قالت Drift Protocol، وهي بورصة لامركزية (DEX) مقرها سولانا، يوم الجمعة إنها فتحت اتصالًا مباشرًا مع محافظ مرتبطة بأموال مسروقة في الاستغلال الذي قدرت الشركات الخارجية بحوالي 280 مليون دولار إلى 286 مليون دولار.
قالت Drift على موقع X إنها بدأت اتصالاً على السلسلة مع المحافظ التي تحتوي على عملة الأثير (ETH) المسروقة، سعيًا لفتح خط اتصال.
أرسل الفريق رسائل onchain من عنوان Ethereum الخاص به (0x0934faC) إلى أربع محافظ مرتبطة بالمستغل في وقت النشر، لحث المهاجم على التواصل عبر دردشة Blockscan. وقال دريفت: “نحن مستعدون للتحدث”.
أصبحت رسائل Onchain تكتيكًا شائعًا في الاستجابة للاستغلال، مما يسمح للبروتوكولات بالتواصل مباشرة مع المهاجمين مع الحفاظ على عدم الكشف عن هويتهم. في الحالات السابقة، مثل اختراق شركة Euler Finance، أدى التواصل المماثل إلى استرداد الأموال جزئيًا.
يحاول المرسل المجهول الضغط على المهاجم
جاء اتصال Drift بعد ساعات من وصول مرسل مجهول يستخدم اسم ENS readnow.eth أيضًا إلى محافظ مرتبطة بالمهاجم يوم الخميس عبر رسائل onchain.
ادعى المرسل أنه يعرف الهويات التي تقف وراء الهجوم وطالب بدفع 1000 إيثريوم مقابل حجب المعلومات.

لا يمكن التحقق من صحة هذه الادعاءات بشكل مستقل وقد تمثل محاولة لتضليل صاحب المحفظة أو الضغط عليه. يسلط الحادث الضوء على كيفية انتشار الرسائل التي لم يتم التحقق منها على السلسلة، إلى جانب الاتصالات الرسمية، بعد عمليات استغلال العملات المشفرة.
تستمر تداعيات سولانا في الانتشار
وفقًا لـ SolanaFloor، أثر استغلال Drift حتى الآن على ما لا يقل عن 20 بروتوكولًا لـ Solana، بما في ذلك منصة التمويل اللامركزي (DeFi) Gauntlet، والتي تشير التقديرات إلى أنها تأثرت بمقياس 6.4 مليون دولار.
وقالت منصة أمان بلوكتشين سايفرز إن التأثير لا يزال يتوسع حتى صباح الجمعة، مع عدم استرداد أي أموال بعد مرور 48 ساعة على الهجوم.
وقال سايفرز إن الهجوم كان على الأرجح “عملية مدتها أسابيع”، مشيرًا إلى أن المهاجم أنشأ نقاطًا دائمة، وهي ميزة Solana تسمح للمستخدمين بالتوقيع المسبق على المعاملات للتنفيذ في المستقبل، قبل أيام من الاستغلال.
متعلق ب: قراصنة العملات المشفرة يسرقون 169 مليون دولار من 34 بروتوكول DeFi في الربع الأول: DefiLlama
وأضاف سايفرز: “يعكس هذا بشكل وثيق اختراق Bybit، والتقنية المختلفة، والمشكلة الجذرية نفسها: موافقة الموقعين دون قصد على المعاملات الضارة”.
وأشار بعض مراقبي الصناعة، بما في ذلك تشارلز جيليميت، كبير مسؤولي التكنولوجيا في ليدجر، إلى أن الاستغلال قد يشمل جهات فاعلة مرتبطة بكوريا الشمالية، على الرغم من أن التفاصيل لا تزال غير مؤكدة.
مجلة: لا أحد يعرف ما إذا كان التشفير الآمن الكمي سينجح أم لا












