#rsETHAttackUpdate


لقد أصبح استغلال rsETH الأخير واحدًا من الأحداث الأبرز في التمويل اللامركزي في عام 2026، كاشفًا مدى الترابط والهشاشة العميقة للبنية التحتية عبر السلاسل. ما بدأ كمسألة بروتوكول واحد سرعان ما تصاعد ليصبح حدث مخاطر على مستوى النظام، مؤثرًا على منصات متعددة وطبقات السيولة.

استهدف الهجوم رمز إعادة التوظيف السائل لـ KelpDAO من خلال ثغرة في تكوين جسر LayerZero الخاص به. سمح إعداد التحقق المعطوب للمهاجمين بالتلاعب في التحقق من الرسائل عبر السلاسل، مما مكنهم في النهاية من عمليات تحويل غير مصرح بها وتفريغ جزء كبير من إمدادات rsETH. لم يكن هذا استغلالًا تقليديًا لعقد ذكي، بل فشلًا على مستوى البنية التحتية، مما جعله أكثر خطورة بشكل كبير.

ما زاد من تفاقم الوضع هو كيفية استخدام الأصول المسروقة بعد ذلك. بدلاً من بقائها غير مستخدمة، تم توظيفها في بروتوكولات الإقراض كضمان، مما سمح للمهاجمين باقتراض كميات كبيرة من السيولة. ونظرًا لعدم وجود دعم حقيقي لهذا الضمان، أدخل ذلك اختلالات هيكلية وخلق مراكز لم يمكن تصفيتها بشكل صحيح. أدى ذلك إلى ظهور ديون سيئة عبر منصات التمويل اللامركزي المتعددة.

انتشرت العواقب بسرعة عبر النظام البيئي، خاصة داخل شبكات الطبقة الثانية حيث كانت التعرضات مركزة. واجهت أسواق الإقراض ضغوطًا على السيولة، وبدأت نماذج المخاطر التي افترضت وجود ضمانات صحيحة في الانهيار. أظهر ذلك أن حتى عندما تعمل البروتوكولات الفردية بشكل صحيح، يمكن أن تصبح الروابط بينها قنوات لفشل نظامي.

ردًا على ذلك، تحركت منصات التمويل اللامركزي بسرعة لاحتواء الضرر. تم إيقاف العمليات بشكل طارئ، وتدخلات حوكمة، وجهود استرداد منسقة تم تنفيذها. ساعد استرداد الأصول الجزئي وتدابير الدعم المدعومة من المجتمع على استقرار الوضع، لكن المخاوف الأساسية لا تزال غير محلولة.

لقد غير هذا الحدث بشكل جذري الطريقة التي يُنظر بها إلى المخاطر في التمويل اللامركزي. لم تعد الأمان تقتصر على تدقيق العقود الذكية، بل تشمل الآن سلامة جسور السلاسل، وشبكات التحقق، والبنية التحتية الأوسع التي تدعم التوافقية.

يعد استغلال rsETH تذكيرًا واضحًا بأن أقوى ميزات التمويل اللامركزي، وهي التكوينية، يمكن أن تكون أيضًا أكبر نقاط الضعف عندما تفشل افتراضات البنية التحتية.
ZRO3.02%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 1
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
Yusfirah
· منذ 56 د
إلى القمر 🌕
شاهد النسخة الأصليةرد0
  • تثبيت