بلغت قيمة هذه الأصول معاً حوالي 11.58 مليون دولار وقت الهجوم. وبعد ذلك قام المهاجم بتحويلها جميعاً تقريباً إلى حوالي 5,402 ETH لتجميعها في أصل واحد يسهل التحكم فيه.
شركات مراقبة أمن البلوكشين مثل Blockaid وPeckShield رصدت الهجوم أثناء حدوثه ونبهت المستخدمين إلى تجنب استخدام الجسر مؤقتاً.
التحقيقات أظهرت أن المشكلة لم تكن اختراق مفاتيح أو كسر تشفير، بل خلل منطقي بسيط في التحقق من المعاملات عبر السلاسل.
كلا طرفي الجسر كان يجري بعض عمليات التحقق، لكن لم يكن أي منهما يتأكد من نقطة أساسية:
بمعنى آخر:
نتيجة لذلك استطاع المهاجم إنشاء رسالة تبدو صحيحة تقنياً لكنها تطلب مبلغاً أكبر بكثير من الإيداع الفعلي. وقد وصف الباحثون الأمنيون هذه الثغرة بأنها فجوة صغيرة في المنطق البرمجي يمكن إصلاحها بعدة أسطر فقط من كود Solidity.
ومن المهم الإشارة إلى أن الهجوم لم يتضمن سرقة مفاتيح خاصة أو تجاوز التوقيعات الرقمية—بل كان نتيجة خطأ تحقق في منطق الجسر نفسه.
بعد فترة قصيرة، اقترح فريق Verus اتفاقاً: إذا أعاد المهاجم معظم الأموال خلال فترة محددة، يمكنه الاحتفاظ بجزء منها كمكافأة.
النتيجة النهائية كانت:
أصبح هذا النوع من التسويات شائعاً نسبياً في عالم التمويل اللامركزي. فعندما تكون الأموال المسروقة قابلة للتتبع على البلوكشين، قد تختار المشاريع التفاوض بدلاً من المخاطرة بخسارة كل شيء.
عادة ما تتضمن هذه العملية:
تشير دراسات أمنية إلى أن هذا الأسلوب يمكن أن يساعد في استرداد جزء من الأموال. ففي عام 2024 وحده تم تسجيل أكثر من 200 اختراق في DeFi، وتم استرداد حوالي 220 مليون دولار عبر تدخلات “القبعات البيضاء” أو المفاوضات—أي نحو 15٪ من الأموال المسروقة.
الحادثة تسلط الضوء أيضاً على مشكلة أوسع: الجسور عبر السلاسل من أكثر مكونات البنية التحتية في الكريبتو تعرضاً للاختراق.
السبب أن الجسر يجب أن يتحقق من أحداث تحدث على بلوكشين مختلفة قبل تنفيذ معاملة على شبكة أخرى. وإذا كان منطق التحقق غير مكتمل، فقد يتمكن المهاجم من:
بيانات أمنية تشير إلى أنه بحلول مايو 2026 حدثت بالفعل ثمانية اختراقات للجسور بإجمالي خسائر يقارب 328.6 مليون دولار.
اختراق Verus–Ethereum يوضح حقيقة مهمة في عالم العقود الذكية: خطأ تحقق صغير يمكن أن يفتح الباب لخسائر بملايين الدولارات.
فمجرد فحص مفقود في منطق التحقق سمح لرسالة مزورة عبر السلاسل بإطلاق عمليات دفع حقيقية.
وفي الوقت نفسه، يكشف الحل عن واقع آخر في منظومة DeFi: عندما يحدث اختراق، تصبح المفاوضات مع المهاجمين وصفقات المكافآت أداة طارئة للحد من الأضرار بينما يعمل المطورون على إصلاح الثغرات واستعادة ثقة المستخدمين.
Comments
0 comments