بين 15 و18 مايو 2026 ضربت ثلاث هجمات منفصلة قطاع DeFi: THORChain بخسارة نحو 10.7 مليون دولار، وجسر Verus–Ethereum بنحو 11.6 مليون دولار، وEcho Protocol الذي شهد سكّ 1000 eBTC بقيمة نظرية 76 مليون دولار لكن الخسارة الف... الهجمات استهدفت طبقات مختلفة من البنية التحتية: نظام توقيع المدققين في THORChain، منطق التحقق في...

Create a landscape editorial hero image for this Studio Global article: What happened in the three DeFi exploits between May 15 and May 18, 2026 involving Echo Protocol, the Verus-Ethereum Bridge, and THORChain,. Article summary: Across May 15–18, 2026, the three incidents were not one coordinated hack but a cluster of failures in critical DeFi infrastructure: THORChain’s signing/vault layer, Verus’s bridge validation logic, and Echo Protocol’s a. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Hillcrest Tennis Camp Opens 2026 Registration for Junior and Adult Programs in North York" source context "Crypto Hacks Shock THORChain, Verus & Echo | MEXC News" Reference image 2: visual subject "Best Music AI Websites For Songs And Soundtracks" source context "Crypto Hacks Shock THORChain, Verus & Echo | MEXC N
شهد قطاع التمويل اللامركزي (DeFi) خلال الفترة بين 15 و18 مايو 2026 ثلاث عمليات اختراق كبيرة استهدفت بروتوكولات مختلفة: THORChain، وجسر Verus–Ethereum، ومنصة Echo Protocol.
ورغم تقارب التوقيت، لم تكن هذه الحوادث مرتبطة ببعضها. كل هجوم استغل نوعًا مختلفًا من الثغرات في بنية DeFi — من أنظمة توقيع المدققين، إلى منطق التحقق في الجسور متعددة السلاسل، وصولًا إلى مفاتيح الإدارة ذات الصلاحيات العالية.
إجمالًا، تم استخراج نحو 22 مليون دولار فعليًا عبر الحوادث الثلاث، بينما ظهر تعرض نظري يتجاوز 76 مليون دولار في حادث Echo Protocol قبل أن يتم تحييد معظم الرموز لاحقًا.
الخسائر التقديرية: نحو 10.7 – 10.8 مليون دولار.
بروتوكول THORChain، وهو منصة سيولة متعددة السلاسل تتيح تبادل الأصول الأصلية بين شبكات بلوكتشين مختلفة، أوقف التداول وعمليات التوقيع بعد اكتشاف تدفقات مالية مشبوهة من أحد خزائن Asgard التابعة له.
التحقيقات أظهرت أن المهاجم تمكن من سحب ما يقارب 10.7 إلى 10.8 مليون دولار من أصول موزعة عبر عدة شبكات منها بيتكوين وإيثيريوم وBNB Chain وBase.
تشير التحليلات إلى أن الهجوم استهدف آلية التوقيع متعددة الأطراف GG20 (TSS) المستخدمة لإدارة مفاتيح الخزائن. ويُعتقد أن عقدة مدقق خبيثة أو مخترقة استغلت ضعفًا في عملية التوقيع المشتركة، ما سمح بإعادة بناء صلاحيات التوقيع على أموال الخزينة.
على عكس كثير من اختراقات DeFi، ذكرت التقارير أن الأموال المسروقة كانت من أصول يملكها البروتوكول نفسه وليس من ودائع المستخدمين أو مزودي السيولة.
رد البروتوكول:
أعاد الحادث إثارة المخاوف حول أمان أنظمة التوقيع متعددة الأطراف (MPC/TSS) التي صُممت لتوزيع السيطرة على المفاتيح الخاصة لكنها لا تزال تعتمد على سلوك العقد وتنفيذ البروتوكول بشكل صحيح.
الخسائر التقديرية: نحو 11.58 مليون دولار.
بعد ثلاثة أيام فقط، استهدف مهاجمون الجسر بين Verus وEthereum وسحبوا نحو 11.5 – 11.6 مليون دولار من الأصول.
الأصول المسروقة تضمنت:
تم لاحقًا تحويل معظمها إلى ETH وتجميعها في محفظة واحدة.
السبب الرئيسي كان رسالة تحويل مزورة بين السلسلتين استطاع الجسر قبولها باعتبارها صالحة.
التحقيقات أوضحت أن المشكلة كانت فجوة في التحقق بين جانبي الجسر. فعلى الرغم من وجود عمليات تحقق على كل من سلسلة Verus وعقد Ethereum، لم يكن هناك تحقق صارم يضمن أن قيمة الإيداع على السلسلة المصدر تطابق قيمة السحب على السلسلة الوجهة.
بذلك تمكن المهاجم من تقديم دليل يبدو صحيحًا تقنيًا بينما لم يودع فعليًا القيمة المقابلة على السلسلة الأصلية.
