SwapNet، وهو مجمّع للبورصات اللامركزية، خسر ما يقرب من 16.8 مليون دولار من الأصول الرقمية بعد أن استغل المهاجمون عقد موجّه مخترق كان قد حاز على موافقات رموز مستمرة من مستخدمين عطّلوا ميزة أمان أساسية.
ما الذي حدث: استغلال لمجمّع DEX
شركة الأمن PeckShield reported الهجوم، الذي استهدف نشاطًا مرتبطًا بـ SwapNet متاحًا من خلال Matcha Meta، وهو مجمّع DEX ميتا طوّقه فريق 0x. أثرت الثغرة على المستخدمين الذين اختاروا إيقاف نظام الموافقة لمرة واحدة الخاص بـ 0x، مانحين أذونات مباشرة للعقود المجمِّعة الأساسية.
على شبكة Base، حوّل المهاجم ما يقرب من 10.5 مليون دولار من عملة USDC (USDC) إلى نحو 3,655 إيثر (ETH) قبل جسر الأموال إلى شبكة إيثريوم (ETH).
هذه المناورة تكتيك شائع يُستخدم لتعقيد جهود التتبع.
قالت Matcha Meta في بيان: "نحن على دراية بحادثة تتعلق بـ SwapNet قد يكون المستخدمون تعرضوا لها على Matcha Meta لأولئك الذين أوقفوا الموافقات لمرة واحدة". وحدد المنصّة عقد موجّه SwapNet (0x616000e384Ef1C2B52f5f3A88D57a3B64F23757e) باعتباره أكثر الموافقات إلحاحًا التي ينبغي على المستخدمين إلغاؤها.
Also Read: South Korean Prosecutors Lose $47M Seized Bitcoin To Phishing Attack
لماذا يهم الأمر: ثغرات DeFi المستمرة
تسلّط الحادثة الضوء على توتر أساسي في التمويل اللامركزي بين الراحة والأمان. تتطلب الموافقات لمرة واحدة من المستخدمين تفويض كل معاملة على حدة، مما يقلل من سطح الهجوم المستمر لكنه يضيف احتكاكًا للمتداولين المتكررين. أما الموافقات غير المحدودة فتوفر السرعة على حساب منح العقود الذكية وصولًا مستمرًا إلى أموال المستخدمين.
لم تصدر SwapNet بعد تقريرًا فنّيًا لما بعد الحادثة، ولم توضّح ما إذا كان المستخدمون المتأثرون سيحصلون على تعويض أم لا.
في اليوم نفسه، أشار المدقق الأمني Pashov إلى استغلال منفصل على شبكة إيثريوم الرئيسية شمل نحو 37 WBTC (WBTC) تزيد قيمتها على 3.1 مليون دولار، مرتبطًا بعقد مغلق المصدر وغير موثَّق تم نشره قبل 41 يومًا فقط.
قبل نحو شهر، صُدمت دائرة DeFi باختراق Trust Wallet.
Trust Wallet confirmed that approximately $7 million in cryptocurrency was stolen من خلال تحديث ملحق متصفح مخترق. أثّر الاختراق فقط على الإصدار 2.68 من إضافة Chrome، الذي صدر في 24 ديسمبر. ولحسن الحظ، لم يتأثر مستخدمو المحفظة على الهواتف المحمولة. وقال Changpeng Zhao، مؤسس Binance المالكة لـ Trust Wallet، إن المحفظة ستعوّض جميع المستخدمين المتضررين.
Read Next: Why Are Whales Buying Seeker While Smart Money Sells?

