سرقة جينوسيس سيف بقيمة 7.8 ملايين دولار تم اختراقها بواسطة بوت يوينك MEV: ماذا حدث؟

2026-09-16
سرقة جينوسيس سيف بقيمة 7.8 ملايين دولار تم اختراقها بواسطة بوت يوينك MEV: ماذا حدث؟

محفظة Gnosis Safe على Ethereum فقدت حوالي 7.8 مليون دولار في rsETH في 15 سبتمبر 2026، بعد أن استغل مهاجم خطأ في تحقق التفويض في عقد مساعد كانت المحفظة قد وافقت عليه مسبقًا.

ومع ذلك، لم يتلق المهاجم في النهاية الأموال المسروقة. تم اكتشاف استغلال بواسطة بوت MEV عام يعرف باسم Yoink في ميمبول العامة لـ Ethereum ونفذ معاملة مشابهة أولاً، لالتقاط معظم المبالغ من rsETH في نفس الكتلة.

تسلط الحادثة الضوء على مخاطر الوحدات الطرفية الثالثة، ورؤية المعاملات العامة، وتكاملات DeFi المعقدة.

النقاط الرئيسية

  • خسارة 7.8 مليون دولار جاءت من عقد مساعد مفوض، وليس من فشل في نظام التوقيع المتعدد الأساسي لـ Safe.
  • رصد Yoink الاستغلال في الميمبول العامة ودفع تقريبًا 46,000 دولار إلى 47,000 دولار لجعل معاملته تُعالج أولاً.
  • أوقف Kelp DAO مؤقتًا عنوان الاستلام وقال إن عقوده الأساسية ظلت آمنة وأن rsETH ظلت مدعومة بالكامل.

كيف حدث استغلال Gnosis Safe

$7.8M Gnosis Safe Heist Hijacked by Yoink MEV Bot

المصدر: Pexels

بدأت الحادثة بمحفظة Gnosis Safe تحتوي على حوالي 2,900 rsETH، تقدر بحوالي 7.8 مليون دولار في ذلك الوقت.

شركات الأمن مثل Blockaid و BlockSec و SlowMist تتبعت المشكلة إلى عقد مساعد كانت مالكة المحفظة قد وافقت عليه.

لم يتم التعرف على المشكلة على أنها اختراق لعقود التوقيع المتعددة الأساسية لـ Safe أو مفاتيح المالكين.

كانت المحفظة قد مكنت وحدة مخصصة يمكنها التفاعل مع الأصول دون الحاجة إلى توقيع مالك جديد لكل عملية.

يمكن أن تكون هذه النوعية من الإعدادات مفيدة للاستراتيجيات المؤتمتة، لكنها تعني أيضًا أن الوحدة تصبح جزءًا من الحدود الأمنية للمحفظة.

خطأ التفويض

احتوى عقد المساعد على تحقق تفويض معيب. أبلغ الباحثون أن المتصل يمكنه التلاعب بمعلمات العقد بحيث يتعامل المساعد بشكل فعال مع الطلب على أنه مفوض.

سمح ذلك للمهاجم بإرسال تعليمات عبر الوحدة المفوضة في Safe وتنفيذ إجراءات ضمن سياق المحفظة.

ثم وجه المهاجم أصول المحفظة من خلال مجموعة سيولة مخصصة في Uniswap v4 واستخدم خطافًا يتحكم فيه المهاجم لتحويل المركز إلى rsETH قابل للتحويل.

الدرس الرئيسي هو أن التوقيع المتعدد الآمن لا يلغي المخاطر التي تنشأ من العقود التي توافق المحفظة عليها عمدًا.

اقرأ أيضًا: تم اختراق حساب تبادل العملات المشفرة الخاص بي! ماذا يمكنني أن أفعل؟

دور مجموعة Uniswap v4 الخبيثة

لم يرسل المهاجم rsETH ببساطة إلى محفظة شخصية. بدلاً من ذلك، استخدم الاستغلال بيئة مصممة خصيصًا لـ Uniswap v4.

أنشأ المهاجم مجموعة تضم رمزًا بلا قيمة وخطافًا مخصصًا. ثم تم توجيه وحدة المحفظة المعرضة للخطر نحو هذه المجموعة.

هذا وفر مسارًا للمهاجم للتلاعب بمركز الضحية واستخراج rsETH القيمة.

من aEthrsETH إلى rsETH

كانت المحفظة المتأثرة تحمل مركزًا مُعززًا يتضمن aEthrsETH، وهو تمثيل ذو فائدة لـ rsETH المُقدم من خلال Aave.

تسبب الاستغلال في سحب حوالي 2,900 aEthrsETH وتحويلها إلى rsETH قابل للتحويل.

هذا التمييز مهم لأن الحادثة لم تكن ببساطة حالة لشخص يخمن مفتاحًا خاصًا أو يتجاوز متطلبات توقيع Safe القياسية.

