#DriftProtocolHacked اختراق بروتوكول Drift بقيمة 285 مليون دولار – كيف حدث وما الذي يجب أن تفعله؟
أصدقائي،
في 1 أبريل 2026، حدث هجوم كبير على بلوكتشين سولانا. سرقت أصول من منصة التمويل اللامركزي (DeFi) المسماة Drift Protocol بقيمة $285 مليون (2.85 مليار دولار).
هذا هو أكبر اختراق في مجال DeFi حتى الآن في عام 2026، والثاني من حيث الحجم في تاريخ سولانا.
دعونا نفهم التفاصيل – ماذا حدث، كيف حدث، وما الذي يجب أن تفعله الآن.
ماذا حدث؟ (What Happened?)
متى حدث؟ 1 أبريل 2026 (April Fool’s Day) – أكد Drift بشكل خاص أن الأمر ليس مزحة.
كم كانت الخسارة؟ تقريبًا $285 مليون (قيمة 12.9 ألف ETH).
ما الذي تم سرقته؟
· رموز JLP – $155 مليون
· USDC – $51 مليون+
· SOL – آلاف من SOL
· cbBTC، wBTC، WETH وبعض العملات الميم أيضًا
ماذا حدث مع بروتوكول Drift؟
· إجمالي القيمة المقفلة (TVL) انخفض من (مليون إلى أقل من )مليون
· انخفض سعر رمز DRIFT بأكثر من 50% – من $0.07 إلى $0.037
· تم إيقاف الإيداعات والسحوبات
كيف حدث الهجوم؟ $550 طريقة الهجوم – خطوة بخطوة$300
لم يكن هذا مجرد اختراق بسيط لعقد ذكي. كان هجومًا متطورًا جدًا تم التخطيط له على مدى أسابيع.
الخطوة 1: إنشاء رمز مزيف (CVT)
قام الهاكر بإنشاء رمز مزيف اسمه "رمز التصويت الكربوني" (CVT). تم إصدار 750 مليون وحدة من هذا الرمز.
الخطوة 2: التلاعب بالسعر
قام الهاكر بإضافة السيولة فقط على منصة Raydium و"غسل التداول" لجعل سعر CVT يظهر حول السعر الحقيقي. وصدق أوامر البيانات (Oracles) هذا السعر المزيف على أنه حقيقي.
الخطوة 3: الحصول على صلاحية المدير (Admin Access)
هنا تأتي أهم نقطة.
كان إعداد بروتوكول Drift ضعيفًا بالفعل:
· قبل أسبوع، غيرت Drift محفظة التوقيع متعدد (multisig) الخاصة بها
· إعداد جديد: 2 من 5 توقيعات (2/5 multisig) – فقط يحتاج إلى موافقتين
· لم يكن هناك تأخير زمني (timelock) – لا تأخير لمدة 0 ثوانٍ
· من بين 5 الموقعين، كان واحد فقط من الفريق الأصلي، والباقي أربعة جدد
تمكن الهاكر من اختراق اثنين من الموقعين – سواء عبر تسريب المفاتيح الخاصة، أو الهندسة الاجتماعية، أو التواطؤ الداخلي.
الخطوة 4: إزالة حدود السحب
بعد الحصول على صلاحية المدير، زاد الهاكر حدود السحب إلى مستويات قصوى. لم تعد هناك قيود.
الخطوة 5: إيداع ضمان مزيف
قام الهاكر بإيداع 750 مليون رمز CVT بقيمة مزيفة تقدر بـ (مليون) في بروتوكول Drift كضمان.
الخطوة 6: تصريف الأصول الحقيقية
مقابل هذا الضمان المزيف، قام الهاكر بتنفيذ 31 عملية سحب سريع – خلال 12 دقيقة، تم سحب الأصول الحقيقية مثل USDC، SOL، JLP، وغيرها.
الخطوة 7: نقل الأموال
قام الهاكر بتحويل الأموال المسروقة إلى:
· أولاً، حولها إلى USDC و SOL
· ثم عبر جسر (bridge) على بلوكتشين إيثريوم باستخدام $500 CCTP$1
· ثم اشترى ETH – بإجمالي حوالي 129,000 ETH
من تأثر؟ (Who Was Affected?)
