بروتوكول Drift: يبدأ في وضع خطة التعافي، والمشاركة في برنامج الأمان STRIDE

DRIFT‎-4.37%

Drift Protocol復甦計劃

أفادت Drift Protocol في 8 أبريل على منصة X بآخر المستجدات المتعلقة بالحادث، مشيرةً إلى أنها تعمل حاليًا بنشاط مع الجهات المتعاونة على وضع خطة استرداد/إحياء متوافقة ومتّسقة. وتتمحور المرحلة الحالية حول تثبيت الأوضاع، كما تقدم ضمانات على مستوى الاتفاقيات لجميع المستخدمين المتأثرين والشركاء المتعاونين. علاوةً على ذلك، أعلنت Drift Protocol أنها ستشارك في خطة الأمان STRIDE التابعة لمؤسسة Solana، وستعلن لاحقًا عن مزيد من التفاصيل.

حالة خطة الاسترداد/الإحياء: استقرار الأوضاع هو المهمة الأساسية الحالية

أكدت Drift Protocol أن وضع خطة الاسترداد/الإحياء يتضمن تنسيقًا متعدد الأطراف بين الشركاء والمستخدمين المتأثرين ومطوري/شركاء التعاون داخل النظام البيئي. وفي الوقت الحالي، تتمثل الأولوية في «تثبيت الأوضاع»، لضمان حصول المستخدمين المتأثرين على ضمان على مستوى الاتفاقيات، مع دراسة خطط التعويض والاستعادة اللاحقة.

يُعدّت المشاركة في برنامج STRIDE جزءًا مهمًا من خارطة طريق تعزيز الأمان لدى Drift Protocol. يقود STRIDE شركة Asymmetric Research وتموّله مؤسسة Solana، ويقدم تقييمات أمنية مستقلة، ومراقبة تهديدات استباقية على مدار الساعة (بالنسبة للاتفاقيات التي تتجاوز TVL فيها 10 ملايين دولار)، وخدمات تحقق صَوري (بالنسبة للاتفاقيات التي تتجاوز TVL فيها 100 مليون دولار).

استعراض ما حدث بعد الهجوم: تفاصيل عمليات اختراق معلوماتية استمرت ستة أشهر

لم يكن هذا الهجوم استغلالًا نموذجيًا لثغرة تقنية تقليدية، بل كان عمليةً مركّبة تجمع بين الهندسة الاجتماعية والاختراق التقني. قام المهاجمون بالتنكر على هيئة «شركات تداول كمي مهتمة بالاندماج»، وتواصلوا بشكل استباقي مع الموظفين المستهدفين في مؤتمر صناعي كبير وقع في خريف العام الماضي، ثم بنوا الثقة تدريجيًا عبر اجتماعات وجهاً لوجه وتواصل عبر Telegram. وقبل تنفيذ الهجوم، حتى أنهم أودعوا 1M دولار من أموالهم الخاصة في خزنة المنصة لتعزيز المصداقية؛ وبعد اكتمال العملية اختفوا فورًا.

المسار التقني لأساليب الهجوم

إدخال مكتبة برمجيات خبيثة: عبر مسار سلسلة الإمداد (supply chain) يتم تضمين كود خبيث داخل بيئة التطوير لتحقيق تنفيذ صامت

تزوير تطبيقات: استخدام أدوات تبدو قانونية ظاهريًا لإقناع المساهمين بتحميل وتنفيذ برنامج خبيث

استغلال ثغرات أدوات التطوير: تحقيق تنفيذ كود صامت مستهدف عبر نقاط الضعف في عملية التطوير

اختراق عبر الهندسة الاجتماعية: استخدام وسيط طرف ثالث لتنفيذ اجتماعات وجهاً لوجه، وتجنب مخاطر التحقق المباشر من الجنسية

أشارت Drift Protocol إلى أن الأشخاص الذين جرى التواصل معهم وجهًا لوجه ليسوا مواطنين كوريين شماليين، وعادةً ما ينفذ الفاعلون الذين يحملون خلفية وطنية مثل هذه مهام الاختراق الميداني عبر وسطاء من طرف ثالث.

نسبة الهجوم إلى AppleJeus: آثار هجمات رقمية لمنظمة استخبارات كورية شمالية

عزت Drift Protocol الهجوم إلى منظمة التهديد AppleJeus (المعروفة أيضًا باسم Citrine Sleet) بدرجة ثقة متوسطة إلى عالية. وكانت شركة الأمن السيبراني Mandiant قد ربطت سابقًا تلك المنظمة بهجمات القراصنة التي استهدفت Radiant Capital في عام 2024. وأفاد مسؤولو الاستجابة للحوادث بأن تحليل السلسلة وأنماط تداخل الهوية تشير إلى مشاركة أشخاص مرتبطين بكوريا الشمالية، لكن Mandiant لم تؤكد رسميًا هذه النسبة حتى الآن.

ذكر مسؤول استراتيجي في شركة أمن بلوكتشين أن الخصوم الذين يواجههم فريق العملات المشفرة أقرب إلى «جهات استخباراتية» وليس قراصنة تقليديين، وأن الحادث يبرز مشكلة أمنية جوهرية تتمثل ليست في عدد الموقّعين على المعاملات، بل في «عدم الفهم الأساسي لنية المعاملة»، ما أدى إلى خداع الموقّعين للموافقة على عمليات خبيثة.

