في البداية اعتقد البعض أن الحادثة ناتجة عن اختراق عقد ذكي، لكن توضيحات لاحقة من Polymarket أشارت إلى أن منطق العقود الذكية لم يتعرض للكسر أو التلاعب.
بدأت القصة عندما لاحظ المحقق المعروف في مجال البلوكشين ZachXBT نشاطاً غير طبيعي على السلسلة.
فقد رصد سلسلة من المعاملات تسحب حوالي 5,000 POL كل 30 ثانية تقريباً من عناوين مرتبطة بالبنية التحتية للمحوّل (Adapter).
هذا النمط المتكرر من التحويلات يشير عادة إلى عملية استنزاف آلية بدلاً من عملية اختراق واحدة، لذلك أطلق المحقق تنبيهات عبر قنوات مجتمع العملات الرقمية، ما جذب الانتباه سريعاً إلى الحادثة بينما كانت الأموال لا تزال تتحرك.
أظهر تحليل المعاملات على السلسلة عدداً من الخطوات المعتادة في مثل هذه الهجمات:
وبفضل شفافية شبكات البلوكشين، تمكن الباحثون من متابعة هذه التحركات خطوة بخطوة تقريباً أثناء حدوثها.
رغم أن التقارير الأولى وصفت الحادثة بأنها "اختراق عقد ذكي"، أوضحت Polymarket لاحقاً أن السبب الحقيقي هو اختراق مفتاح خاص لمحفظة تشغيلية داخلية.
الفرق هنا مهم جداً:
بحسب المنصة، استخدم المهاجم ببساطة المفتاح المسروق لتوقيع معاملات سحب صحيحة تقنياً، ما يعني أن النظام نفّذ العمليات كما صُمم، لكن تحت سيطرة طرف غير مصرح له.
أكدت Polymarket أن الحادثة لم تؤثر على أموال المستخدمين أو آلية تسوية الأسواق داخل المنصة. كما شددت على أن العقود الذكية الأساسية والبنية الأساسية للتداول لم تتعرض للاختراق.
وبحسب تصريحات الفريق، استمرت الأسواق في العمل بشكل طبيعي رغم مشكلة المحفظة التشغيلية.
حتى بعد توضيح السبب الأساسي، بقيت عدة أسئلة مهمة دون إجابات واضحة وقت التقارير الأولى:
بدون تقرير تقني تفصيلي بعد الحادثة، يرى كثير من المراقبين أن المشكلة تبدو أقرب إلى فشل في الأمن التشغيلي وإدارة المفاتيح وليس ضعفاً في بروتوكول البلوكشين نفسه.
تسلّط هذه الحادثة الضوء على نقطة تتكرر كثيراً في عالم التمويل اللامركزي: حتى عندما تكون العقود الذكية مدققة وآمنة، فإن المفاتيح الخاصة والبنية التشغيلية خارج السلسلة قد تصبح الحلقة الأضعف.
الحصول على مفتاح خاص يمنح المهاجم سلطة تنفيذ معاملات شرعية بالكامل، ما يسمح له بتجاوز الكثير من آليات الحماية الموجودة في الكود.
بالنسبة للمنصات التي تعتمد على بنى معقدة تشمل أوراكلز، ومحولات تكامل، ومحافظ تشغيلية، فإن إدارة المفاتيح والمراقبة الفورية للمعاملات تصبح جزءاً حاسماً من أمن النظام.
Comments
0 comments