الصفحة الرئيسةمركز أخبار LBank
تعرض Solana AMM Aquifer لاختراق بقيمة 2.5 مليون دولار، ويعرض مكافأة بنسبة 20%
solana-amm-aquifer-hit-by-2-5-million-exploit-offers-20-bounty
تعرض Solana AMM Aquifer لاختراق بقيمة 2.5 مليون دولار، ويعرض مكافأة بنسبة 20%
فقدَ صانع السوق الآلي Aquifer، المبني على شبكة Solana، نحو 2.5 مليون دولار في عملية استغلال تورّطت فيها عناوين المهاجم على Solana وEthereum. وقدّم Aquifer للمهاجم مكافأة «whitehat» بنسبة 20% إذا جرى إرجاع ما لا يقل عن 80% من الأصول بحلول 3 سبتمبر. ولا تزال نقطة الاختراق الدقيقة غير واضحة، إذ لم يحدد بعد أي تقرير فني لاحق كيف تم الحصول على الوصول إلى المحافظ المتأثرة. ولم تُثبت المعلومات المتاحة حتى الآن أن العقود الذكية الخاصة بـAquifer قد تعرضت للاستغلال، ما يجعل الوصول المخترق إلى المحافظ محور الحادثة حتى الآن.
2026-09-01 المصدر:crypto.news

خسر صانع السوق الآلي (AMM) أكويفر Aquifer، القائم على شبكة سولانا، ما يقرب من 2.5 مليون دولار في استغلال (exploit) شمل محافظ على شبكتي سولانا وإيثيريوم، مع تقديم البروتوكول للمهاجم مكافأة بنسبة 20% مقابل إعادة معظم الأموال.

ملخص
  • خسر صانع السوق الآلي (AMM) أكويفر Aquifer، القائم على شبكة سولانا، ما يقرب من 2.5 مليون دولار في استغلال (exploit) شمل عناوين للمهاجم على شبكتي سولانا وإيثيريوم.
  • عرض أكويفر Aquifer على المهاجم مكافأة "هاكر أخلاقي" (whitehat bounty) بنسبة 20% إذا تمت إعادة 80% على الأقل من الأصول بحلول 3 سبتمبر.
  • لا تزال نقطة الاختراق الدقيقة غير واضحة، ولم يتم إصدار أي تقرير فني بعد (post mortem) يوضح كيفية الحصول على الوصول إلى المحافظ المتأثرة.
  • لم تؤكد المعلومات المتاحة أن العقود الذكية لأكويفر Aquifer قد تعرضت للاستغلال، مما يترك الوصول إلى المحافظ المخترقة هو محور الحادث الرئيسي حتى الآن.

أفادت خدمة مراقبة أمن البلوك تشين Defimon بالهجوم في 31 أغسطس، محددة عناوين منفصلة على سولانا وإيثيريوم يسيطر عليها المستغل المشتبه به. أرسل أكويفر Aquifer لاحقًا عرض "هاكر أخلاقي" (whitehat) على السلسلة يطلب فيه إعادة 80% على الأقل من الأصول المرتبطة بالحادث.

يمنح العرض المهاجم حتى 3 سبتمبر الساعة 14:00 بالتوقيت العالمي المنسق (UTC) لتحويل الأصول، أو قيمتها المكافئة، إلى عناوين الاسترداد التي قدمها أكويفر Aquifer. قد يحتفظ الشخص الذي يسيطر على المحافظ بما يصل إلى 20% من الأموال كمكافأة "هاكر أخلاقي" (whitehat bounty) إذا تم استيفاء الشروط.

قال أكويفر Aquifer إنه لن يلاحق المطالبات المدنية الناشئة عن الاستغلال إذا التزم المهاجم بالشروط، مع مراعاة القانون المعمول به. ولن يكون الاتفاق ملزمًا لوكالات إنفاذ القانون، أو الهيئات التنظيمية، أو سلطات العقوبات، أو غيرها من الهيئات الحكومية.

