بروتوكول التمويل اللامركزي Moonwell يواجه تهديدًا بقيمة 1 مليون دولار بعد شراء رموز رخيصة

WELL2.32%
LINK1.86%
MOVR1.11%
OP6.98%

واجهت منصة التمويل اللامركزي Moonwell خطرًا بقيمة مليون دولار بعد أن قام مهاجم بشراء رموز رخيصة وتقديم اقتراح تصويت خبيث للسيطرة على عقود بروتوكول الإقراض اللامركزي.

تواجه منصة Moonwell، التي تعتمد على التمويل اللامركزي، تهديدًا أمنيًا خطيرًا بعد هجوم بسيط جدًا. كانت الحادثة مفاجأة لمجتمع العملات الرقمية لأن المهاجم أنفق فقط 1800 دولار. وفقًا لتقارير منتدى Moonwell، فإن الاقتراح قد يعرض أكثر من مليون دولار للخطر.

شراء رموز رخيصة يؤدي إلى هجوم على الحوكمة

بدأت المشكلة عندما قام مهاجم غير معروف بشراء حوالي 40 مليون رمز MFAM. هذه الرموز تمنح حق التصويت ضمن نظام الحوكمة الخاص بـ Moonwell. لذلك، امتلاك عدد كبير من الرموز يعني أن الشخص قادر على اتخاذ قرارات مهمة بشأن المنصة.

بعد شراء الرموز، قام المهاجم بصياغة اقتراح حوكمة. حاول الاقتراح منح المهاجم السيطرة على عقود ذكية مهمة إلى محفظة يتحكم بها المهاجم. تحتوي هذه العقود على الأوراكل، والمتحكم، وسبعة أسواق إقراض داخل البروتوكول.

الأمر الأكثر إثارة للدهشة هو سرعة الهجوم. ذكرت التقارير أن العملية استغرقت فقط 11 دقيقة. أولاً، تم شراء الرموز. ثم، تم إعداد الاقتراح. وأخيرًا، وصل التصويت إلى النصاب القانوني، وهو عندما يتم احتساب عدد كافٍ من الأصوات بحيث يصبح الاقتراح نشطًا، أي عندما يُحتسب عدد كافٍ من الأصوات ليصبح الاقتراح فعالاً.

سيظل التصويت على الاقتراح مفتوحًا حتى 27 مارس 2026. ومع ذلك، بدأ العديد من أعضاء المجتمع لاحقًا التصويت ضد الخطة. لذلك، فإن النتيجة النهائية للمسألة غير مؤكدة.

Moonwell هو بروتوكول إقراض يعمل على شبكتي Moonbeam و Moonriver. وفقًا لبيانات DefiLlama، يملك المنصة حاليًا حوالي 85 مليون دولار مقفلة في أسواقها. لذلك، فإن السيطرة على العقود تعني أن المهاجم قد يتمكن من الوصول إلى مبالغ كبيرة من الأموال.

الاختراق السابق أثار مخاوف أمنية

هذه ليست المرة الأولى التي تواجه فيها Moonwell مشكلة. في نوفمبر 2025، فقد البروتوكول مبلغًا صغيرًا قدره مليون دولار بسبب خطأ في الأوراكل. كانت قيمة رمز على تغذية الأسعار من Chainlink غير صحيحة.

بسبب السعر الخاطئ، تم تقييم إيداع صغير بأكثر من 116,000 دولار. ونتيجة لذلك، استخدم روبوت تداول القيمة المزيفة لاقتراض مبالغ ضخمة من السوق. مما أدى إلى سحب أموال من تجمعات Moonwell على شبكتي Base و Optimism.

بعد الحادث، وافق DAO الخاص بـ Moonwell على تنفيذ عدة إصلاحات. في 6 مارس 2026، صوت المجتمع لإعادة تفعيل عمليات السحب على Moonriver. وفي 9 مارس 2026، تم الموافقة على ترقيات جديدة للعقود لتصحيح مشاكل حساب المكافآت.

قال المطورون إن هذه التحديثات كانت من أجل السلامة. ومع ذلك، فإن الهجوم الجديد على الحوكمة يوضح أن هناك مخاطر في الأنظمة اللامركزية.

