1 ديسمبر، 2025
الاقتصادية العملات الرقمية تكنولوجيا البلوكشين

Yearn Finance تتعرض لاختراق أمني بقيمة 9 ملايين دولار

تعرضت منصة Yearn Finance، أحد عمالقة قطاع التمويل اللامركزي (DeFi)، لهجوم أمني عنيف نجم عنه خسائر مالية تقدر بنحو 9 ملايين دولار.

الحادث، الذي وقع مساء يوم 30 نوفمبر، كشف عن ثغرة خطيرة في عقد ذكي مرتبط بمنتج “yETH” القديم، مما سمح للمتسللين بسك كميات هائلة من العملات المشفرة المزيفة واستنزاف سيولة التجمعات المستهدفة.

وفقًا للبيانات الرسمية، تم رصد النشاط المشبوه حوالي الساعة 21:11 بالتوقيت العالمي المنسق (UTC). ركز الهجوم على تجمع تبادل مستقر (stable swap pool) خاص بعملة yETH القديمة، وهو منتج مختلف عن الخزائن الرئيسية النشطة حاليًا على منصة Yearn. استغل المهاجمون خللاً في شفرة ذلك العقد “المختلف” لإنشاء عدد غير محدود فعليًا من وحدات yETH الوهمية.

باستخدام هذه الكميات الهائلة من الأصول المزيفة، تمكن المخترقون من سحب ما يقارب 8 ملايين دولار من التجمع الرئيسي، بالإضافة إلى نحو 900 ألف دولار من تجمع yETH-WETH على منصة Curve المالية، ليصل إجمالي الخسائر إلى حوالي 9 ملايين دولار.

كشفت شركة “بيك شيلد أليرت” المتخصصة في أمن البلوك تشين أن المهاجم قام بتحويل جزء من الغنيمة، يقدر بـ 1000 إيثريوم (قيمتها نحو 3 ملايين دولار)، إلى خدمة “تورنادو كاش” المعروفة بتشغيلها لغسيل الأموال الرقمية. بينما لا تزال الأموال المتبقية، البالغة قيمتها نحو 6 ملايين دولار، مجمدة في عنوان المحفظة الإلكترونية للمتسلل.

سارع فريق Yearn Finance إلى احتواء التداعيات، مؤكدًا في بيان عاجل أن نطاق الاختراق اقتصر على “منتج yETH القديم” فقط، وأن جميع الخزائن الأساسية النشطة وأموال المستخدمين فيها “آمنة ولم تتأثر”. وأعلن الفريق عن تعاونه مع مدققي الأمن الخارجيين لفحص الحادث بتعمق والوقوف على أسبابه الجذرية.

كان للهجوم أثر مباشر على ثقة المستثمرين، حيث انخفض سعر عملة YFI الخاصة بالمنصة بنسبة تزيد عن 6% فور انتشار الأنباء. ورغم طمأنة الإدارة، فإن الحادث يسلط ضوءًا قويًا على أحد أبرز التحديات المستمرة في بيئة DeFi: مخاطر العقود الذكية القديمة أو المهملة.

أكد الحادث على ضرورة المراجعة الأمنية المستمرة ليس فقط للأنظمة الحية، بل أيضًا للمنتجات التاريخية التي قد لا تحظى بنفس مستوى الرقابة. تواجه Yearn Finance الآن مهمة مزدوجة: تعزيز دفاعاتها التقنية، ووضع خطة واضحة للتعويض والتعافي لاستعادة ثقة مجتمع التمويل اللامركزي الأوسع، الذي لا يزال يتلمس طريقه بين فرص الابتشاف الهائلة ومخاطر الاختراقات المتكررة.

 

 

 

 

اترك تعليقا

  • Quality
  • Price
  • Service

الايجابيات

+
إضافة حقل

سلبيات

+
إضافة حقل
اختيار صورة
اختيار الفيديو