استغلال Aquifer يشمل محافظ على سلسلتين

يعمل أكويفر Aquifer كصانع سوق آلي (AMM) خاص على سولانا، حيث يتم استخدام سيولته لتسهيل تبادل الرموز. تصف DefiLlama البروتوكول بأنه صانع سوق آلي متميز (prop AMM) وتدرج حاليًا إجمالي قيمته المقفلة بحوالي 2.8 مليون دولار.

تظهر العناوين المحددة بعد الاستغلال نشاطًا يمتد عبر سولانا وإيثيريوم. ربطت Defimon عنوان سولانا 7fTe9pvrwXJRBHq9MaSyVPR4PgEuhqLiA93Dxf4gRk7J وعنوان إيثيريوم 0x2Dfe9e969796e2797278b02761dd9Ad6aE922746 بالمهاجم.

تم التصريح برسالة أكويفر Aquifer لـ "الهاكر الأخلاقي" (whitehat) من خلال سلطة ترقية بروتوكول سولانا وتم نشرها على السلسلة. قدم المشروع عناوين استرداد منفصلة لسولانا وإيثيريوم، مما يسمح بإعادة الأصول المرتبطة بالهجوم على أي من الشبكتين.

لم تؤكد المعلومات العامة بعد بالضبط كيفية اختراق المحافظ. لم يتم إصدار أي تقرير فني بعد (post-mortem) يوضح ما إذا كانت المفاتيح الخاصة، أو بيانات اعتماد المسؤول، أو أي جزء آخر من البنية التحتية التشغيلية لأكويفر Aquifer قد تعرضت للاختراق.

وبالمثل، لا تؤكد المعلومات المتاحة أن كود العقد الذكي لأكويفر Aquifer قد تعرض للاستغلال. يوفر استخدام العناوين عبر إيثيريوم وسولانا أثرًا للمحققين لتتبع الأصول، لكنه لا يحدد بحد ذاته كيفية الحصول على الوصول إلى الأموال المتأثرة.

يأتي هذا الحادث بعد عدة هجمات متعلقة بسولانا هذا العام حيث كانت نقطة الاختراق خارج البلوك تشين الأساسية.

واجهت بروتوكولات سولانا طرق هجوم مختلفة

في يونيو، أفادت crypto.news سابقًا أن خمسة مجمعات سيولة قديمة تابعة لـ Raydium فقدت ما يقرب من 1.3 مليون دولار بعد أن استهدف مهاجم بنية تحتية قديمة لصانع السوق الآلي (AMM).

قال المحقق على السلسلة Specter إن مهاجم Raydium استخدم عنوان سك مزيفًا لتجاوز فحوصات التحقق في برنامج AMM أقدم. شملت الأصول المسروقة ما يقرب من 150,177 RAY، و 5,603 SOL، و 893,700 USDC.

قالت Raydium إن مجمعاتها النشطة ومستخدميها الحاليين لم يتأثروا لأن البنية التحتية الضعيفة قد تم التخلص منها بالفعل. التزم البروتوكول بتعويض الأصول المتأثرة من خزانته.

أدى حادث منفصل في يوليو يتعلق بـ Across Protocol إلى خسائر تقل عن 4 ملايين دولار بعد أن قام مهاجم بتزوير أحداث إيداع سولانا. أنشأ المهاجم 1,627 إيداعًا مزيفًا بقيمة إجمالية معلنة بلغت 41.7 مليون دولار وطلب مدفوعات عبر 18 سلسلة وجهة.

قام مٌرحِّل Risk Labs بمعالجة 581 من الطلبات الاحتيالية قبل تعليق عمليات سولانا، مما أدى إلى تقديم ما يقرب من 4.5 مليون دولار من رأس ماله الخاص. وظل حوالي 500,000 دولار عائدة للمهاجم محاصرة، مما جعل صافي الخسارة أقل من 4 ملايين دولار.

