في هجوم «إيداع مزوّر» بتاريخ 17 يوليو، فقدت خدمة Solana Relayer ما قيمته 4.5 مليون دولار.

SOL%2.77-
ACX%1.00-
Key Takeaways
  • خسر مُرَحِّل Solana التابع لـ Risk Labs 4.5 مليون دولار في 17 يوليو 2026، بعد أن زوّر المهاجم 1,627 حدث إيداع.
  • استغل المهاجم غياب فحص مُميِّز لحدث Anchor الذي يبلغ ثمانية بايتات لإنشاء طلبات سحب احتيالية بقيمة 41.7 مليون دولار.
  • عطّل Risk Labs التوجيه على Solana، ونشر إصلاحاً خلال خمس ساعات، واستعاد الخدمة بشكل كامل خلال اثنتي عشرة ساعة.

فقد ممرّر Solana التابع لـRisk Labs نحو 4.5 مليون دولار في 17 يوليو 2026، عندما استغل مهاجم وجود فحص ناقص بمُميِّز (discriminator) ناقص بثماني بايت في كود تحليل أحداث على خارج السلسلة لاصطناع 1,627 حدث إيداع لم تحدث على السلسلة. سمحت هذه الثغرة بطلبات سحب احتيالية بما يعادل نحو 41.7 مليون دولار من حيث القيمة الاسمية، جرى تنفيذ 581 منها قبل أن يعطّل الفريق توجيه Solana وينشر إصلاحاً خلال خمس ساعات من اكتشاف المشكلة. لم تُفقَد أموال المستخدمين أو تكن في خطر لأن Across تعمل كبروتوكول نوايا حيث يقدّم الممرّرون رأس مالهم الخاص وليس سحباً من ضمانات (escrow) مشتركة للمستخدمين، مما يحصر كامل الأثر المالي ضمن احتياطيات Risk Labs التشغيلية.

Missing Discriminator Check Enabled Forged Deposit Events

كانت الثغرة موجودة في مكوّن SvmCpiEventsClient ضمن ممرّر Risk Labs، إذ كان يقبل أي تعليمة داخلية موجهة إلى عقد SpokePool عبر PDA الخاص بـevent_authority بوصفها حدثاً حقيقياً دون التحقق من مُميِّز حدث Anchor بطول 8 بايت. نشر المهاجم برنامج غلاف يستدعي دالة مساعدة لـSpokePool للقراءة فقط وغير ضارة — get_unsafe_deposit_id — ثم أضاف إلى المخرجات حمولة FundsDeposited مزيفة. ومن منظور الممرّر بدت هذه كأحداث إيداع شرعية، رغم عدم تحرك أي أموال على السلسلة، وعدم تغيير أي أرصدة، وعدم لمس أي عقود. أوضح Risk Labs أن get_unsafe_deposit_id لم يكن بحد ذاته الثغرة، بل مجرد ناقل استخدمه المهاجم؛ وكان السبب الجذري هو فحص المُميِّز المفقود داخل قاعدة كود الممرّر.

Attacker Submitted 1,627 Forged Deposits Across 18 Chains

بين 05:07 و06:14 بتوقيت UTC في 17 يوليو، قدّم المهاجم 1,627 عملية إيداع مزيفة من 1,627 محافظ منفردة للاستخدام مرة واحدة، موزعة على 18 سلسلة وجهة بقيمة اسمية تقارب 41.7 مليون دولار، مُجمَّعة إلى عنوان مستلم EVM واحد. نفّذ ممرّر Risk Labs 581 من تلك الطلبات الاحتيالية، ودفع نحو 4.5 مليون دولار من رأس ماله الخاص قبل أن يعطّل الفريق Solana كسلسلة منشأ. انتهت صلاحية الإيداعات المزيفة المتبقية بما يعادل نحو 37 مليون دولار لتصبح بلا قيمة بعد أن توقف الممرّر عن تنفيذها. لم تُخترق أي عقود ذكية؛ إذ سلكت برامج Solana وجميع عقود EVM سلوكاً مطابقاً تماماً للمصمم له طوال الحادث.

