ماذا لو كان الاختراق قادرًا على تغيير الطريقة التي ننظر بها إلى التمويل اللامركزي إلى الأبد؟
لقد واجهت شركة Onyx، التي كانت ذات يوم لاعباً بارزاً في سوق الإقراض القائم على عملة Ethereum، انتكاسة مذهلة مؤخراً. فقد أعلنت الشركة عن إغلاق كبير لقطاع الإقراض لديها بعد خرق أمني كبير أدى إلى خسارة 3.8 مليون دولار. ولم يكن هذا مجرد هجوم عشوائي؛ بل استغلت الشركة نقاط ضعف أمنية معروفة فشلت Onyx في معالجتها بالكامل.
تم استخدام نفس الثغرة الأمنية لمهاجمة Onyx في أكتوبر 2023. كانت هذه ضربة قوية لمجتمع التشفير ودعوة إيقاظ كبيرة للمجتمع للنظر إلى القضايا الأمنية المحيطة بالعملات المشفرة بجدية أكبر، خاصة مع تزايد تعقيد مجرمي الإنترنت الذين يستغلون نقاط الضعف في النظام البيئي للعملات المشفرة.
البطانة الفضية
من المقرر إعادة إطلاق Onyx باسم Onyx Core. إنهم يقومون بخطوة جريئة للتأكيد على الحوكمة ومشاركة المجتمع. ستشمل إعادة الهيكلة تشغيل بروتوكول Onyx كبروتوكول إقراض مغلق على Onyx Core، مما يسمح للمستخدمين بتغليف الرموز غير القابلة للاستبدال والأصول في العالم الحقيقي (RWA) والأصول المشفرة. ستمنع هذه الخطوة الاستغلالات المستقبلية، مثل تلك التي حدثت من خلال ثغرة عقد NFTLiquidation، والتي تم استخدامها سابقًا في هجوم في أكتوبر 2023.
تم تقديم اقتراح تحسين Onyx (OIP-46)، بعنوان "إعادة تشغيل Onyx Core"، في نفس اليوم الذي شهد الاستغلال الأمني الذي بلغت تكلفته 3.8 مليون دولار. في الإعلان، قالت Onyx إنها ستغلق سوق الإقراض القائمة على Ethereum وستسدد للمقرضين بالكامل.
حظي إعلان اقتراح OIP-46 بالموافقة الكاملة من أعضاء مجتمع Onyx، ولم يصوت أي منهم ضد التغييرات المقترحة. سيبدأ إعادة الإطلاق في الأول من أكتوبر.
وكجزء من عملية إعادة الإطلاق، سيصدر فريق Onyx ورقة بيضاء منقحة ويركز على تشغيل Onyx Core كبروتوكول إقراض مغلق.
القرصنة تستهدف منصات DeFi
تأتي عملية إعادة الهيكلة هذه في وقت تتزايد فيه عمليات اختراق العملات المشفرة، حيث أصبحت البورصات المركزية هي الأهداف الرئيسية، مما تسبب في خسائر تتجاوز 2.1 مليار دولار في عام 2024.
وفقًا لشركة الأمن PeckShield، نهب المتسللون ما مجموعه 4.1 مليون دولار أمريكي افتراضي (VUSD)، و0.23 بيتكوين ملفوف (WBTC)، وما قيمته 5000 دولار من عملة DAI المستقرة، و50000 دولار من عملة USDT المستقرة من Onyx، بإجمالي خسائر تجاوزت 3.8 مليون دولار.
يمكن استغلال الثغرة الأمنية عندما يكون لدى بروتوكول DeFi "سوق فارغ" - سوق بدون سيولة - وهو ما يحدث عادةً عند إطلاق سوق جديد.
ارتفعت حالات استغلال DeFi في الآونة الأخيرة. قبل أيام قليلة من هجوم Onyx، خسر Bedrock، وهو بروتوكول للمراهنة على السيولة، أكثر من 2 مليون دولار بسبب ثغرة أمنية في عقد uniBTC الخاص به. كما عانت منصة لامركزية أخرى، Bankroll Network، من نفس المصير، بعد أن تكبدت خسارة قدرها 230 ألف دولار بعد استغلال المتسللين لوظيفة "buyFor" الخاطئة.
ارتفعت وتيرة عمليات اختراق العملات المشفرة في عام 2024، حيث سُرقت 542.7 مليون دولار في الربع الأول وحده - بزيادة 42٪ مقارنة بنفس الفترة في عام 2023. كان شهر يوليو مدمرًا بشكل خاص، حيث سُرق أكثر من 266 مليون دولار في 16 هجومًا منفصلاً. تضمنت إحدى الحوادث الأكثر أهمية سرقة 230 مليون دولار من البورصة الهندية WazirX، مما يمثل ثاني أكبر اختراق لهذا العام.