في 11 مارس، أفادت الأنباء أن بروتوكول الإقراض اللامركزي Aave شهد مؤخرًا حادثة تصفية جماعية ناجمة عن خطأ في تكوين سعر مصدر التنبؤات. بسبب خطأ مؤقت في تقييم سعر Wrapped stETH (wstETH)، تم تصفية حوالي 34 حسابًا تلقائيًا، بمبلغ أصول يقارب 26 مليون دولار، مما أثار نقاشًا واسعًا في مجتمع DeFi حول أمان مصادر التنبؤ وآليات التصفية.
وفقًا للمعلومات التي تم الكشف عنها لاحقًا، فإن الحادث لم يكن نتيجة لانخفاض حقيقي في سعر السوق، بل كان نتيجة لخلل تقني في نظام أسعار Aave الداخلي. يعتمد Aave على مصادر التنبؤات على السلسلة لتقييم قيمة الأصول المرهونة، وعندما ينخفض قيمة الضمان عن الحد الآمن للقرض، ينفذ النظام تلقائيًا عمليات التصفية لحماية أموال المقرضين.
المشكلة كانت في آلية الأمان المسماة CAPO (Capped Asset Price Oracle). تهدف هذه الآلية إلى الحد من ارتفاع أسعار الأصول بشكل غير طبيعي لمنع التلاعب بالسوق. ومع ذلك، بسبب عدم تزامن تحديث معلمي التكوين الرئيسيين، قام النظام خلال فترة قصيرة بحساب سعر wstETH أقل بحوالي 2.85% من القيمة السوقية الحقيقية.
هذا الاختلاف الطفيف في السعر كان له تأثير محدود على المستخدمين العاديين، لكنه كان كافيًا لتفعيل التصفية التلقائية للحسابات ذات الرافعة المالية العالية والنسبة المرهونة القريبة من خط التصفية. في النهاية، تم بيع 10,938 من رموز wstETH من قبل النظام لسداد القروض، رغم أن هذه الأرصدة كانت من المفترض أن تظل آمنة تحت ظروف سعر طبيعية.
أظهر تقرير من مؤسسة Chaos Labs لتحليل المخاطر أن روبوتات المراقبة لفرص التصفية حصلت خلال العملية على أرباح تقدر بحوالي 499 من عملة ETH. على الرغم من أن بعض حسابات المستخدمين تم تصفيتها قسرًا، إلا أن بروتوكول Aave نفسه لم يتكبد خسائر مالية، حيث تم سداد جميع القروض ولم يتم استخدام احتياطيات البروتوكول.
قال ستاني كوليشوف، مؤسس Aave، إن أمان البروتوكول لم يتأثر، لكن المستخدمين الذين تم تصفيتهم تحملوا خسائر، لذا ستبدأ المجتمع في تنفيذ آلية تعويض. حاليًا، استعاد Aave حوالي 141.5 من ETH و13 من رسوم ETH عبر آلية Refund في BuilderNet، وسيتم إعادة هذه الأموال مباشرة إلى المستخدمين المتضررين.
بالنسبة للفجوة المالية المتبقية، أكد Aave أن ما يصل إلى 345 من ETH ستتحملها خزينة DAO. تمول خزينة DAO من إيرادات البروتوكول وتستخدم لمعالجة الأحداث الطارئة وحماية مصالح المستخدمين.
وفي الوقت نفسه، طرح عضو المجتمع فريدا تساؤلات على المنتدى، مشككة في مسؤولية Chaos Labs، التي تتولى إدارة مخاطر تكوين مصادر التنبؤات، عن جزء من المسؤولية. رد مؤسس Chaos Labs، عمر جولدبرغ، بأن جميع المستخدمين المتأثرين سيحصلون على تعويض كامل، وأن الحادث يُصنف على أنه مشكلة في التكوين وليس خللًا في تصميم النظام.
بعد إصدار تقرير الحادث، كان رد فعل السوق مستقرًا نسبيًا، حيث ارتفع سعر AAVE بنسبة حوالي 1.53% ليصل إلى 110.52 دولار، مما يعكس اعتقاد المستثمرين أن المشكلة قد تم السيطرة عليها بشكل فعال.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
Volo Protocol يخسر 3.5M دولار في اختراق Sui، ويلتزم بتحمّل الخسائر وتجميد أموال المخترقين
بوابة أخبار — رسالة بتاريخ 22 أبريل: Volo Protocol، مشغّل صندوق عائد على Sui، أعلن أمس (21 أبريل) أنه بدأ تجميد الأصول المسروقة بعد استغلال بقيمة 3.5 مليون دولار. قام القراصنة بنهب WBTC وXAUm وUSDG من Volo Vaults، وهو ما يمثل أحدث اختراق أمني كبير في DeFi خلال شهر شهد فيه القطاع تدهورًا شديدًا بشكل تاريخي.
GateNewsمنذ 34 د
عائلة فرنسية أُجبرت على التحويل $820K في العملات المشفرة بعد غزو مسلح للمنزل
رسالة أخبار بوابة، 22 أبريل — تم اجتياح عائلة في بلودالمِيزيّو، وهي بلدة صغيرة في بريتاني، فرنسا، من قِبل رجلين مسلحين ملثمين، يوم الاثنين (20 أبريل)، وفقًا لتقارير من The Block. تم تقييد ثلاثة بالغين لأكثر من ثلاث ساعات وإجبارهم على تحويل ما يقارب 700,000 يورو (حوالي $820,000) إلى محافظ رقمية يتحكم فيها المهاجمون. لاذ المشتبهون بالفرار بسيارة؛ وقد استعادتها الشرطة لاحقًا في بريست، لكن لم يتم إجراء أي اعتقالات بعد.
