ترند العملات الرقمية

ضربة مدمِّرة… اختراق شبكة Mango وسرقة 100 مليون دولار

جلبت التطورات الأخيرة من إجراءات أمان الشبكات بعض الراحة للمستخدمين، ولكنها لا تخلى من ضعف، فكيف يمكن لمتسلِّل أن يربح بشكل مشروع من خلال الدخول من نقاط الضعف في بروتوكولات DeFi؟

يعتبر شهر أكتوبر أحد أسوأ الشهور من حيث الاختراق على منصات العملات الرقمية، برزت حالة السرقة التي تعرضت لها Mango Markets (مشروع تمويل لامركزي علة شبكة سولانا)، حيث تمت سرقة حوالي 115 مليون دولار.

ما تفاصيل حادثة التهكير والسرقة الأخيرة لشبكة DeFi؟

في وقت سابق من هذا الأسبوع عندما أصبح المشروع الذي يعمل على شبكة سولانا أحدث ضحية بتهكير البروتوكول، حيث زعمت التقارير الأولية أن المهاجم قد سرق عملات رقمية بقيمة 100 مليون دولار.

بعد أن تم اختراق الشبكة من قِبل الهكر جلس على طاولة المفاوضات عبر الإنترنت مع مالكي الشبكة، حيث اقترح محو جميع العملات المسروقة فتم التصويت ضد هذا الإقتراح من قبل المجتمع، بالإضافة إلى أن الهكر قد حصل على جزء كبير من عملة MNGO الخاصة بالبروتوكول للسيطرة والإحكام بالسرقة وصوَّت لصالح اقتراحه أيضاً.

عرض الاقتراح المضاد المقدم من فريق Mango على الهكرز الاحتفاظ بحوالي 50 مليون دولار إذا وافق على إعادة الأموال المتبقية بالإضافة إلى ذلك، ووعد الفريق الهكر بعدم الانخراط في أي مقاضاة جنائية.

وفقاً لتغريدة لشركة Mango بتاريخ 15 أكتوبر، أعاد الهكر بالفعل 67 مليون دولار من العملات الرقمية للشركة، كما طلب الفريق من جميع المستخدمين الاجتماع يوم الاثنين للتصويت على “كيف يمكننا حل هذه الفوضى”.

ماذا سببت عملية القرصنة على شبكة Mango وهل تم الكشف عن هوية الفاعل؟

عملة Mango انخفضت بعد الاختراق بأكثر من 50٪ خلال ساعات، من 0.04 دولار إلى أقل من 0.02 دولار.

بينما يصر المجتمع على أن عملية سرقة Mango Markets كان بالفعل استغلال (اختراق)، تولى مستخدم تويتر يدعى Avraham Eisenberg المسؤولية عن الأحداث لكنه ادَّعى أنه متورط مع فريق “يدير إستراتيجية تداول مربحة للغاية”.

بعد رفض وصف هذه العملية بأنها استغلال بأي وسيلة من قبل الهكر، بالإضافة إلى أن الهكر (أيزنبرغ) قال باسم فريقه بتغريدة له على تويتر إنهم يعتقدون أن كل ما فعلوه كان قانونياً وهم استخدموا البروتوكول كما هو مُصمم، وأضاف :

“لماذا لا يتوقع فريق التطوير جميع عواقب وضع المعايير بالطريقة التي هي عليها، ونشيد إن جميع المستخدمين سيتمكنون من الوصول إلى ودائعهم بالكامل دون خسارة الأموال بمجرد إكتمال العملية سنقوم بتسوية مع صندوق التأمين.”