ما يميز هذا الاختراق عن أي خرق انتهازي هو وجود أدلة على تخطيط واسع وطويل الأجل. تكشف بيانات سلسلة الكتل أن المخترق بدأ العمل قبل ما يقرب من تسعة أشهر من استنزاف الأموال.
يشير هذا الإعداد المسبق بقوة إلى تخطيط مدروس بعناية، وليس جريمة انتهازية. لاحظ محللو سلسلة الكتل وشركات الأمان مثل PeckShield وSlowMist أن كفاءة الهجوم تشير إلى معرفة عميقة، على الأرجح داخلية، بالبنية التعاقدية القديمة المحددة لمنصة DxSale .
لم يأتِ استغلال 2026 دون أعلام حمراء مسبقة. في يونيو 2025، كشفت شركة أمان البلوكتشين Decurity عن خطأ خطير في عقد ذكي آخر لـ DxSale على BNB Chain، والذي كان يعرض في ذلك الوقت ما لا يقل عن 5.2 مليون دولار من أموال المستخدمين للخطر. مقابل العثور على الثغرة والإبلاغ عنها بمسؤولية - وهو ما كان يمكن أن يؤدي إلى خسارة بملايين الدولارات - عُرض على Decurity مكافأة قدرها 500 دولار فقط - وهو مبلغ منخفض جدًا لدرجة أنه تصدر عناوين الأخبار في الصناعة وتعرض لانتقادات واسعة .
بينما تم تصحيح هذا الخطأ المحدد لاحقًا، كشف الحادث عن نمط من إهمال البنية التحتية الأمنية الذي يبدو أنه استمر، وبلغ ذروته في الاختراق الأكثر ضررًا للخزائن القديمة بعد عام.
بعد السيطرة على رموز السيولة، تحرك المخترق بسرعة لإخفاء أثر الأموال المسروقة. اتبع عنوان المخترق الأساسي، 0xC4574DDEF299e7E563971e200433e592EeaaFA69، نهجًا متعدد الخطوات لغسل الأصول .
حادثة DxSale ليست حدثًا منعزلاً بل جزء من موجة مدمرة من جرائم العملات الرقمية في عام 2026. العام بالفعل في طريقه ليكون واحدًا من أسوأ الأعوام المسجلة لأمان سلسلة الكتل.
اختراق DxSale، رغم أنه ليس أكبر خرق لهذا العام، هو مثال نموذجي لمتجه تهديد متنامٍ. مع توسع مساحة DeFi، تنمو معها مقبرة العقود القديمة وغير المدققة وغير المحدثة المسماة "العقود الزومبي". تحتفظ هذه العقود بمفاتيح المسؤول التي، إذا تم اختراقها أو، كما في هذه الحالة، نقلها خلسة، تقدم للمخترقين طريقًا مباشرًا إلى أي أموال لا تزال مقفلة داخلها. تعتبر هذه الحادثة تذكيرًا حاسمًا بأن "السيولة المقفلة" ليست آمنة إلا بقدر أمان الكود والمفاتيح التي تتحكم في القفل نفسه.
Comments
0 comments