تُعدّ هذه الحادثة جزءًا من اتجاه أوسع في فرنسا. فقد سجلت الشرطة القضائية الفرنسية حتى الآن أكثر من 40 عملية اختطاف مرتبطة بالعملات المشفرة أو قضايا سلب، مقارنةً بحوالي 30 في 2025. وقد شملت الضحايا السابقين أفرادًا من عائلة صانع محتوى، ومسؤولًا تنفيذيًا في بورصة كبرى للعملات المشفرة، وقاضيةً.
GateNewsمنذ 1 س
وزارة العدل الأمريكية تطلق عملية تعويض لضحايا احتيال OneCoin، وتعلن توفر أصول مستردة بقيمة 40 مليون دولار+
بوابة الأخبار: رسالة بتاريخ 22 أبريل — أعلنت وزارة العدل الأمريكية إطلاق عملية تعويض لضحايا مخطط احتيال العملات المشفرة OneCoin، مع توفر الآن أكثر من $40 مليون دولار من الأصول المستردة للتوزيع.
وُصف المخطط، الذي تديره بين عامي 2014 و2019 كل من Ruja
GateNewsمنذ 2 س
رفع دعوى على مُنشئي AI16Z وELIZAOS بسبب مزاعم احتيال بقيمة 2.6 مليار دولار؛ انهيار التوكنات بنسبة 99.9% من ذروة التقييم
تدعي دعوى قضائية جماعية اتحادية أن AI16Z/ELIZAOS متورطتان في عملية احتيال بالعملات المشفرة بقيمة 2.6 مليار دولار، من خلال ادعاءات ذكاء اصطناعي مزيفة وتسويق مضلل، مع اتهام بتفضيل المطلعين ونظام مستقل مُدار مسبقًا؛ وتطلب تعويضات بموجب قوانين حماية المستهلك.
ملخص: يغطي هذا التقرير تقريرًا لدعوى قضائية جماعية اتحادية في محكمة المقاطعة الجنوبية لولاية نيويورك (SDNY) تم تقديمه في 21 أبريل، تتهم AI16Z وإعادة تسميتها ELIZAOS بالاحتيال في سوق العملات المشفرة بقيمة 2.6 مليار دولار عبر ادعاءات ذكاء اصطناعي مزيفة وتسويق مضلل. تزعم الدعوى وجود ارتباط مُصنّع مع Andreessen Horowitz ونظام غير مستقل بذاته. وتفصّل الدعوى تقييمًا بلغ ذروته في أوائل 2025، وانخفاضًا بنسبة 99.9%، وخسارة حوالي 4,000 محفظة، مع حصول المطلعين على نحو 40% من الرموز الجديدة. يطلب المدعون تعويضات وجبرًا منصفًا بموجب قوانين حماية المستهلك في نيويورك وكاليفورنيا. وقد حذرت الجهات التنظيمية في كوريا والعديد من البورصات الرئيسية أو أوقفت تداولًا مرتبطًا.
GateNewsمنذ 4 س
SlowMist 警报:活跃的 MacSync Stealer macOS 恶意软件,面向加密用户
SlowMist 警告 MacSync Stealer (v1.1.2),这是一款针对 macOS 的窃取信息恶意软件,会窃取钱包、凭据、钥匙串以及基础设施密钥,并使用伪造的 AppleScript 提示和虚假的“unsupported(不支持)”错误;呼吁保持谨慎和对 IOCs 保持关注。
摘要:本报告总结了 SlowMist 关于 MacSync Stealer (v1.1.2) 的告警。该恶意软件是一款 macOS 信息窃取程序,目标是加密货币钱包、浏览器凭据、系统钥匙串以及基础设施密钥 (SSH、AWS、Kubernetes)。它通过伪造的 AppleScript 对话框欺骗用户,诱导其输入密码,并展示可见的虚假“unsupported(不支持)”消息。SlowMist 向客户提供 IOCs,并建议避免运行未经验证的 macOS 脚本,且对异常密码提示保持警惕。
GateNewsمنذ 5 س
朝鲜拉撒路集团部署 Mach-O Man 恶意软件,窃取来自 macOS 用户的加密钱包凭据
拉撒路组织为 macOS 发布 Mach-O Man,以窃取钥匙串数据和钱包凭据,借助 ClickFix 弹窗瞄准加密高管,并通过被入侵的 Telegram 会议实施攻击。
摘要:该文章称,拉撒路关联的 Mach-O Man 恶意软件针对 macOS,用于窃取钥匙串数据、浏览器凭据和登录会话,以访问加密货币钱包和交易所账户。其分发依赖 ClickFix 社会工程手段,以及被攻陷的 Telegram 账号,引导受害者访问虚假的会议链接。文章将该行动与 4 月 20 日 Kelp DAO 黑客事件关联,并指出 TraderTraitor 属于与拉撒路有关联的组织,同时提到 rsETH 在通过 LayerZero 的 OFT 标准在区块链之间进行转移。
GateNewsمنذ 5 س