حالة البروتوكول/المنصة
بورصة Jupiter آمنة – مجموعة JLP مدعومة بالكامل، والمنصة غير متأثرة
Meteora آمنة – لا تفاعل مع Drift
Perena آمنة – منتجات USD* غير متأثرة
PiggyBank_fi (التعرض – مغطى بأموال الفريق
Ranger Finance RGUSD متوقف – تعرض بأكثر من 900 ألف دولار
Reflect Money USDC+/USDT+ متوقف – يوجد تأمين
وأيضًا، بروتوكول Unitas آمن.
ما هو السؤال المعلق؟ )The Big Questions(
س1: هل هو هجوم خارجي أم عمل داخلي $750 監守自盜)؟
هناك شكوك قوية في المجتمع أن الأمر داخلي. لماذا؟
1. التوقيت مشبوه – تم تغيير إعدادات التوقيع متعدد قبل أسبوع من الهجوم
2. من السهل جدًا على الهاكر الخارجي – أن يحصل على صلاحية المدير، لم يكن من المفترض أن يكون بهذه السهولة
3. رد فعل الفريق غير طبيعي – رد فعل هادئ جدًا على خسارة كبيرة
4. تم نقل الأموال بشكل نظيف – حولت إلى ETH، ولم يخاطروا بتجميدها في البورصات المركزية (CEX)
لكن تذكر: "عضو الفريق استقال قبل شهر" – هذه إشاعة على تويتر فقط، ولم يتم تأكيدها رسميًا.
س2: هل ستعود الأموال؟
صعب جدًا. لقد تم تحويل الأموال بالفعل إلى ETH وتوزيعها على محافظ متعددة. وتم تحميل شركة Circle (مُصدر USDC) المسؤولية لأنها لم تقم بتجميد الأموال.
كتب ZachXBT (محقق على السلسلة مشهور):
"ملايين الدولارات من USDC المسروقة تم جسرها بينما كانت Circle تتفرج."
س3: هل تورطت كوريا الشمالية؟
شركة Elliptic وبعض شركات الأمن تقول إن الهاكرز من كوريا الشمالية (Lazarus Group) قد يكونون مسؤولين. إذا كان الأمر صحيحًا، فإن استرداد الأموال شبه مستحيل.
جدول ملخص سريع
العامل التفاصيل
المبلغ المفقود $106k مليون (2.85 مليار)
التاريخ 1 أبريل 2026
البلوكتشين سولانا (تم جسر الأموال إلى إيثريوم)
نوع الهجوم اختراق مفتاح المدير + تلاعب بالأوراكل
الهدف الرئيسي JLP، USDC، SOL، cbBTC
سعر رمز DRIFT انخفض أكثر من 50% (0.07 إلى 0.037)
الحالة الحالية إيقاف الإيداعات/السحوبات، قيد التحقيق
ماذا يجب أن تفعل؟ (خطة العمل لك)
إذا كنت مستخدمًا لبروتوكول Drift:
1. ألغِ جميع الموافقات على حسابك في Drift
2. راقب القنوات الرسمية لـ Drift – للتحديثات
3. لا تقوم بأي معاملات جديدة حتى تتأكد من أن الوضع آمن
إذا كنت مستخدمًا عامًا للعملات المشفرة:
1. تحقق من أموالك – على أي بروتوكول مرتبط بـ Drift
2. قلل من الرافعة المالية – السوق متقلب
3. راقب الأخبار – هذه الحالة تعتبر نقطة تحول في أمان DeFi
إذا كنت متداولًا:
· من المتوقع حدوث تقلبات قصيرة الأمد في رمز DRIFT
· هناك مشاعر سلبية حول نظام سولانا البيئي – كن حذرًا
· لا تشتري عند الانخفاض حتى تكتمل التحقيقات
الكلمة الأخيرة (Final Word)
هذا الاختراق هو تحذير لصناعة DeFi:
"أمان الأذونات > أمان الكود"
أي أن – مهما كان الكود قويًا، إذا تم التلاعب بمفاتيح المدير، فكل شيء سينتهي. التوقيعات المتعددة، وتأخيرات الوقت، وممارسات التوقيع الصحيحة ليست اختيارية، بل إلزامية.
مستقبل بروتوكول Drift غير مؤكد الآن. إذا لم يتم استرداد الأموال، قد يكون الإفلاس، والدعاوى القضائية، أو الإغلاق هو الاحتمال.
الآن أخبرني
هل تعتقد أن هذا كان هجومًا خارجيًا أم عملًا داخليًا؟
هل تضع أموالك على بروتوكولات DeFi أبدًا؟
علق،
أعجب،
شارك