أثار حادث أمني يتعلق بـ Polkadot مخاوف، لكن من المهم توضيح نطاق التأثير. لم يستهدف الاستغلال شبكة Polkadot الأصلية. بدلًا من ذلك، وجّه الهجوم نسخة ERC-20 من DOT تعمل على شبكة Ethereum.
تُعد هذه التفرقة مهمة لأن الضعف كان موجودًا في عقد ذكي منفصل—وليس في البروتوكول الأساسي لـ Polkadot. ومع ذلك، بالنسبة للمستخدمين الذين يمتلكون النسخة المبنية على Ethereum أو يتفاعلون معها، كانت العواقب فورية وشديدة.
استغل المهاجم خللًا في أذونات العقد، ما منحَه إمكانية الوصول إلى دور إداري. وبالتحكم الذي حصل عليه، قام بإصدار مليار DOT من لا شيء، وهو أمر لا ينبغي أن يكون ممكنًا في نظام آمن.
بعد الإصدار، لم يضيّع المهاجم وقتًا. تم طرح كامل المعروض في خطوة واحدة عبر منصات لامركزية مثل Uniswap ومجمّعات التوجيه. لقد أدّت هذه الزيادة المفاجئة في عدد التوكنات إلى إغراق السوق بشكل كامل.
النتيجة:
• حوالي 108 ETH تم استخراجها (≈ $237,000)
• انهيار فوري في سعر التوكن المتأثر
• خسارة شبه تامة في القيمة خلال دقائق
على الرغم من أن DOT نفسها تظل آمنة، فإن الحادث يسلّط الضوء على قضية حرجة في مجال العملات المشفرة—مخاطر الأصول المُغلّفة والأصول عبر السلاسل.
مع توسع الأنظمة البيئية عبر سلاسل مثل Ethereum، تزداد التعقيدات. تعني المزيد من عمليات التكامل المزيد من نقاط الفشل المحتملة، خاصة عندما:
• يتم إعداد أذونات العقود الذكية بشكل خاطئ
• تكون أدوات التحكم الإدارية شديدة المركزية
• تفشل عمليات التدقيق الأمني في رصد الثغرات المتعلقة بحالات طرفية
الفكرة الأهم واضحة: حتى إذا كانت سلسلة بلوكشين أساسية قوية، فقد تُدخل الإضافات المبنية حولها مخاطر كبيرة.
يأتي هذا الاستغلال كتذكير بأنه في عالم العملات المشفرة، فإن فهم أي إصدار من الأصل الذي تملكه—وأين يعيش—يعد بنفس أهمية الأصل ذاته.
مقالات ذات صلة
تنتهي صفقة Dynamix SPAC من آلة Ether، لتوقف إدراج مخطط لقائمة خزانة Ethereum بقيمة 1.5 مليار دولار
بيت ماين تحرز ترقية إلى اللوحة الرئيسية في بورصة نيويورك للأوراق المالية! توم لي: قد تكون أسواق الأسهم الأمريكية قد وصلت إلى القاع، والضغط البيعي على الإيثريوم قد يتخفف
تسجل صناديق بيتكوين وإيثيريوم وسولانا تدفقات صافية للداخل في 13 أبريل
يُنشئ حوت تداولًا طويلًا على ETH باستخدام رافعة مالية 20x، مع مركز يبلغ 13,000 عملة بقيمة 28.67 مليون دولار أمريكي