قالت Across لاحقًا إن هجوم سولانا نتج عن عيب في برنامج قراءة الأحداث خارج السلسلة الخاص بـ Risk Labs وليس ثغرة أمنية في عقودها الذكية أو شبكة سولانا. تم إكمال أو رد تحويلات المستخدمين الشرعية.

أدت إخفاقات الأمن التشغيلي إلى خسائر في أماكن أخرى دون الحاجة إلى استغلال منطق العقد الذكي من قبل المهاجمين.

أصبح الوصول إلى المحفظة مسار هجوم رئيسي

أكدت شركة مدفوعات العملات المستقرة Triple-A في يوليو أن الوصول غير المصرح به إلى محافظ خزانتها أدى إلى سرقة الأصول الرقمية المملوكة للشركة. تتبع الباحثون على السلسلة في البداية عمليات سحب مشبوهة عبر إيثيريوم، وسولانا، وترون، وتون، مع بعض التقارير التي تحدد النشاط على بوليغون وأربيتروم.

قالت Triple-A لاحقًا إن أموال العملاء لم تتأثر لأن أصول العملاء كانت منفصلة عن البنية التحتية للخزانة المخترقة. قدر الباحثون الخسارة بحوالي 11.8 مليون دولار قبل أن تؤكد الشركة الاختراق.

لم تكشف الشركة عما إذا كان المهاجم قد حصل على مفاتيح خاصة، أو بيانات اعتماد، أو أي شكل آخر من أشكال الوصول. قالت Triple-A إن المتخصصين في الأمن السيبراني وشرطة سنغافورة يعملون على التحقيق وتتبع الأصول.

شكلت عمليات اختراق المفاتيح الخاصة والمحافظ جزءًا كبيرًا من سرقات العملات المشفرة في عام 2026. أفادت CertiK في يوليو أن خسائر الأصول الرقمية بلغت 1.32 مليار دولار خلال النصف الأول من العام، بانخفاض قدره 46.8% عن الفترة نفسها من عام 2025.

على الرغم من إجمالي الخسائر الأقل، قالت شركة الأمن إن عمليات اختراق المحافظ أصبحت أكبر طريقة هجوم خلال الربع الثاني، لتحل محل التصيد الاحتيالي كمصدر رئيسي للخسائر.

أنهى مشروع سولانا آخر، Step Finance، عملياته في نهاية المطاف بعد هجوم استهدف في وقت سابق من هذا العام الأجهزة التي يستخدمها أعضاء فريقه التنفيذي. تمكن المهاجمون من الوصول إلى محافظ الخزانة والرسوم ونقلوا ما يقرب من 261,854 SOL، بينما قدرت التقديرات اللاحقة إجمالي الخسائر عبر الأصول المتأثرة بما يقرب من 40 مليون دولار.

حدد المحققون أن العقود الذكية لـ Step Finance لم تكن نقطة الدخول. سمحت نقاط النهاية المخترقة للمهاجمين بالوصول إلى المحافظ التي يستخدمها المشروع، وساهم الضرر المالي لاحقًا في قرار إغلاق المنصة.

سيعتمد تمييز مماثل على نشر Aquifer المزيد من التفاصيل حول اختراقها الخاص. لم يصدر البروتوكول تقريرًا فنيًا بعد (post-mortem) يحدد نقطة الوصول الأولية، أو بيانات الاعتماد المحددة المتضمنة، أو ما إذا كان حساب واحد مخترق قد وفر السيطرة على محافظ متعددة.

في الوقت الحالي، تركز عملية استرداد Aquifer على اقتراح "الهاكر الأخلاقي" (whitehat). تم عرض الحق على المهاجم في الاحتفاظ بما يصل إلى 20% من الأصول المرتبطة بالاستغلال إذا تم إرجاع 80% على الأقل إلى عناوين الاسترداد المحددة بحلول 3 سبتمبر الساعة 14:00 بالتوقيت العالمي المنسق (UTC).