الصفحة الرئيسةمركز أخبار LBank
تتكبد Rocket خسارة قدرها 287 ألف دولار بعد أن تلاعب مهاجم بسوق العقود الدائمة الخامل
rocket-suffers-287k-loss-after-attacker-manipulates-dormant-perp-market
تتكبد Rocket خسارة قدرها 287 ألف دولار بعد أن تلاعب مهاجم بسوق العقود الدائمة الخامل
قام مهاجم بالتلاعب بسوق Rocket الدائم الخامل باستخدام أوامر مضخمة وتداولات مع نفسه، ما أدى إلى تحقيق أرباح وهمية قبل سحب نحو 287,000 دولار. أوقفت Rocket عمليات الإيداع والسحب والتداول مؤقتًا بينما تحقق شركات الأمن وجهات إنفاذ القانون في حادثة 5 سبتمبر. وتعمل المنصة مع منصات التداول والجسور ومصدري العملات المستقرة لتتبع الأموال المسروقة وتجميدها. وتُعد Rocket خطة تعافٍ ستمنح الأولوية لتعويض الحسابات الصغيرة المتضررة.
2026-09-07 المصدر:crypto.news

علقت Rocket الإيداعات والسحوبات والتداول بعد أن تلاعب مهاجم بسوق دائم خامد وسحب حوالي 287 ألف دولار كأرباح إيجابية (PnL) من جسر المنصة.

ملخص
  • تلاعب مهاجم بسوق Rocket الدائم الخامل باستخدام أوامر مبالغ فيها وتداولات ذاتية، مما أدى إلى تحقيق أرباح مصطنعة قبل سحب حوالي 287 ألف دولار.
  • أوقفت Rocket الإيداعات والسحوبات والتداول بينما تحقق شركات الأمن وجهات إنفاذ القانون في حادث 5 سبتمبر.
  • تعمل المنصة مع البورصات والجسور ومصدري العملات المستقرة لتتبع الأموال المسروقة وتجميدها.
  • تعد Rocket خطة استرداد ستعطي الأولوية لتعويضات الحسابات الصغيرة المتأثرة.

قالت Rocket في تحديث بتاريخ 7 سبتمبر على X إن الحادث الأمني وقع حوالي الساعة 19:00 بالتوقيت العالمي المنسق في 5 سبتمبر، عندما استهدف مهاجم سوقًا دائمًا غير نشط باستخدام حساب وهمي (burner account).

وضع المهاجم أوامر بأسعار مبالغ فيها بشكل مصطنع وتداول ضد نفسه، مما أدى إلى تحقيق أرباح مصطنعة في حساب واحد بينما دفع الحساب الوهمي إلى الإفلاس. سحب الحساب الرابح لاحقًا حوالي 287 ألف دولار من الجسر، مما ترك الخسارة الناتجة ليتم توزيعها (socialized) عبر المنصة.

هجوم Rocket استخدم التداول الذاتي لتحقيق أرباح مصطنعة

بدلاً من وصف ثغرة أمنية في العقد الذكي، ركز التقرير الأولي لـ Rocket عن الحادث على التلاعب بسوق دائم خامد بنشاط محدود.

باستخدام حساب يمكن التخلص منه (disposable account)، تمكن المهاجم من نشر أوامر بأسعار مبالغ فيها قبل أن يتصرف كطرفي التداولات. قالت Rocket إن المعاملات ولّدت "أرباحًا وهمية" لحساب واحد بينما تراكمت على الحساب الوهمي الخسائر المقابلة وأصبح معسرًا.

قام الحساب الذي أظهر أرباحًا إيجابية (PnL) بعد ذلك بسحب حوالي 287 ألف دولار عبر الجسر قبل إيقاف النشاط.

قامت Rocket منذ ذلك الحين بإيقاف جميع عمليات التداول والإيداعات والسحوبات بينما يحقق فريقها في الحادث. لم يقدم المشروع جدولًا زمنيًا لاستعادة الخدمات المتأثرة أو يكشف عن عدد المستخدمين الذين تعرضوا للخسارة الموزعة (socialized loss).

صنفت أداة تتبع أمان البلوكتشين SlowMist الحادث على أنه هجوم تلاعب بالأسعار وسجلت الخسارة بمبلغ 287 ألف دولار.

تشبه هذه الطريقة حوادث سابقة في الأسواق الدائمة ذات السيولة المنخفضة (thin perpetual markets) حيث تمكن المتداولون من التلاعب بالأسعار أو المراكز ونقل الخسائر الناتجة إلى مزودي السيولة أو أجزاء أخرى من منصة التداول.

في مارس 2025، استهدف متداول سوق JELLY ذات السيولة المنخفضة على Hyperliquid بفتح مركز بيع كبير (short position) أثناء شراء الرمز المميز في البورصات اللامركزية. أدى هذا النشاط إلى ارتفاع سعر JELLY بشكل حاد ودفع مركز البيع نحو التصفية، وفي النهاية نقل المركز إلى صندوق السيولة الخاص بـ Hyperliquid.

