#DeFiLossesTop600MInApril


الموجة الأخيرة من استغلال الثغرات في التمويل اللامركزي (DeFi) في أبريل 2026 أعادت إشعال جدلاً حادًا حول "القابلية للتكوين". في حين أن القدرة على ربط البروتوكولات ببعضها البعض مثل قطع الليغو هي أعظم قوة في DeFi، إلا أنها أنشأت بشكل فعال سطح هجوم عالمي حيث يمكن لخرق واحد أن يسبب تأثير دومينو عبر عدة سلاسل.

الأرقام الخاصة بشهر أبريل مذهلة حقًا، مدفوعة بشكل رئيسي بعمليتين متقنتين يُنسبان إلى جهات تهديد كورية شمالية.

"الاثنين الكبيرين في أبريل

"الخسائر المجمعة من هاتين الحادثتين فقط بلغت أكثر من 570 مليون دولار، أو حوالي 76% من قيمة اختراقات العملات المشفرة في 2026 حتى أبريل.

Kelp DAO ~$292M 18 أبريل تعطل البنية التحتية: استولى المهاجمون على عقد RPC لتزويد موثوق به ببيانات زائفة، مما أدى إلى إصدار rsETH بدون حرق فعلي.

Drift Protocol ~$285M 1 أبريل الهندسة الاجتماعية: قضى المهاجمون 6 أشهر يتظاهرون بأنهم شركة كميات لزيادة الثقة واختراق مفاتيح الإدارة، ثم تلاعبوا بقيم الضمانات.

الإصلاح: تدخل أربيتروم

اتخذت DAO أربيتروم خطوة غير مسبوقة بعد خرق Kelp DAO.

تصوت DAO (بدعم شبه إجماعي) لإطلاق 30,765 ETH (حوالي 71 مليون دولار) التي تم "تجميدها" بنجاح من قبل مجلس أمن أربيتروم أثناء محاولة المهاجم جسرها.

يتم نقل الأموال إلى محفظة متعددة التوقيع تُدار بواسطة Kelp DAO، Aave Labs، وetherfi.

سيتم استخدام هذا ETH لشراء وإحراق rsETH غير المضمون بشكل كافٍ لاستعادة ربطه، والذي انخفض في نقطة ما بنسبة 20% أدنى قيمة ETH.

هل أصبح "القابلية للتكوين" "قابلية للهجوم"؟

نحن نشهد تحولًا من "الكود هو القانون" إلى "السباكة هي القانون". تتجه الثغرات الحديثة بعيدًا عن أخطاء العقود الذكية البسيطة وتركز على الأنسجة الرابطة للنظام البيئي:

شهد هجوم Drift على سولانا جسر الأصول المسروقة إلى إيثريوم خلال 12 دقيقة، مما يوضح أن سرعة الخروج هي أفضل صديق للمهاجم.

عندما تعتمد البروتوكولات مثل Kelp DAO على الرسائل الخارجية، فإن فشل مزود خدمة خارجي يمكن أن ينهار بروتوكولًا آمنًا بخلاف ذلك.

لم تكن ثغرة Drift خطأ في الكود؛ كانت عملية "مخادعة طويلة" استمرت 6 أشهر ضد الأشخاص الذين يديرون الكود.

بينما تظهر مبادرات مثل "DeFi United" (صندوق إغاثة يضم Aave وMantle) وتدخلات DAO أن الصناعة تتطور في مجال الدفاع العميق، فإن "القابلية للتكوين" التي تجعل DeFi فعالاً توفر أيضًا طريقًا سلسًا لانتقال الأموال المسروقة عبر السلاسل بسرعة تفوق قدرة الحوكمة البشرية على الرد.
ETH1.4%
SOL0.43%
ARB0.16%
شاهد النسخة الأصلية
post-image
post-image
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
CryptoDiscovery
· منذ 52 د
معلومات جيدة للمشاركة 💯
شاهد النسخة الأصليةرد0
HighAmbition
· منذ 1 س
شكرًا على التحديث
شاهد النسخة الأصليةرد0
ybaser
· منذ 1 س
2026 انطلق يا أصدقاء 👊
شاهد النسخة الأصليةرد0
  • تثبيت