Intents Protocol Design Prevented User Fund Loss

لم تُفقَد أي أموال مستخدم في أي نقطة أثناء الحادث. تعمل Across كبروتوكول نوايا حيث يودع المستخدمون الأصول في عقد ضمان على سلسلة المنشأ، بينما يقدّم ممرّرون مستقلون رأس مالهم الخاص لتنفيذ عمليات التحويل على سلسلة الوجهة. لا يعيد البروتوكول تعويض الممرّرين إلا بعد عملية تسوية منفصلة تتحقق من كل إيداع تم تنفيذه، لذلك لم تمسّ الإيداعات المزيفة ضمانات المستخدمين. تم إتمام كل إيداع حقيقي للمستخدم أو استرداده بالكامل في اليوم نفسه. تحملت Risk Labs إجمالي المدفوعات بما يعادل نحو 4.5 مليون دولار مباشرة؛ ومع بقاء ما يقارب 500,000 دولار من أموال المهاجم محبوسة داخل البروتوكول، فإن الخسارة الصافية تقل عن 4 ملايين دولار وتستمر في الانكماش مع تقدم جهود الاسترداد.

Risk Labs Deployed Fix Within Five Hours of Detection

تم تقديم أول إيداع مزيف في 05:07 بتوقيت UTC في 17 يوليو؛ وانتهى تدفق الإيداعات المزيفة عند 06:14 بتوقيت UTC مع إدراج أول عناوين المهاجمين على القائمة السوداء عند 06:16 بتوقيت UTC. تم تعطيل Solana كسلسلة منشأ وكسلسلة وجهة في واجهة API عند 08:23 بتوقيت UTC، وتم إيقاف SpokePool في Solana على السلسلة عند 08:35 بتوقيت UTC، وأُصدر أول بيان علني عند 08:36 بتوقيت UTC. تمت دمج الإصلاح للسبب الجذري عند 09:37 بتوقيت UTC ونُشر عبر كامل بنية Risk Labs التحتية عند 10:26 بتوقيت UTC—أي بعد نحو خمس ساعات من الاكتشاف. تم إعادة تمكين إيداعات Solana عبر توجيه CCTP عند 17:05 بتوقيت UTC، مما أعاد خدمة Solana الكاملة خلال نحو 12 ساعة. ظلت جميع عمليات البروتوكول الأخرى دون تأثر طوال ذلك.

Solana Event Parsing Logic Undergoing Re-Audit

يتم الآن توجيه تدفق طلبات Solana حصراً عبر توجيه CCTP الاحتياطي، كما تقول Risk Labs إنه يغطي جميع السلاسل الرئيسية. تظل توجيهات النوايا إلى Solana ومنه معطّلة بينما يعيد الفريق تدقيق منطق تحليل أحداث Solana على خارج السلسلة للتأكد من أن فئة هذه الثغرة مغلقة بالكامل، وأن نموذج الأمان حول التعامل مع الأحداث موحّد عبر كامل المكدس. تعمل Risk Labs مع SEAL 911، التي قدمت دعماً شبه فوري بعد الإبلاغ عن الحادث، ومع إنفاذ القانون في الولايات المتحدة؛ وقد تم وضع علامة على عناوين المهاجمين عبر منصات تبادل ومنافذ خروج. تظل عملية شراء رمز ACX دون أي تأثير كامل وتستمر كما هو مخطط.

FAQ

هل تم فقد أي أموال مستخدم في هجوم ممرّر Solana التابع لـAcross؟

لم تُفقَد أموال مستخدم أو تكون في خطر في أي نقطة. تم إتمام جميع التحويلات الحقيقية أو استردادها بالكامل في 17 يوليو 2026.

ما هو السبب التقني للثغرة الأمنية في ممرّر Risk Labs؟

كانت الثغرة ناتجة عن عدم التحقق من مُميِّز حدث Anchor بطول 8 بايت في كود الممرّر على خارج السلسلة. سمح ذلك للمهاجم باصطناع أحداث إيداع تعاملها الممرّرات بوصفها حقيقية، رغم عدم تحرك أي أموال على السلسلة.

كيف استجابت Risk Labs لهجوم الاصطناع على ممرّر Solana؟

عطّلت Risk Labs Solana كسلسلة منشأ، وأوقفت SpokePool الخاص بـSolana على السلسلة، ونشرت إصلاحاً للسبب الجذري خلال نحو خمس ساعات من الاكتشاف، واستعادت خدمة Solana بالكامل خلال نحو 12 ساعة باستخدام توجيه CCTP الاحتياطي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات