وقع بروتوكول Hyperdrive للاقتراض على البلوكتشين Hyperliquid مساء يوم السبت حدث أمني خطير، حيث استغل هاكر ثغرة في العقود الذكية وسرق حوالي 782,000 دولار من الأصول. هذه هي الحادثة الأمنية الكبرى الثالثة التي يتعرض لها هذا الشبكة المعروفة Layer 1 هذا العام، مما أثار مرة أخرى مخاوف السوق بشأن أمان بروتوكولات التمويل اللامركزي. أكدت فريق Hyperdrive أنهم وجدوا مصدر المشكلة وطبقوا تصحيحًا، بينما تعهدوا بالإعلان قريبًا عن خطة تعويض للمستخدمين المتضررين.
تفاصيل هجوم هاكر: تم سرقة بركتين من الأموال في نفس الوقت
وفقًا لتحليل أمان البلوكتشين، كانت هذه الهجمة تستهدف بشكل رئيسي خزاني الأموال الرئيسيين لبروتوكول Hyperdrive:
السوق الرئيسي USDT0: تمكن المهاجمون من سرقة حوالي 673,000 عملة مستقرة USDT0
سوق احتياطي USDT: تم سرقة حوالي 110,244 رمز thBILL، بقيمة حوالي 110,000 دولار أمريكي
تحرك المهاجمون بسرعة ودقة، وبعد نجاحهم في سرقة الأموال، قاموا على الفور بتحويل الأصول المسروقة إلى أصول عبر السلسلة (بشكل رئيسي BNB و ETH)، وسرعان ما نقلوا الأموال إلى عنوان خارج السلسلة، مما زاد من صعوبة تتبع واسترداد الأموال.
تشير التحليلات الأولية لشركة Certik لأمان البلوكتشين إلى أن المهاجمين "يستغلون بشكل متكرر أي استدعاء في جهاز التوجيه" لسرقة الأموال، مما يدل على أن الهجوم قد يكون ناتجًا عن ثغرة أمنية خطيرة في العقود الذكية. هذه الطريقة في الهجوم ليست نادرة في مجال التمويل اللامركزي، ولكن دقتها وكفاءتها في التنفيذ تظهر أن المهاجمين قد يمتلكون مهارات تقنية متقدمة.
فريق Hyperdrive يستجيب بسرعة
فريق Hyperdrive اتخذ سلسلة من التدابير الطارئة بعد اكتشاف الهجوم:
· إيقاف جميع وظائف البروتوكول على الفور، لمنع المزيد من الخسائر
· تأكيد مصدر الثغرة وتطبيق تصحيح الأمان
· التعرف على جميع حسابات المستخدمين المتأثرة
· بدء وضع خطة تعويض
"لقد وجدنا السبب الجذري وقمنا بتصحيح المشكلة. كما حددنا الحسابات المتأثرة وسنضع خطة تعويض قريبًا،" قال فريق Hyperdrive في تحديثه عبر وسائل التواصل الاجتماعي يوم الأحد. على الرغم من أن الفريق لم ينشر بعد تقرير التحليل بعد الحدث بالتفصيل، إلا أنه تعهد بمشاركة مزيد من المعلومات مع المجتمع بعد الانتهاء من التحقيق الشامل.
القلق الأمني لنظام Hyperliquid البيئي
هذه الحادثة الأمنية هي ثالث ثغرة أمنية كبيرة تعرضت لها شبكة Hyperliquid منذ انطلاقها في أواخر نوفمبر 2024، مما أثار تساؤلات في السوق حول بنية أمان هذه المنصة. وفقًا لبيانات DefiLlama، فإن إجمالي قيمة الأصول المقفلة حاليًا على منصة Hyperdrive يبلغ حوالي 21 مليون دولار، وتبلغ الخسائر حوالي 3.7% من إجمالي قيمة عقودها.
مراجعة أحداث الأمان في نظام Hyperliquid البيئي على مدار العام الماضي:
مارس 2025: قام أحد الحيتان بالتلاعب بسعر الميمكوين JELLYJELLY القائم على سولانا داخل السلسلة، مما أدى إلى خسارة البروتوكول 12 مليون دولار.
نهاية عام 2024: حدث تلاعب مع الحيتان أدى إلى خسارة خزينة Hyperliquid بمقدار 4 ملايين دولار
سبتمبر 2025: أدت ثغرة في العقود الذكية Hyperdrive إلى خسارة قدرها 782,000 دولار
أثارت هذه السلسلة من حوادث الأمان قلق المجتمع المشفر بشأن أمان نظام Hyperliquid البيئي. أشار خبراء أمان DeFi إلى أنه على الرغم من أن Hyperliquid تظهر أداءً وابتكارًا رائعين، إلا أنه قد تحتاج إلى تدقيق أمني أكثر صرامة وتدابير إدارة مخاطر.
