Ecoprotocol $76.7MHack
⚠️ تم استغلال جسر بروتوكول إيكو بمبلغ 76.7 مليون دولار من eBTC تم سكّه من العدم
أخبار عاجلة اليوم، 19 مايو 2026:
تعرّض بروتوكول إيكو، منصة DeFi لبيتكوين على سلسلة بلوكتشين مونا، لواقعة أمنية بعد أن قام مهاجم بسكّ حوالي 1,000 eBTC بقيمة تقارب 76.7 مليون دولار دون دعم مناسب.
وفقًا لـ PeckShield، قام المهاجم بإيداع 45 eBTC بقيمة حوالي 3.45 مليون دولار في بروتوكول إقراض DeFi Curvance، واستعار 11.29 WBTC، ونقل الأصول إلى إيثريوم، واستبدلها بـ ETH ووجه 384 ETH إلى Tornado Cash.
سياق حرج حول الأرقام: تعكس قيمة 76.7 مليون دولار القيمة الاسمية لـ eBTC التي تم سكّها وليس المبلغ المؤكد المستخرج من النظام البيئي.
تقييم الأمان الأولي يضع القيمة المسروقة الفعلية أقرب إلى 816,000 دولار، متماشياً مع مسار Tornado Cash المرئي.
السبب الجذري مثير: أكد مطور أن هذه ليست مشكلة في العقد الذكي ولكنها اختراق لمفتاح خاص إداري، فشل تشغيلي. كانت الثغرات الأساسية تشمل دور إداري بتوقيع واحد، عدم وجود قفل زمني، عدم وجود حد لإمدادات السك، وعدم وجود فحص سلامة للإمدادات من قبل Curvance على الضمانات الجديدة المصدرة.
أكدت مونا أن الشبكة الأساسية تعمل بشكل طبيعي وغير متأثرة.
💡 ركن المبتدئين القيمة الاسمية مقابل الخسائر الفعلية في استغلالات DeFi:
عندما يقوم مهاجم بسكّ رموز غير مدعومة، تشير "القيمة الاسمية" إلى سعر السوق لتلك الرموز ولكن الضرر الفعلي يعتمد على مقدار السيولة الحقيقية التي يمكنهم استخراجها قبل أن يتجمد البروتوكول.
في هذه الحالة، عمل عقد BTC تمامًا كما هو مصمم، وكان الفشل بالكامل تشغيلياً، وليس تقنيًا، مما يبرز أن تدقيق الأكواد وحده لا يمكن أن يمنع فشل الأمان في الطبقة البشرية.
💬 هل يجب أن يُطلب من بروتوكولات DeFi فرض أدوار إداري متعددة التوقيع وأقفال زمنية كمعيار أساسي قبل الإطلاق أم أن ذلك يبطئ الابتكار كثيرًا؟
#Ecoprotocol $76.7MHack
#DeFiSecurity #CryptoHack #DYOR | محتوى تعليمي فقط | ليس نصيحة مالية