
أعلنت Curve Finance على منصة X في 19 أبريل/نيسان، أنه بسبب تعرض البنية التحتية الخاصة بـ LayerZero المرتبطة بـ rsETH للهجوم، تم إيقاف وظائف LayerZero عبر السلاسل مؤقتًا لأسباب وقائية، وذلك قبل تحديد الجهة المسببة للحادث بشكل دقيق. ووفقًا لإعلان Curve Finance، فإن النطاق المتأثر يشمل ربط CRV عبر الجسور على سلاسل عامة معينة، وكذلك الربط السريع crvUSD عبر الجسور.
وفقًا لإعلان Curve Finance على منصة X، يشمل الإيقاف المؤقت الوظائف التالية:
إيقاف جسر CRV عبر السلاسل: يتم تعطيل جسر CRV عبر السلاسل القادم من BNB Chain وSonic وAvalanche وFantom وEtherlink وKava؛ بينما تظل السلاسل الأخرى تستخدم الجسر الأصلي دون تأثر
إيقاف الجسر السريع crvUSD عبر السلاسل: يمكن الاستمرار في استخدام جسر L2 البطيء بشكل طبيعي، مع تعليق وظيفة الجسر السريع فقط
توضح Curve أن هذه الإجراءات هي إجراءات وقائية، وسيتم اتخاذ قرار ما إذا كان سيتم استئناف الوظائف ذات الصلة بعد توضيح سبب الحادث الأمني للبنية التحتية الخاصة بـ LayerZero على نحو أكبر.
وفقًا لتعليقات مؤسس Curve Finance Michael Egorov حول هذا الحدث، قال: «أتمنى أن يتمكن Aave من معالجة هذه المشكلة. فقدت Kelp DAO حوالي 292 مليون دولار بسبب التعرض لهجوم، مما أدى إلى ظهور ديون معدومة لدى Aave. وهذا بالضبط هو الخطر الذي تسببه نمط «الإقراض غير المعزول» الشائع الاستخدام. يُظهر هذا النمط أداءً جيدًا من ناحية القابلية للتوسع تاريخيًا، لكن المخاطر تكون أيضًا أعلى».
وأشار Egorov في تعليقه إلى نوعين من هياكل الإقراض البديلة: أولًا، نموذج العزل الكامل المشابه لسوق Curve Finance، وثانيًا، نموذج هجين أكثر تعقيدًا. كما أشار إلى أن نمط Aave v4 القائم على الهيكل الإشعاعي المركزي (hub-and-spoke) «ربما يمثل خطوة نحو اتجاه شبه معزول وأكثر أمانًا»، وذكر أن السوق لم يقم حتى الآن بتقييم مزايا هذه الحلول بشكل كافٍ.
وفقًا لبيان Kelp DAO على منصة X، في 18 أبريل/نيسان 2026 (يوم السبت)، تعرض جسر مبني على LayerZero تابع لـ Kelp DAO للهجوم. استخدم المهاجم الأصول ذات الصلة لإجراء عمليات إقراض على منصة Aave، ما أدى إلى ارتفاع حاد في نسبة استخدام الأصول داخل مجمع الإقراض الرئيسي، وواجه المستخدمون صعوبات في سحب الأموال. قامت Kelp DAO بالفعل بإيقاف عقود rsETH على شبكة Ethereum الرئيسية وكذلك على عدة شبكات توسع من الطبقة الثانية. ووفقًا لتقرير على منصة X قدّمه المؤسس المشارك باسم مستعار لدى DefiLlama 0xngmi، فقد بلغ صافي سحب الأموال لدى Aave حتى صباح يوم الأحد 6.2 مليار دولار؛ بينما أشار رئيس الاستراتيجيات باسم مستعار في Spark monetsupply.eth إلى أن الحادث يعرض «آثارًا سلبية ثانوية».
وفقًا لإعلان Curve Finance على منصة X بتاريخ 19 أبريل/نيسان 2026، تشمل نطاق الإيقاف المؤقت جسر CRV عبر السلاسل القادم من BNB Chain وSonic وAvalanche وFantom وEtherlink وKava، وكذلك الجسر السريع crvUSD عبر السلاسل؛ ولا يزال بإمكان السلاسل الأخرى استخدام الجسور الأصلية، وكذلك جسر الطبقة الثانية البطيء، بشكل طبيعي.
وفقًا لإعلان Curve Finance، فإن هذا الإيقاف هو إجراء وقائي، بسبب تعرض البنية التحتية الخاصة بـ LayerZero المرتبطة بـ rsETH للهجوم. وتقول Curve إنها ستحدد وقت الاستئناف بعد توضيح السبب الجذري للحادث، بينما لم يتم الإعلان حتى الآن عن جدول زمني محدد.
وفقًا لتصريحات Michael Egorov العلنية، فقد أشار إلى أن خسارة هجوم Kelp DAO بلغت حوالي 292 مليون دولار وأنه أثر على Aave، وأن السبب الجذري يكمن في «المخاطر الجوهرية لنمط الإقراض غير المعزول»؛ كما ذكر نموذج العزل الكامل وبنية الهجين كحلول بديلة، وأشار إلى أن بنية Aave v4 اللامركزية/الإشعاعية المركزية (hub-and-spoke) ربما تمثل أحد اتجاهات تحسين الأمان.
مقالات ذات صلة
香港 هيئة الأوراق المالية والعقود الآجلة (SFC) تصدر في نفس اليوم وثيقتين إرشاديتين للتوريق بالرموز (26EC22/26EC23): تحليل شامل لقواعد التداول بالشراء والبيع في السوق الثانوية والاشتراك والاسترداد في السوق الأولية لبروتوكول VATP
تحذير من شبكة Pi Network بشأن ترقية العقد: من لم يرقِّ قبل 27 أبريل سيتعرض لخطر الانقطاع
تيثر: تم استئناف تحويل USDT0، وتم رفع تعليق إيقاف التحقيق في حادثة rsETH خلال فترة التحقيق