امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

اختراق Aave يكشف عن الثغرات في أمان DeFi: دروس حاسمة للبروتوكولات غير المدققة

robot
إنشاء الملخص قيد التقدم

ماذا حدث بالفعل؟

Aave، أكبر منصة إقراض لامركزية في النظام البيئي، تعرضت لهجوم استهدف عقدها الجانبي ParaSwapRepayAdapter. كانت الضربة جراحية: حوالي 56,000 دولار تم سرقتها، لكن البروتوكول المركزي لم يتأثر. ما يثير القلق ليس المبلغ، بل درس الأمان الذي تركه.

أرقام الكارثة:

  • الخسائر الإجمالية: $56,000 (~$51,000 في الإيثيريوم، أربيتروم، بوليغون، أوبتيميزم + $5,000 في أفالانش)
  • الشبكات المتأثرة: 5 بلوكتشين متأثرة في الوقت نفسه
  • العامل الحاسم: العقد لم يتم تدقيقه رسميًا أبدًا

كيف عمل الاستغلال

استغل المهاجم ثلاث ثغرات متتالية:

  1. خطأ في استدعاء تعسفي - قام بتعديل منطق العقد لتنفيذ معاملات غير مصرح بها
  2. انزلاق إيجابي - تم استخراج رموز إضافية أثناء التبادلات في DEXs
  3. غسل الأموال - نقل الأصول المسروقة إلى عناوين جعلت تتبعها أكثر تعقيدًا

كانت هذه عرضًا وحشيًا لسبب كون العقود الطرفية غير المدققة هي نقطة الضعف في DeFi.

إجابة Aave ( وحدودها )

سارع مفوضو الحوكمة إلى تهدئة الأمور:

  • “النواة آمنة”
  • “كان مجرد عقد طرفي”
  • “لم تكن أموال المستخدمين في خطر”

تقنيا صحيح. استراتيجيا غير كاف.

لم يكن هذا هو الرعب الأول. في نوفمبر 2023، تم إيقاف بعض المجموعات دون شفافية كاملة، مما غذى الشكوك بين المستخدمين حول ما يمكن أن يكون مخفيًا أيضًا.

الحرب الباردة بين Aave و Euler

أعاد الاختراق إحياء التوترات النائمة.

اتهم مؤسس Euler منصة Aave بتقليل مشكلاتها الأمنية الخاصة بينما كانوا يحتفلون بانهيار Euler ( الذي فقد $200 ملايين منذ زمن بعيد ). تم الكشف عن النفاق: لقد تعرضت كلا المنصتين للهجمات، لكنهما تديران السرد بشكل مختلف جدًا.

سؤال محرج: لماذا يمكن لـ Aave تقليل اختراق بقيمة 56,000 دولار بينما تتلقى بروتوكولات أخرى ذات خسائر مماثلة ضربات إعلامية أقسى؟

ما يجب أن تتعلمه DeFi (لكن من المحتمل أنها لن تفعل )

لبروتوكولات:

  1. راجع كل شيء - النواة والأطراف. دون استثناء.
  2. تواصل الشفافية - لا “تدوير الحقائق”، شفافية نقية.
  3. تعاون في الأمان - وضع معايير مشتركة، لا حروب إقليمية.

للمستخدمين:

  • يمكن أن تكون العقود الطرفية ملتزمة بنفس قدر العقود الأساسية
  • لا تضمن “المنصة الكبيرة” الأمان
  • التدقيق هو الأساس، ليس ترفًا

ماذا الآن؟

تتمتع بروتوكولات مثل Euler و Linea بفرصة للقيادة على سبيل المثال، وليس بالكلمات. تدقيقات استباقية، تواصل واضح، حوكمة تعطي الأولوية للأمان على السرعة.

سيستمر سوق DeFi في النمو. ولكن إذا لم نتعلم من Aave، فسوف تكون هناك قصص أسوأ بكثير لنرويها.

AAVE0.55%
ETH-0.08%
ARB-1.83%
OP-7.68%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.34Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.34Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.35Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.34Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.35Kعدد الحائزين:1
    0.00%
  • تثبيت