تحليل وتوصيات خبراء الصناعة
أكد خبراء أمان البلوكتشين أن هذه الأنواع من الهجمات تثبت مرة أخرى التحديات الأمنية التي تواجه بروتوكولات التمويل اللامركزي خلال عملية التطور السريعة. "إن ثغرات العقود الذكية لا تزال واحدة من أكثر التهديدات الأمنية شيوعًا وخطورة في مجال التمويل اللامركزي "، كما ذكر مدقق أمان رفض الكشف عن اسمه، "خصوصًا البروتوكولات التي تحتوي على ميزات مبتكرة أكثر، غالبًا ما تتجاهل تحسين البنية الأساسية للأمان أثناء سعيها لتوسيع الوظائف."
ينصح الخبراء مستخدمي التمويل اللامركزي باتخاذ التدابير التالية لحماية أصولهم.
· استثمار موزع، تجنب تركيز كميات كبيرة من الأموال في بروتوكول واحد
· اختر بروتوكول تم تدقيقه من قبل العديد من شركات الأمان المعروفة
· متابعة تاريخ أمان البروتوكول وسرعة إصلاح الثغرات
· استخدام محفظة الأجهزة وتوقيع متعدد كإجراءات أمان إضافية
تحذيرات وإشارات لصناعة التمويل اللامركزي
تسليط الضوء على تحديات الأمان في مجال التمويل اللامركزي، خاصةً صعوبة تحقيق التوازن بين الابتكار السريع والأمان. مع استمرار زيادة القيمة الإجمالية للقفل (TVL) في التمويل اللامركزي، تزداد الحوافز الاقتصادية للهجمات هاكر، مما يجعل تدقيق الأمان وإدارة المخاطر أكثر أهمية.
أشار المراقبون في الصناعة إلى أنه على الرغم من أن مثل هذه الأحداث قد تؤثر سلبًا على ثقة المستخدمين على المدى القصير، إلا أنها تحفز الصناعة بأكملها على تحسين معايير الأمان على المدى الطويل، مما يعود بالفائدة في النهاية على التطور الصحي لنظام DeFi البيئي. كما أن استجابة فريق Hyperdrive السريعة والتزامهم بالتعويض يعكسان موقفًا مسؤولًا من البروتوكول DeFi الناضج في التعامل مع الأزمات.
مع انتهاء فريق Hyperdrive من التحقيق الشامل ونشر تقرير التحليل التفصيلي بعد الحادث، ستحصل مجتمع التشفير على مزيد من التفاصيل الفنية حول هذا الهجوم، وستساعد هذه المعلومات البروتوكولات الأخرى على تعزيز تدابير الأمان الخاصة بها لمنع استغلال ثغرات مماثلة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تعرض Hyperdrive التابع لـ Hyperliquid للاختراق من قبل هاكر، مما أدى إلى ثغرة في العقود الذكية وسرقة 782000 دولار
وقع بروتوكول Hyperdrive للاقتراض على البلوكتشين Hyperliquid مساء يوم السبت حدث أمني خطير، حيث استغل هاكر ثغرة في العقود الذكية وسرق حوالي 782,000 دولار من الأصول. هذه هي الحادثة الأمنية الكبرى الثالثة التي يتعرض لها هذا الشبكة المعروفة Layer 1 هذا العام، مما أثار مرة أخرى مخاوف السوق بشأن أمان بروتوكولات التمويل اللامركزي. أكدت فريق Hyperdrive أنهم وجدوا مصدر المشكلة وطبقوا تصحيحًا، بينما تعهدوا بالإعلان قريبًا عن خطة تعويض للمستخدمين المتضررين.
تفاصيل هجوم هاكر: تم سرقة بركتين من الأموال في نفس الوقت
! اختراق Hyperdrive من Hyperdrive بواسطة Hyperliquid
(المصدر: Certik)
وفقًا لتحليل أمان البلوكتشين، كانت هذه الهجمة تستهدف بشكل رئيسي خزاني الأموال الرئيسيين لبروتوكول Hyperdrive:
السوق الرئيسي USDT0: تمكن المهاجمون من سرقة حوالي 673,000 عملة مستقرة USDT0
سوق احتياطي USDT: تم سرقة حوالي 110,244 رمز thBILL، بقيمة حوالي 110,000 دولار أمريكي
تحرك المهاجمون بسرعة ودقة، وبعد نجاحهم في سرقة الأموال، قاموا على الفور بتحويل الأصول المسروقة إلى أصول عبر السلسلة (بشكل رئيسي BNB و ETH)، وسرعان ما نقلوا الأموال إلى عنوان خارج السلسلة، مما زاد من صعوبة تتبع واسترداد الأموال.
تشير التحليلات الأولية لشركة Certik لأمان البلوكتشين إلى أن المهاجمين "يستغلون بشكل متكرر أي استدعاء في جهاز التوجيه" لسرقة الأموال، مما يدل على أن الهجوم قد يكون ناتجًا عن ثغرة أمنية خطيرة في العقود الذكية. هذه الطريقة في الهجوم ليست نادرة في مجال التمويل اللامركزي، ولكن دقتها وكفاءتها في التنفيذ تظهر أن المهاجمين قد يمتلكون مهارات تقنية متقدمة.
فريق Hyperdrive يستجيب بسرعة
فريق Hyperdrive اتخذ سلسلة من التدابير الطارئة بعد اكتشاف الهجوم:
· إيقاف جميع وظائف البروتوكول على الفور، لمنع المزيد من الخسائر
· تأكيد مصدر الثغرة وتطبيق تصحيح الأمان
· التعرف على جميع حسابات المستخدمين المتأثرة
· بدء وضع خطة تعويض
"لقد وجدنا السبب الجذري وقمنا بتصحيح المشكلة. كما حددنا الحسابات المتأثرة وسنضع خطة تعويض قريبًا،" قال فريق Hyperdrive في تحديثه عبر وسائل التواصل الاجتماعي يوم الأحد. على الرغم من أن الفريق لم ينشر بعد تقرير التحليل بعد الحدث بالتفصيل، إلا أنه تعهد بمشاركة مزيد من المعلومات مع المجتمع بعد الانتهاء من التحقيق الشامل.
القلق الأمني لنظام Hyperliquid البيئي
هذه الحادثة الأمنية هي ثالث ثغرة أمنية كبيرة تعرضت لها شبكة Hyperliquid منذ انطلاقها في أواخر نوفمبر 2024، مما أثار تساؤلات في السوق حول بنية أمان هذه المنصة. وفقًا لبيانات DefiLlama، فإن إجمالي قيمة الأصول المقفلة حاليًا على منصة Hyperdrive يبلغ حوالي 21 مليون دولار، وتبلغ الخسائر حوالي 3.7% من إجمالي قيمة عقودها.
مراجعة أحداث الأمان في نظام Hyperliquid البيئي على مدار العام الماضي:
مارس 2025: قام أحد الحيتان بالتلاعب بسعر الميمكوين JELLYJELLY القائم على سولانا داخل السلسلة، مما أدى إلى خسارة البروتوكول 12 مليون دولار.
نهاية عام 2024: حدث تلاعب مع الحيتان أدى إلى خسارة خزينة Hyperliquid بمقدار 4 ملايين دولار
سبتمبر 2025: أدت ثغرة في العقود الذكية Hyperdrive إلى خسارة قدرها 782,000 دولار
أثارت هذه السلسلة من حوادث الأمان قلق المجتمع المشفر بشأن أمان نظام Hyperliquid البيئي. أشار خبراء أمان DeFi إلى أنه على الرغم من أن Hyperliquid تظهر أداءً وابتكارًا رائعين، إلا أنه قد تحتاج إلى تدقيق أمني أكثر صرامة وتدابير إدارة مخاطر.
تحليل وتوصيات خبراء الصناعة
أكد خبراء أمان البلوكتشين أن هذه الأنواع من الهجمات تثبت مرة أخرى التحديات الأمنية التي تواجه بروتوكولات التمويل اللامركزي خلال عملية التطور السريعة. "إن ثغرات العقود الذكية لا تزال واحدة من أكثر التهديدات الأمنية شيوعًا وخطورة في مجال التمويل اللامركزي "، كما ذكر مدقق أمان رفض الكشف عن اسمه، "خصوصًا البروتوكولات التي تحتوي على ميزات مبتكرة أكثر، غالبًا ما تتجاهل تحسين البنية الأساسية للأمان أثناء سعيها لتوسيع الوظائف."
ينصح الخبراء مستخدمي التمويل اللامركزي باتخاذ التدابير التالية لحماية أصولهم.
· استثمار موزع، تجنب تركيز كميات كبيرة من الأموال في بروتوكول واحد
· اختر بروتوكول تم تدقيقه من قبل العديد من شركات الأمان المعروفة
· متابعة تاريخ أمان البروتوكول وسرعة إصلاح الثغرات
· استخدام محفظة الأجهزة وتوقيع متعدد كإجراءات أمان إضافية
تحذيرات وإشارات لصناعة التمويل اللامركزي
تسليط الضوء على تحديات الأمان في مجال التمويل اللامركزي، خاصةً صعوبة تحقيق التوازن بين الابتكار السريع والأمان. مع استمرار زيادة القيمة الإجمالية للقفل (TVL) في التمويل اللامركزي، تزداد الحوافز الاقتصادية للهجمات هاكر، مما يجعل تدقيق الأمان وإدارة المخاطر أكثر أهمية.
أشار المراقبون في الصناعة إلى أنه على الرغم من أن مثل هذه الأحداث قد تؤثر سلبًا على ثقة المستخدمين على المدى القصير، إلا أنها تحفز الصناعة بأكملها على تحسين معايير الأمان على المدى الطويل، مما يعود بالفائدة في النهاية على التطور الصحي لنظام DeFi البيئي. كما أن استجابة فريق Hyperdrive السريعة والتزامهم بالتعويض يعكسان موقفًا مسؤولًا من البروتوكول DeFi الناضج في التعامل مع الأزمات.
مع انتهاء فريق Hyperdrive من التحقيق الشامل ونشر تقرير التحليل التفصيلي بعد الحادث، ستحصل مجتمع التشفير على مزيد من التفاصيل الفنية حول هذا الهجوم، وستساعد هذه المعلومات البروتوكولات الأخرى على تعزيز تدابير الأمان الخاصة بها لمنع استغلال ثغرات مماثلة.