إنذار للصناعة: قد تكون بيئة DeFi قد تعرضت لاختراق واسع النطاق

صرح أحد باحثي الأمان المشاركين في التحقيق بأن منظومة DeFi قد تكون تعرضت على نطاق واسع لتغلغل هذا النوع من الفاعلين، وأنه يستنتج أن الجهات ذات الصلة كانت تشارك على المدى الطويل في التأثير على عدة اتفاقيات. ويعني هذا الطرح أن هجوم Drift Protocol ربما لا يكون حادثًا معزولًا، بل جزءًا من حملة اختراق مستمرة أكبر نطاقًا؛ إذ تواجه بنية الدفاع الأمنية لبيئة التمويل اللامركزي ضغطًا للتأمل بشكل جوهري.

الأسئلة الشائعة

كيف كانت تطورات خطة استرداد/إحياء قضية السرقة بقيمة 285 مليون دولار من Drift Protocol؟

أفادت Drift Protocol بأنها تعمل بنشاط مع الجهات المتعاونة لوضع خطة استرداد/إحياء متوافقة ومتّسقة. وفي الوقت الحالي تركز على تثبيت الأوضاع وتقديم ضمانات على مستوى الاتفاقيات لجميع المستخدمين المتأثرين والشركاء المتعاونين، كما أعلنت أنها ستشارك في خطة الأمان STRIDE التابعة لمؤسسة Solana، وسيتم الإعلان عن التفاصيل لاحقًا.

كيف تعرضت Drift Protocol للهجوم؟

تنكر المهاجمون على هيئة شركات تداول كمي، واستمر الهجوم ستة أشهر عبر اجتماعات وجهاً لوجه واختراق بالهندسة الاجتماعية لبناء الثقة، كما تم إيداع 1M دولار من الأموال الحقيقية مسبقًا لزيادة المصداقية. وأخيرًا، تم تنفيذ تنفيذ كود صامت عبر مكتبة برمجيات خبيثة وتطبيقات مزيفة واستغلال ثغرات أدوات التطوير، مع سرقة حوالي 285 مليون دولار.

هل تم تأكيد الصلة بين هذا الهجوم ومنظمة استخبارات كورية شمالية؟

تنسب Drift Protocol الهجوم إلى منظمة AppleJeus بدرجة ثقة متوسطة إلى عالية. وتشير تحليلات السلسلة وأنماط تداخل الهوية إلى مشاركة أشخاص مرتبطين بكوريا الشمالية. ومع ذلك، لم تؤكد شركة الأمن السيبراني Mandiant رسميًا هذه النسبة حتى الآن.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تيذر تطلق مجموعة تطوير التعدين (MDK)، إطار عمل مفتوح المصدر لمعدّني البيتكوين

رسالة أخبار بوابة، 27 أبريل — أعلنت تيذر إطلاق مجموعة تطوير التعدين (MDK)، وهي إطار تطوير مفتوح المصدر ومن نوع full-stack، مصمم لتوفير تحكم موحد عبر كامل مكدس البنية التحتية لمعدّني ومطوري البيتكوين. تتميز MDK ببنية معيارية مفتوحة مع واجهات Agnostic، تجمع بين حزمة تطوير خلفية JavaScript ومكتبة مكونات واجهة React لاستبدال الأنظمة الاحتكارية المتفرقة التي طالما ابتليت بها عمليات التعدين.

GateNewsمنذ 13 د

Curve 创始人 Egorov 提出适用于 DeFi 借贷的基于市场的坏账回收模型

Gate 新闻消息,4月27日——Curve 创始人 Michael Egorov 提出了一种基于市场的机制,用于在 DeFi 借贷协议中追回坏账,并将其定位为传统纾困模式的替代方案。该提案的核心在于将陷入困境的头寸转化为可交易的投资产品,起步以 Curve 的 CRV-long LlamaLend 市场作为试点案例,

GateNewsمنذ 1 س

B.AI 升级基础设施,推出主要 Skills 功能

Gate 新闻消息,4月27日——B.AI 本周宣布了多项产品与生态进展。BAIclaw 登陆页面获得了全面的视觉与交互改版,并将网站多语言支持扩展至 10 种语言,从而强化其全球可用性。 在基础设施方面

GateNewsمنذ 3 س

JUST 发布 2026 年第一季度业绩:$60M 在代币回购中,JustLend DAO 的 TVL 达到 69.1 亿美元

Gate 新闻消息,4月27日——JUST 已发布其 2026 年第一季度财务业绩,显示关键指标强劲增长。该项目通过累计回购耗费了 1.3560 亿枚 JST 代币 (占总供应量的 13.70%),回购金额共计 6003 万美元,带来显著的通缩压力。 JustLend DAO 的 t

GateNewsمنذ 3 س

AI 代理推动加密支付需求,x402 处理 1.65 亿笔交易

Gate 新闻消息,4月27日——大型 CEX 的高管 Jesse Pollak 认为,自治 AI 代理正在为加密货币支付创造一个新的“需求中心”,从而需要软件原生的支付基础设施。4月20日,据宣布 x402 生态系统已处理超过 165

GateNewsمنذ 4 س

开发者提议将比特币硬分叉至 eCash(1:1 分配),引发关于中本聪地址分配的争论

Gate News رسالة,4月27日——根据 CoinDesk 报道,开发者 Paul Sztorc 提出了一项定于 2026 年 8 月、在区块高度 964,000 处进行的比特币硬分叉,以创建一条名为 eCash 的新区块链。该分叉将以 1:1 的比例向持有 BTC 的用户分发 eCash,并引入 Drivechains

GateNewsمنذ 5 س
تعليق
0/400
لا توجد تعليقات