علاوة على ذلك، فإن هجمات الحوكمة خطيرة لأنها تعتمد على قواعد التصويت بدلاً من اختراق الأكواد. لذلك، يمكن للمهاجمين السيطرة على النظام دون اختراق الأمان بشكل مباشر.

حتى الآن، يراقب مجتمع Moonwell التصويت عن كثب. إذا لم يمر الاقتراح، فستظل الأموال في أمان. ومع ذلك، كشفت الحادثة أن الهجمات الصغيرة يمكن أن تشكل تهديدًا لملايين الدولارات في منصات التمويل اللامركزي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تصل أصول USYC التابعة لشركة Circle إلى 30 مليار دولار، وتصبح أكبر صندوق سوق نقدي مُرمّز بالرموز في العالم في 7 مايو

وبحسب BlockBeats، وصلت أصول Circle تحت الإدارة في USYC إلى 30 مليار دولار في 7 مايو، لتصبح أكبر صندوق سوق نقدي مُرمّز بالأصول في العالم. تقوم USYC برمْزة صناديق سوق نقدي تقليدية على السلسلة، ما يتيح للمستثمرين المؤسسيين الاحتفاظ بالأصول المدرة للعائد والتداول وإدارتها. الصندوق

GateNewsمنذ 4 س

يطلق كاردانو صندوق Draper Dragon Orion لدعم نمو منظومته البيئية

فعّلت كاردانو صندوق Draper Dragon Orion Fund في 6 مايو 2026، مسجلةً أول مركبة استثمارية مُدارة مهنيًا مدعومة بموارد الخزانة، وفقًا لإعلان من Dave (@ItsDave_ADA). تمت الموافقة على المبادرة عبر الحوكمة على السلسلة بدعم من Delegated

CryptoFrontierمنذ 5 س

يوضح بروتوكول Drift آلية الاسترداد المبكر: أسهم بخصم وفق النسبة الحالية للمجمّع

بحسب الإعلان الرسمي اليوم من Drift Protocol، يمكن للمستخدمين استرداد الأصول في أي وقت بعد فتح باب الاسترداد، لكن من يختار الاسترداد المبكر سيحصل على حصص مخفضة بناءً على نسبة مجمع الصندوق الحالي. ومع استمرار نمو مجمع الصندوق، قد يحصل الحاصلون على الأصول الذين يؤخرون الاسترداد على

GateNewsمنذ 7 س

تجاوزت خزينة Ripple 13 تريليون دولار، بينما يحدد الرئيس التنفيذي استراتيجية مرحلية للتحول إلى المعاملات على السلسلة

أوضح الرئيس التنفيذي لشركة Ripple، براد غارلنغهوز، نهجًا مرحليًا لدمج تقنيات البلوك تشين في مؤتمر Consensus Miami 2026، مشيرًا إلى أن الشركة ستعمل على “الزحف ثم المشي ثم الركض” لنقل التدفقات المالية المؤسسية إلى البنية التحتية على السلسلة. ووفقًا لتصريحات غارلنغهوز، تكون خزينة Ripple قد بدأت بالفعل في معالجة

CryptoFrontierمنذ 9 س

تخلّت Kelp DAO عن LayerZero لصالح Chainlink CCIP عقب استغلال $292M

بحسب The Block، يعتزم Kelp DAO التخلي عن LayerZero باعتباره مزود البنية التحتية للتشغيل عبر السلاسل لصالح Chainlink، ليصبح أول بروتوكول رئيسي يبتعد عن LayerZero بعد مبلغ 292 مليون دولار

GateNewsمنذ 9 س

يطلق Gomining GoBTC في مؤتمر Consensus Miami، بهدف طبقة المدفوعات التي طال انتظارها على شبكة Bitcoin

كشفت شركة Gomining، إحدى أبرز شركات تعدين البيتكوين في العالم ضمن قائمة أفضل 10، والتي تضم 5 ملايين مستخدم، عن GoBTC في Consensus Miami 2026. ويعد GoBTC بروتوكول دفع مفتوحاً يتيح تفويضاً فورياً وتسوية بيتكوين على السلسلة خلال 12 ساعة، برسوم تاجر قدرها 0.2%. أبرز النقاط: أطلقت Gomining GoBTC في Conse

Coinpediaمنذ 10 س
تعليق
0/400
لا توجد تعليقات