لقد تعرضت AFX Trade و BSquaredNetwork و Verus للاستغلال خلال الساعات الـ24 الماضية.
في ما يسميه الكثيرون "يوم القراصنة"، خسرت البروتوكولات الثلاثة معًا أكثر من 35 مليون دولار في أصول العملات المشفرة.
تعرض صناعة التشفير لثلاث عمليات قرصنة منفصلة
PeckShieldAlert قال إنه اكتشف هجومًا على بروتوكول AFX القائم على Arbitrum في 22 يوليو، بخسائر مقدرة بحوالي 24.15 مليون دولار أمريكي USDC. وأضافت شركة الأمن على السلسلة أن المهاجم نقل الأموال المسروقة من Arbitrum إلى Ethereum، ثم قام بتبادلها مقابل 12,467.5 ETH.
أقل من ساعة لاحقًا، أفاد PeckShieldAlert أن المهاجمين قد سحبوا 8.59 مليار وحدة B2 من BSquaredNetwork على BNB Chain، مما تسبب في خسارة حوالي 3.86 مليون دولار. ثم قام القراصنة بسرعة بتبادل الوحدات مقابل أكثر من 5,000 WBNB، وحولوها إلى 1,128 ETH، ونقلوا الأموال خارجًا باستخدام NEAR Intents. كان التأثير على السوق سريعًا، حيث انخفض سعر B2 بأكثر من 15% عقب الاستغلال.
لا يتوقف الأمر عند هذا الحد؛ فقد أصدرت شركة أمن البلوكشين Lookonchain تحذيرًا للجمهور بشأن حادث آخر، هذه المرة أثر على جسر متعدد السلاسل يعتمد على إيثريوم يُدعى بروتوكول Verus. في هذه الحالة، أخذ المهاجمون 7.55 مليون دولار.
بالإضافة إلى ذلك، يأتي أحدث استغلال بعد حوالي شهرين من فقدان فيرس حوالي 11.58 مليون دولار في حادث منفصل. وقال Blockaid إن الهجوم في يوليو يبدو مرتبطًا بالاستغلال السابق، ووصف كلا الحادثين بأنهما يشتركان في نفس عقد الجسر، ونفس مسار الدخول، ونفس فئة الثغرة.
موناهان يسأل عن أمان AFX
Steven Goldfeder، المساهم في Arbitrum، تأكد من أن الجسر المخترق كان يعمل بشكل مستقل من قبل AFX ولم يكن أحد الجسور الأصلية الخاصة به.
في الوقت نفسه، يبدو أن عاصفة تتشكل في مكان آخر، حيث يُشكك خبير الأمان على السلسلة تايلور موناهان في سبب وجود 24 مليون دولار على جسر AFX أصلاً.
كشفت أنها وجدت بعض التفاصيل "مرعبة" بعد مراجعة مراجعة حديثة نُشرت للجسر. وفقًا لها، كان التغطية الاختبارية للبروتوكول شبه معدومة، وتم الاعتراف بعدة مشكلات أشار إليها المراجعون لكنها لم تُصلح أبدًا، ولم يتمكن المراجعون من مراجعة الكود بالكامل لأنهم تلقوا فقط أجزاءً منه.
بصراحة، يبدو أنهم فريق هادئ جدًا. آه نعم، من المحتمل أن يكون الأمر على ما يرام، سننتظر فقط ثم نرسل يدويًا إذا احتجنا إلى ذلك،" كتبت.
يقول موناهان إن أكبر علامات التحذير كانت ما كشفته الثغرات الفنية عن نهج الفريق تجاه الأمان، موضحًا أن الوضع يوحي بثقافة لا تعطيه أولوية.
ظهرت المقالة «يوم القراصنة»: 3 بروتوكولات كريبتو سُرقت منها 35 مليون دولار في 24 ساعة لأول مرة على CryptoPotato.

