مؤخرًا، هزت سرقة رقمية كبيرة قطاع التمويل غير المركزي (DeFi). تعرض Curve Finance، وهو بروتوكول DeFi رائد، لانتهاك مشفر هائل أدى إلى فقدان أكثر من 73 مليون دولار من عدة بركات. حدث الاستغلال في 30 يوليو، حيث تمكن القراصنة من سحب كميات كبيرة من برك Alchemix و JPEGd و Metronome.
فهم هجوم Reentrancy
كانت السرقة نتيجة لهجوم Reentrancy، وهو ثغرة شائعة تسمح للقراصنة الإلكترونيين بالتلاعب في عقد ذكي للسحب المتعدد للأصول. يستخدم القراصنة الأوامر البرمجية المتكررة لخداع البروتوكول لإطلاق الأموال. يعود هذا الهجوم الخاص بالتعاقد الذكي الخاطئ إلى رمز Vyper المعيب، والذي يشكل جزءًا كبيرًا من نظام Curve Finance.
استعادة الأموال المسروقة والغنائم المتبقية
بعد الانتهاك، قدم Curve Finance في البداية جائزة عثرة بنسبة 10٪ للمذنب في 3 أغسطس. بشكل مثير للاهتمام، قبل القراصنة هذا العرض، واستردوا الأصول المسروقة فقط لبركتي Alchemix و JPEGd. على الرغم من هذا الاسترداد الجزئي، لا يزال هناك 19 مليون دولار من الأموال المسروقة غير محسوبة.
في تطور غير متوقع، أعلن Curve Finance في 6 أغسطس أن المهلة المحددة للقراصنة لإعادة جميع الأموال قد انتهت. في محاولة لاستعادة الأصول المتبقية، يقدم البروتوكول الآن جائزة قدرها 1.85 مليون دولار، تمثل 10٪ من الأموال التي لم يتم استردادها. علاوة على ذلك، أعلنت الشركة وضوح نيتها متابعة الإجراءات القانونية.
التأثير على بيئة DeFi
لقد أثرت سرقة العملة المشفرة بشكل ملحوظ على مجال DeFi، مما تسبب في انخفاض بنسبة 7٪ في القيمة الإجمالية المقفلة (TVL) في جميع البيئة. على وجه التحديد، شهد بروتوكول DeFi للإقراض AAVE انخفاضًا بلغ نحو 7٪ في غضون أسبوع بسبب التعرض الكبير الناجم عن قروض مؤسس Curve Finance مايكل إيجوروف على منصته.
مراقبة هذه التطورات والبقاء على اطلاع على مشهد DeFi أمر بالغ الأهمية بالنسبة للمستثمرين والمحبين على حد سواء. يمكن لأدوات مثل cryptoview.io توفير رؤى وتحليلات في الوقت الحقيقي، مما يتيح للمستخدمين اتخاذ قرارات مستنيرة.
ابقى على تواصل مع cryptoview.io.
في الختام، تؤكد استغلال Curve Finance الأخير على الحاجة إلى تدابير أمنية قوية وفحص دقيق في مجال DeFi. حيث تقدم Curve Finance جائزة بقيمة 1.85 مليون دولار لاستعادة الأموال المشفرة المسروقة، إنها تذكير صارم بالمخاطر المحتملة التي تأتي مع مكافآت عالم العملات المشفرة.
