تفاصيل اختراق Chainflip وخسارة 736 ألف دولار

ثغرة برمجية تتسبب في سحب غير مصرح به لعملات USDT

شهد قطاع التشفير حادثة أمنية جديدة تمثلت في تعرض بروتوكول Chainflip لاستغلال برمجي أدى إلى خروج 736,442.17 دولارًا من عملة USDT المستقرة عبر شبكة ترون TRON.

اختراق Chainflip

وجاء هذا الخرق نتيجة تلاعب المهاجم بالملاحظات التوضيحية المرفقة بالمعاملات المالية، مما أتاح له تنفيذ عمليات سحب مزدوجة. ويعمل الفريق المطور حاليًا على احتواء نتائج اختراق Chainflip وإعادة تشغيل الخدمات في أقرب وقت.

كيف استغل المهاجم آلية معالجة التحويلات؟

يعتمد بروتوكول Chainflip على الملاحظات المرفقة بتحويلات شبكة TRON لتحديد تعليمات المبادلة المالية، خلافًا للشبكات الأخرى التي تستخدم وظائف العقود الذكية المباشرة. وقد تمكن المهاجم من استغلال هذا الأسلوب عبر الخطوات التالية:

  • إرفاق ملاحظة جديدة بمعاملة سابقة تم توقيعها بالفعل من قبل مدققي الشبكة.
  • فسر النظام الملاحظة المعدلة كطلب مبادلة جديد ومستقل.
  • عند فشل الطلب الجديد ظاهريًا، أصدر النظام عملية إرجاع أموال تلقائية.
  • تسبب ذلك في دفع قيمة الوديعة ذاتها مرتين متتاليتين.

وتكررت هذه العملية ثماني مرات خلال تسعين دقيقة تقريبًا، حيث بدأت بمبالغ صغيرة ثم تضاعفت تدريجيًا. ونجحت ست محاولات منها في سحب الأموال غير المصرح بها، بينما تم إيقاف المتبقي.

سلامة الصناديق وخطة تعويض المستخدمين

أكد القائمون على المشروع أن هذا الاستغلال اقتصر حصريًا على عملة USDT عبر شبكة TRON، دون وجود أي خرق لشبكة ترون نفسها أو للعقد الذكي الخاص بشركة Tether. كما تظل بقية الأصول داخل صناديق البروتوكول آمنة تمامًا ولن تتأثر بهذه الحادثة.

وفيما يتعلق بالتعويضات، تعهدت إدارة المشروع بتعويض جميع المتأثرين جراء اختراق Chainflip بالكامل، مع الإشارة إلى وجود معاملة معلقة بقيمة 115,654.41 دولارًا لم تتأثر وستتم معالجتها فور عودة النظام للعمل.

موعد إعادة التشغيل التقديري والخطوات القادمة

أنهى الفريق المطور إعداد الإصلاح البرمجي المطلوب، غير أن عمليات التبادل ستظل متوقفة حتى يوم الاثنين على أقرب تقدير، لضمان استقرار الشبكة وتطبيق التحديثات بأمان. ومن المقرر نشر تقرير تقني مفصل يوضح التفاصيل الأمنية وآلية التعويض المتبعة بعد استئناف النشاط بشكل كامل.

إرسال تعليق

Post a Comment (0)

أحدث أقدم