رد البروتوكول:
يشبه هذا الهجوم حوادث سابقة مثل اختراق Wormhole وNomad، ما يعزز فكرة أن الجسور متعددة السلاسل لا تزال من أكثر مكونات DeFi عرضة للهجمات.
التعرض النظري: نحو 76.6 – 76.7 مليون دولار في eBTC.
الخسارة الفعلية المقدرة: نحو 816 ألف دولار.
تعرضت منصة Echo Protocol — وهي منصة DeFi تركز على بيتكوين ومبنية على بلوكتشين Monad — لاختراق بعد تمكن مهاجم من السيطرة على مفتاح إداري خاص مرتبط بعقود سك عملة eBTC.
باستخدام هذه الصلاحيات، قام المهاجم بسك حوالي 1000 eBTC غير مصرح بها، ما يعادل قيمة سوقية تقارب 76 إلى 77 مليون دولار.
لكن نقص السيولة في النظام حال دون تحويل معظم هذه القيمة إلى أموال فعلية.
التحليل على السلسلة أظهر أن المهاجم:
تشير التقديرات إلى أن الخسارة الفعلية بلغت نحو 816 ألف دولار فقط بسبب توقف الأسواق ونقص السيولة.
رد البروتوكول:
سلطت الحادثة الضوء على مخاطر الاعتماد على مفتاح إداري واحد دون آليات حماية مثل التوقيع المتعدد أو فترات التأخير (timelocks).
عند النظر إلى الحوادث الثلاث معًا، يتضح أن نقاط الضعف لم تعد محصورة في العقود الذكية فقط، بل في البنية التشغيلية للنظام بالكامل.
اختراق Verus أظهر أن أي ضعف في التحقق بين السلاسل يمكن أن يسمح بإنشاء تحويلات تبدو صحيحة لكنها غير مدعومة بأصول حقيقية.
وغالبًا ما تحتوي الجسور على احتياطيات كبيرة تعمل كضمان للأصول عبر عدة شبكات، ما يجعلها هدفًا جذابًا للمهاجمين.
تصميم THORChain يعتمد على التوقيعات الحدّية والحوسبة متعددة الأطراف لتجنب سيطرة عقدة واحدة على الأموال. لكن الحادث أظهر أن خللًا في سلوك المدققين أو في تنفيذ النظام يمكن أن يسمح باختراق طبقة التوقيع.
أي أن الأنظمة اللامركزية تقلل المخاطر لكنها قد تخلق أسطح هجوم جديدة في التنسيق بين العقد.
اختراق Echo Protocol يوضح مدى خطورة الصلاحيات المركزية في أنظمة يفترض أنها لامركزية. فمجرد السيطرة على مفتاح إداري واحد سمح بإنشاء عشرات الملايين من الأصول الاصطناعية خلال لحظات.
في الحالات الثلاث، تم الحد من الخسائر عبر تدخلات سريعة مثل:
هذه الإجراءات منعت خسائر أكبر، لكنها تكشف حقيقة مهمة: كثير من أنظمة DeFi ما زالت تعتمد على تدخلات مركزية سريعة أثناء الأزمات.
موجة الاختراقات في مايو 2026 توضح أن أمن DeFi لم يعد مجرد مسألة أخطاء في كود Solidity. بل إن الثغرات الأكثر خطورة تظهر الآن في طبقات البنية التحتية التشغيلية مثل:
ومع توسع التمويل اللامركزي عبر شبكات وبروتوكولات متعددة، من المرجح أن تكون هذه الطبقات — وليس العقود الذكية وحدها — المكان الذي تظهر فيه الاختراقات الكبرى القادمة.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
بين 15 و18 مايو 2026 ضربت ثلاث هجمات منفصلة قطاع DeFi: THORChain بخسارة نحو 10.7 مليون دولار، وجسر Verus–Ethereum بنحو 11.6 مليون دولار، وEcho Protocol الذي شهد سكّ 1000 eBTC بقيمة نظرية 76 مليون دولار لكن الخسارة الف...
بين 15 و18 مايو 2026 ضربت ثلاث هجمات منفصلة قطاع DeFi: THORChain بخسارة نحو 10.7 مليون دولار، وجسر Verus–Ethereum بنحو 11.6 مليون دولار، وEcho Protocol الذي شهد سكّ 1000 eBTC بقيمة نظرية 76 مليون دولار لكن الخسارة الف... الهجمات استهدفت طبقات مختلفة من البنية التحتية: نظام توقيع المدققين في THORChain، منطق التحقق في الجسور متعددة السلاسل لدى Verus، ومفتاح إداري مميز في Echo Protocol.
إيقاف الشبكات مؤقتًا وحرق الرموز وإيقاف الأسواق حدّ من الخسائر، لكن الحوادث كشفت ضعفًا مستمرًا في جسور البلوكتشين وإدارة المفاتيح والحوكمة داخل أنظمة DeFi.