كما أفادت crypto.news سابقًا، قيدت Hyperliquid حسابات المتداول بوضع "التقليل فقط" (reduce-only mode) قبل أن يصوت المدققون لاحقًا على شطب سوق JELLY الدائم وتسوية المراكز المتبقية.

شهد حادث منفصل لـ Hyperliquid في مارس 2025 استيعاب صندوق HLP الخاص بها حوالي 4 ملايين دولار من الخسائر بعد أن سحب متداول ضمانات من مركز إيثيريوم ذي رافعة مالية عالية قبل التصفية. قالت Hyperliquid في ذلك الوقت إن الحدث لم يكن استغلالًا للبروتوكول (protocol exploit) وغيرت لاحقًا متطلبات الرافعة المالية لمراكز البيتكوين والإيثيريوم.

Rocket تسعى لتجميد الأموال المسروقة بقيمة 287 ألف دولار

مع تعليق عمليات المنصة، قالت Rocket إنها تعمل مع شركات الأمن ووكالات إنفاذ القانون للتحقيق في الهجوم واستعادة الأموال.

ينسق الفريق مع بورصات العملات المشفرة وجسور البلوكتشين (cross-chain bridges) ومصدري العملات المستقرة لتتبع الأصول المسروقة ومحاولة تجميدها. لم تكشف Rocket عن هويات شركات الأمن أو وكالات إنفاذ القانون المشاركة في التحقيق.

تم استخدام تدابير مماثلة بعد حوادث التمويل اللامركزي (DeFi) الأخرى الأخيرة، خاصة عندما يحاول المهاجمون نقل الأموال عبر الجسور أو أماكن التداول المركزية.

عانت AFX من استغلال لجسر عبر السلاسل (cross-chain bridge exploit) في يوليو أدى إلى سحب 24.15 مليون USDC. عملت شركة الأمن Blockaid مع فريق Arbitrum للتحقيق في الحادث حيث قام المهاجم بتحويل USDC المسروقة إلى إيثيريوم وحول العائدات إلى 12,467.5 إيث.

في وقت سابق من يونيو، عطلت Axelar مسارات الجسر المتصلة بشبكة Secret Network بعد أن أدى استغلال إلى خسائر تقدر بحوالي 4.7 مليون دولار. قالت Axelar إن الحادث اقتصر على الأصول المجسرة (bridged assets) على Secret Network ولم يؤثر على بروتوكولها الأساسي.

لم تكشف Rocket عما إذا كان أي جزء من مبلغ 287 ألف دولار قد تم تجميده أو استرداده حتى الآن.

أولوية التعويض للحسابات الصغيرة في Rocket

يعد الفريق خطة استرداد للمستخدمين المتأثرين بالحادث، مع توقع أن تحظى الحسابات الصغيرة بالأولوية عند بدء التعويضات.

قالت Rocket إنها تدرك أن التعويض هو التحديث الذي ينتظره المستخدمون المتأثرون لكنها ستقدم تفاصيل محددة فقط عندما تتمكن من القيام بذلك بمسؤولية. لم تكشف المنصة بعد عن حجم أموال الاسترداد المتاحة لديها، أو متطلبات الأهلية، أو طريقة الدفع، أو جدول زمني للسداد.

اتخذت برامج الاسترداد أشكالًا مختلفة بعد الهجمات السابقة على بروتوكولات التداول اللامركزية.

على سبيل المثال، أكملت GMX خطة تعويض بحوالي 44 مليون دولار في أغسطس 2025 لمزودي السيولة المتأثرين باستغلال مجمع GLP V1 الخاص بها. استخدم البروتوكول رموز GLV للتوزيعات، بينما غطت خزينة DAO الخاصة بها عجزًا قدره 2 مليون دولار.

كان مهاجم GMX قد أعاد سابقًا حوالي 37.5 مليون دولار من أصل حوالي 42 مليون دولار مسروقة بعد أن عرض البروتوكول مكافأة "القبعة البيضاء" بنسبة 10%. تم إيقاف نظام V1 المتأثر بعد الهجوم، بينما ظل GMX V2 يعمل.

لم تعلن Rocket عن مكافأة مماثلة أو تعرض شروطًا مباشرة على المهاجم. لا يزال جهودها الحالية للاسترداد تركز على تتبع الأموال المسحوبة وتطوير خطة تعويض.

حذرت المنصة المستخدمين من الانتباه إلى منتحلي الشخصيات الذين يحاولون استغلال الحادث. قالت Rocket إن معلومات الاسترداد ستُنشر فقط عبر حسابها الرسمي على X وقنوات Discord، مضيفة أن أعضاء الفريق لن يتصلوا بالمستخدمين المتأثرين أولاً عبر الرسائل المباشرة.