزة اختراق Wormhole عام 2022، حيث قام Jump Crypto بتعويض الخسائر، واستغلال Euler Finance عام 2023، حيث أعاد المهاجم تقريبًا جميع الـ 197 مليون دولار بعد المفاوضات على السلسلة.
لم يتم التأكيد علنًا ما إذا كانت فرقة Resolv قد أصدرت عرضًا رسميًا لجائزة بيضاء أو أرسلت رسائل على السلسلة إلى عنوان محفظة المهاجم. تحليل تدفق الأموال يشير إلى أن الأموال ظلت في الغالب غير نشطة منذ الاستخراج الأولي.
تشارك شركات أمنية تشمل Chainalysis في تتبع الأصول المسروقة. لم يُكشف علنًا عن أي تفاعل مع سلطات إنفاذ القانون.
للمستخدمين الذين لديهم أموال في Resolv أو بروتوكولات متصلة، فإن الأولوية الفورية هي التحقق مما إذا كانت المنصات التي يستخدمونها أصدرت بيانات حول التعرض للخطر. ومن المتوقع أن تنشر عدة بروتوكولات متأثرة تقارير ما بعد الحادث وتصف خطط التعويض في الأيام القادمة. مع استمرار جذب أسواق التشفير الأوسع لرأس المال المؤسسي، يظل فجوة الأمان بين DeFi والمنصات المركزية واحدة من أكبر التحديات التي تواجه القطاع.
إخلاء المسؤولية: هذا المقال لأغراض إعلامية فقط ولا يشكل نصيحة مالية أو استثمارية. أسواق العملات المشفرة والأصول الرقمية تحمل مخاطر كبيرة. قم دائمًا بإجراء بحثك الخاص قبل اتخاذ قرارات.
