
أدى اختراق حديث استهدف محول طرف ثالث لبروتوكول Aave V3 إلى خسارة ما يقرب من 305,000 دولار أمريكي. وتم تأكيد أن بروتوكول Aave V3 الأساسي نفسه لم يتأثر بالحادث.
بروتوكول الإقراض في التمويل اللامركزي (DeFi) Aave كان في الأخبار مؤخرًا في أعقاب حادثة أمنية تمكن فيها مهاجم من سحب ما يقرب من 305,000 دولار أمريكي. ومع ذلك، لم يستهدف الاختراق عقود Aave V3 الذكية الرئيسية. بدلاً من ذلك، استغل ثغرات داخل محول طرف ثالث، والذي يعمل كتكامل خارجي مبني فوق بروتوكول Aave، مصمم خصيصًا لتسهيل المراكز ذات الرافعة المالية من خلال محافظ Safe متعددة التوقيعات.
تشمل الشخصيات الرئيسية المعنية مؤسس Aave ستاني كوليشوف، الذي أوضح على الفور أن بروتوكول Aave V3 الأساسي ظل آمنًا. حددت شركة أمن البلوك تشين SlowMist مسار الهجوم، موضحة كيف استغل الجاني خللًا في التحكم في الوصول داخل المحول. سمح هذا الخلل لعقد Safe احتيالي بتجاوز فحوصات الترخيص، مما مكن المهاجم من التحكم في موجه المعاملات وبيانات التبديل، مما أدى في النهاية إلى سرقة ما يقرب من 114.09 إيثيريوم (ETH)، بقيمة حوالي 305,000 دولار أمريكي.
فهم السياق أمر بالغ الأهمية للمتداولين. Aave هو بروتوكول رائد للإقراض والاقتراض اللامركزي، يمكّن المستخدمين من إيداع الأصول المشفرة لكسب الفائدة أو اقتراض الأصول مقابل ضماناتهم. يمثل Aave V3 أحدث إصداراته، حيث يوفر كفاءة رأس مال معززة وميزات أمنية. محافظ Safe متعددة التوقيعات هي أداة أمنية شائعة في التمويل اللامركزي، وتتطلب مفاتيح خاصة متعددة لتفويض المعاملات، مما يضيف طبقة إضافية من الحماية للمبالغ الكبيرة. تضيف محولات الطرف الثالث، بينما تضيف وظائف، نقاط فشل محتملة إذا لم يتم تدقيقها بدقة.
بعد الاختراق، لم يُظهر سعر تداول رمز Aave الأصلي (AAVE) والعملات المشفرة الرئيسية الأخرى أي تأثير سلبي مباشر كبير، ويرجع ذلك إلى حد كبير إلى التأكيد على أن العقود الذكية لبروتوكول Aave V3 الأساسي لم تتعرض للاختراق. عكست ردة فعل السوق التمييز بين ضعف في تكامل خارجي وعيب نظامي داخل بروتوكول الإقراض الأساسي نفسه. هذا التمييز حيوي لثقة المستثمر في مرونة منصات التمويل اللامركزي الراسخة.
يؤكد هذا الحادث على مشهد الأمن المعقد للتمويل اللامركزي. في حين أن البروتوكولات الأساسية مثل Aave V3 غالبًا ما تخضع لعمليات تدقيق شاملة وتدابير أمنية قوية، فإن الطبيعة المترابطة للتمويل اللامركزي تعني أن نقاط الضعف في عمليات التكامل لطرف ثالث لا تزال تؤدي إلى خسائر مالية كبيرة. يسلط الضوء على أهمية ممارسات الأمان الشاملة التي تمتد إلى ما وراء البروتوكول الرئيسي لتشمل جميع الأدوات والتكاملات الخارجية التي تتفاعل معه، والتي قد تؤثر على أموال المستخدمين.
بالنسبة للمتداولين والمستخدمين لـ Aave ومنصات التمويل اللامركزي المماثلة، فإن النقطة الرئيسية هي التمييز بين أمان البروتوكول وأمان خدمات الطرف الثالث المتكاملة. للمضي قدمًا، فإن اليقظة فيما يتعلق بعمليات التدقيق والسجلات الأمنية لجميع المحولات والتكاملات الخارجية أمر بالغ الأهمية. يجب على المتداولين مراقبة أي اتصالات رسمية من Aave وشركات الأمن بشأن المحول المحدد الذي تم استغلاله عن كثب، بالإضافة إلى أي آثار أوسع لكيفية فحص وتأمين مثل هذه التكاملات ضمن النظام البيئي للتمويل اللامركزي.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.