كان الأمر يتعلق بعدة قطع متصلة من DeFi البنية التحتية:

  • Gnosis Safe
  • عقد مساعد مفوض
  • وحدة Safe مخصصة
  • Aave
  • Uniswap v4
  • خطاف يتحكم فيه المهاجم
  • rsETH الخاص بـ Kelp DAO

أنشأ الجمع بين هذه الأمور مسار هجوم معقد حيث يمكن أن تؤثر نقطة ضعف في أحد المكونات على الأصول المحتفظ بها من خلال آخر.

كيف قام بوت Yoink MEV بجعل المهاجم قبل ذلك

كان الجزء الأكثر غير المعتاد من الحادثة بعد أن تم إعداد الاستغلال بالفعل. قدم المهاجم المعاملة إلى الميمبول العامة لـ Ethereum.

يمكن رصد المعاملات المعلقة في الميمبول العامة بواسطة أنظمة مؤتمتة تقوم بتحليلها للبحث عن فرص مربحة.

يوينك، باحث MEV عام، تعرف على الاستغلال المعلق وادرك أن المعاملة يمكن أن تنقل ملايين الدولارات من rsETH.

دفعت يوينك للوصول أولاً

قدمت يوينك معاملتها الخاصة ودفع رسوم أولوية كبيرة لتضمينها قبل معاملة المهاجم.

تفيد التقارير بأن التكلفة كانت حوالي 46,000 إلى 47,000 دولار، أو حوالي 19 ETH. تم تضمين المعاملتين في كتلة Ethereum 25980525.

تم تنفيذ معاملة يوينك أولاً واستحوذت على حوالي 2,882 rsETH. ثم واجهت معاملة الهجوم الأصلية وضعاً تم استنزافه بالفعل وعادت.

النتيجة أنشأت نتيجة غير عادية: كانت الثغرة تعمل، لكن المهاجم الأصلي لم يتلق المدفوعات المتوقعة.

بالنسبة لمستخدمي العملات المشفرة الذين يرغبون في مواكبة الفرص السوقية الأوسع بخلاف الحوادث الأمنية الفردية، توفر Bitrue منصة لشراء وبيع وتداول الأصول المشفرة المدعومة.

سجل مع Bitrueلاستكشاف الأسواق المتاحة وإدارة نشاط تداول العملات المشفرة لديك في مكان واحد.

ماذا حدث لل rsETH المسروق؟

على الرغم من أن يوينك منعت المهاجم الأصلي من تلقي الجزء الأكبر من الأموال، إلا أن الأصول لم تُعاد على الفور إلى الضحية.

تُظهر السجلات على السلسلة أن معظم rsETH الذي تم الاستحواذ عليه تم نقله إلى عنوان منفصل مرتبط بمعاملة يوينك.

Kelp DAO, مُصدر rsETH، استجاب من خلال وضع توقف مؤقت على عنوان الاستقبال.

كان التوقف يهدف إلى منع الأصول المتأثرة من الحركة أثناء تحقيق الحادث.

كما صرحت Kelp DAO أن عقودها الأساسية كانت آمنة وأن rsETH لا يزال مدعومًا بالكامل.

لذلك، كانت الحادثة تتعلق بالمحفظة ومسار وحدتها المخولة بدلاً من تعرض مباشر لعقود توكن Kelp DAO الأساسية.

هل ستُعاد الأموال؟

هذا يبقى سؤالاً مفتوحاً بناءً على المعلومات المتاحة في وقت الإبلاغ.

كانت هناك حوادث DeFi سابقة حيث استولى باحثو MEV على الأموال من الاستغلالات وأعادوا لاحقًا معظم الأصول مع الاحتفاظ بمكافأة.

ومع ذلك، لا يحدد ذلك ما ستفعله يوينك في هذه الحالة.

يعني التوقف المؤقت أن الأموال المستحوذة دخلت فترة من الحركة المقيدة بينما قيّمت الأطراف المعنية الوضع.

join bitrue to get 938 usdt

ماذا تعني عملية سرقة Gnosis Safe لأمان DeFi

توفر الحادثة دروسًا عملية عدة للمستخدمين الذين يديرون العملات المشفرة من خلال عقد ذكي المحافظ.

أولاً، تمتد أمان المحفظة إلى ما هو أبعد من عقد المحفظة الأساسية. كل وحدة مخولة، مساعد، منفذ، وتكامل يمكن أن يُدخل مخاطر إضافية.

لا تزال المحفظة متعددة التوقيع معرضة للخطر إذا كانت وحدة موثوقة تحتوي على خطأ تفويض خطير.

ثانيًا، تخلق استراتيجيات DeFi المعقدة المزيد من التبعيات. تضمنت الهجمة وحدة آمنة، عقد مساعد، Aave, Uniswap v4، و rsETH.

يمكن أن يُسجل كل مكون إضافي نقطة أخرى تحتاج إلى مراجعة.

أهم اعتبارات الأمان

  • قم بمراجعة وحدات الأمان المخول بها بانتظام.
  • قم بإزالة التكاملات التي لم تعد مطلوبة.
  • افهم الأذونات التي تتلقاها العقود من الطرف الثالث.
  • تجنب افتراض أن المحفظة ذات السمعة الجيدة تجعل كل عقد متصل آمنًا.
  • راقب المعاملات الغير عادية وتفاعلات العقود.

تظهر تدخل يوينك أيضًا شفافية البلوك تشين.

لقد كشف transaction المهاجم عن معلومات كافية في mempool لنظام تلقائي آخر لتحديد وإعادة إنتاج الفرصة.

يمكن أن تساعد تلك الشفافية الباحثين في الكشف عن الهجمات بسرعة، ولكنها يمكن أيضًا أن تخلق بيئة حيث يتنافس المهاجمون، وباحثو MEV، وغيرهم من الفاعلين الآليين على نفس المعاملة.

اقرأ أيضًا: كيف تحمي نفسك من هجمات التصيد المرتبطة بالعملات المشفرة

الاستنتاج

تمت حادثة Gnosis Safe البالغة 7.8 مليون دولار نتيجة لضعف في عقد مساعد مخول بدلاً من تعرض نظام التوقيع المتعدد الأساسي في Safe.

استخدم المهاجم هذا الضعف لتوجيه حوالي 2,900 rsETH من خلال إعداد Uniswap v4 خبيث، لكن الطبيعة العامة للاختراق سمحت لروبوت يوينك MEV بالكشف عن المعاملة والقيام بعملية أمامها.

استحوذت يوينك على معظم الأموال قبل أن يتمكن الهجوم الأصلي من الانتهاء.

توقف Kelp DAO لاحقًا عن عنوان الاستقبال أثناء تأكيد أن عقوده الأساسية ودعم rsETH لا يزال آمنًا.

تظهر الحادثة لماذا تستحق أذونات العقود الذكية، والوحدات التابعة لجهات خارجية، وتكاملات DeFi جميعها اهتمامًا دقيقًا.

لأغراض تداول العملات المشفرة الأوسع، Bitrue تدعم تداول العملات المشفرة بشكل أسهل وأكثر أمانًا عبر الأصول والأسواق الرقمية المدعومة.

الأسئلة الشائعة

هل تم اختراق Gnosis Safe نفسها؟

أبلغت شركات الأمن أن الحادث نتج عن آلية تفويض معيبة في عقد مساعد مفوض من قبل المحفظة، بدلاً من وجود ثغرة في عقود Safe الأساسية متعددة التوقيع.

ما هو بوت Yoink MEV؟

Yoink هو باحث MEV عام يراقب معاملات Ethereum للفرص. خلال هذا الحادث، اكتشف الاستغلال المعلق ونفذ قبل المهاجم الأصلي.

كم كانت كمية rsETH المسروقة؟

حوالي 2,900 rsETH، التي كانت قيمتها حوالي 7.8 مليون دولار في ذلك الوقت، كانت مستهدفة.捕و Yoink حوالي 2,882 rsETH قبل أن يتراجع معاملة الاستغلال الأصلية.

ما هو rsETH؟

rsETH هو رمز إعادة تخزين سائل مرتبط بـ Kelp DAO. قالت Kelp DAO بعد الحادث أن عقودها الأساسية ظلت آمنة وأن rsETH ظل مدعومًا بالكامل.

هل تم إعادة الأموال المسروقة؟

التقارير المتاحة لا تؤكد العودة النهائية للأموال الملتقطة. أوقفت Kelp DAO مؤقتًا عنوان الاستلام، بينما ظل وضع أي استرداد محتمل أو ترتيب مكافأة غير محسوم في وقت التقرير.

إخلاء المسؤولية: الآراء المعبر عنها تنتمي حصريًا إلى المؤلف ولا تعكس آراء هذه المنصة. تنكر هذه المنصة وشركاتها التابعة أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. هو لأغراض معلوماتية فقط وليس مقصودًا كنصيحة مالية أو استثمارية.

إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.

سجل الآن للحصول على حزمة هدايا للمبتدئين بقيمة 6752 USDT

انضم إلى Bitrue للحصول على مكافآت حصرية

سجّل الآن
register

موصى به

ما هو توكن عميل وورم هول (WORM)؟
ما هو توكن عميل وورم هول (WORM)؟

اكتشف ما هو عميل وورم هول (WORM)، اقتصادياته، سعره الحالي، خريطة الطريق، توقعات الأسعار حتى عام 2030، وكيفية شراء توكن WORM بأمان.

2026-09-21اقرأ