مدعوم من

«كرونوس» توقف التشغيل عقب ثغرة أمنية جسيمة تسببت في خسارة 75 مليون دولار

لا تزال شبكة «كرونوس» مجمدة في أعقاب هجوم ضخم للتلاعب بالأسعار استهدف بروتوكول سوق المال «تيكتونيك».

مشاركة
«كرونوس» توقف التشغيل عقب ثغرة أمنية جسيمة تسببت في خسارة 75 مليون دولار

النقاط الرئيسية

  • في 31 أغسطس 2026، خسرت Tectonic أكثر من 70 مليون دولار بعد أن استخدم أحد المهاجمين مبلغ 600 ألف دولار لتضخيم سعر TONIC بمقدار 40 ضعفًا.
  • أوقف مدققو Cronos إنتاج الكتل، مما أدى إلى احتجاز 60 مليون دولار على السلسلة، بينما تساعد Crypto.com في التحقيق.
  • يتعين على مدققي Cronos الآن اتخاذ قرار بشأن استئناف عمليات الشبكة أو تنفيذ عملية التراجع عن التغييرات.

معضلة المصادقين: إعادة التشغيل أم التراجع

أكدت شبكة Cronos، وهي بلوكشين من الطبقة الأولى متوافقة مع آلة إيثريوم الافتراضية (EVM)، يوم الاثنين أن الشبكة لا تزال متوقفة في انتظار التحقيق في استغلال ثغرة أمنية في Tectonic، وهو بروتوكول لسوق المال على السلسلة. جاء التحديث الأخير بعد أكثر من 12 ساعة من اعتراف Cronos في البداية بالحادث، الذي يُقال إن المهاجم استنزف خلاله أكثر من 75 مليون دولار من البروتوكول.

على الرغم من أن Cronos لم تكشف عن الأثر المالي أو تقدم جدولاً زمنياً لاستئناف العمليات، إلا أن مشغل الشبكة قال إنه يعمل مع خبراء الأمن السيبراني للتحقيق في الاستغلال. في غضون ذلك، ادعى جيريمي، أحد مؤسسي Glyde، في منشور على X أن المهاجم لم يتمكن حتى الآن سوى من سحب 6 ملايين دولار فقط. ومع ذلك، تواجه Cronos معضلة حرجة: فإبقاء الشبكة متوقفة يمنع المهاجم من تحويل الأموال غير المشروعة، لكن إعادة إنتاج الكتل قد تسمح بتحويل الأصول المسروقة المتبقية.

كتب جيريمي على منصة X: «قام المهاجم برفع سعر أحد التوكنات 100 ضعف في غضون 20 دقيقة، ثم اقترض مقابل القيمة المزيفة لاستنزاف كل شيء». «قامت Cronos، السلسلة التي أنشأتها Crypto.com، بتجميد جميع الأنشطة في منتصف الهجوم، مما أدى إلى احتجاز 60 مليون دولار من الأموال المسروقة قبل أن تتمكن من الهروب. ولم يتمكن المهاجم من إخراج سوى 6 ملايين دولار فقط. والآن يتعين على المُصدِّقين اتخاذ قرار: إما إعادة تشغيل السلسلة والسماح له بالاحتفاظ بها، أو التراجع عن العملية».

أكد كريس مارزاليك، الرئيس التنفيذي لشركة Crypto.com، أن البورصة تساعد في التحقيق. وأوضح أن Crypto.com لم تتأثر بالاختراق وأن أموال المستخدمين لا تزال آمنة.

في غضون ذلك، أكدت Tectonic، التي تفخر بكونها أكبر سوق مالي على Cronos، وقوع الهجوم أيضًا ونصحت المستخدمين بوقف أنشطة البروتوكول حتى يتم استعادة الأمن. حتى وقت كتابة هذا التقرير، ارتفع الرمز الأصلي لـ Tectonic بنسبة 85% خلال الـ 24 ساعة الماضية.

وفي تحليل آخر للهجوم، أوضح المراقب في هذا القطاع، أوو، أن الاستغلال اعتمد على التلاعب ببيانات الأسعار الفورية بدلاً من ثغرة تقليدية في الكود أو اختراق للمفاتيح. ووفقًا لـ Awoo، أنفق المهاجم ما يقارب 600,000 دولار لشراء 16 تريليون توكن TONIC عبر ثلاث برك سيولة، مما أدى إلى تضخيم السعر بنحو 40 ضعفًا.

بعد تنفيذ معاملات تجريبية، أودع المهاجم عملات TONIC المضخمة كضمان لاقتراض ما يقارب 120 مليون دولار من العملات المستقرة، والبيتكوين، والإيثر، وCRO قبل أن يقوم المدققون بإيقاف إنتاج الكتل عمدًا.

وكتب «أوو»: «لم يتم “اختراق” أي شيء هنا. لم تُسرق أي مفتاح، ولم يتم فتح أي قفل. لقد قامت Tectonic بالضبط بما صُممت من أجله — فقد قرأت سعرًا من بركة سيولة ضئيلة وصدقت ذلك. إذا كان بروتوكولك يقرأ السعر الفوري مباشرةً من سوق يمكن لأي شخص التحكم فيه، فإن هذا السعر يكون عرضة للبيع».

وأضاف Awoo أن التجميد الطوعي من قبل المُصدقين يسلط الضوء على المفاضلات الهيكلية الرئيسية، مشيرًا إلى أن «السلسلة التي يمكن إيقاف تشغيلها من قبل المُصدقين تختلف تمامًا عن تلك التي لا يمكن إيقافها».

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

وسوم في هذه القصة