تعرضت Solido Money للاختراق في 23 يوليو 2026، ما أدى إلى سحب ما يقارب 293.7 مليون رمز SUPRA من البروتوكول عبر موجتي هجوم منفصلتين. ونجمت عملية الاستغلال عن خطأ في إعداد نظام الأوراكل أدى إلى المبالغة بشكل كبير في تقييم الضمانات، ما أتاح للمهاجم سك رموز CASH مدعومة بضمانات تقل قيمتها بكثير عن القيمة التي حسبها النظام. وخلال أيام من وقوع الحادث، تتبعت الأدلة الجنائية على السلسلة حوالي 84% من الرموز المسروقة—أي قرابة 246.9 مليون SUPRA—إلى البنية التحتية لمنصات التداول المركزية، مع جزء كبير يشير إلى عنوان إيداع يشتبه أنه تابع لـ Gate.io. أكدت شركة PeckShield لأمن البلوك تشين الهجوم وذكرت أن نحو 90% من الأموال المتأثرة تعود إلى مؤسسة Supra. أدى سوء تعيين الأوراكل إلى فجوة في التسعير مكنت المهاجم من تحويل خطأ تقييم اصطناعي إلى حيازة فعلية للرموز، ما يبرز ثغرات جوهرية في الطريقة التي تمنح بها بروتوكولات التمويل اللامركزي قيمة للضمانات.
Oracle Misconfiguration Enables 809,052 CASH Token Minting
لم يعتمد الاستغلال على حقن كود متقدم أو هجمات تشفيرية جديدة. بدلًا من ذلك، استغل خللًا في كيفية إسناد البروتوكول قيمة للضمانات. جعل سوء التعيين في الأوراكل النظام يعتقد أن الضمان المودع تبلغ قيمته قرابة دولار أمريكي واحد، بينما كان سعره السوقي الفعلي مجرد جزء صغير من ذلك المبلغ.
ومع تضخيم قيمة الضمانات صناعيًا، سك المهاجم رموز CASH بما يفوق بكثير ما تبرره الضمانات الحقيقية. ثم جرى بيع رموز CASH تلك مقابل SUPRA، محولًا وهم التسعير إلى حيازة فعلية للرموز. وتكشف الهجوم عن نفسه على موجتين. نُفذت الموجة الأولى في معاملة ذرية واحدة. أما الموجة الثانية فظهرت بعد ساعات، إذ جرى تكرارها يدويًا عبر خمس محافظ منفصلة باستخدام التقنية نفسها. وبالتزامن، سكّت الموجتان 809,052 رمز CASH وأنتجتا 293.7 مليون SUPRA كعوائد صافية.
أشارت المذكرة اللاحقة للحادث الصادرة عن Solido إلى أن تعطيل الواجهة الأمامية للبروتوكول فقط لم يكن كافيًا لإيقاف الموجة الثانية. كانت الثغرة موجودة على مستوى العقد، وهو ما اضطرت في النهاية إلى معالجته.
246.9 Million SUPRA Traced to Centralized Exchange Infrastructure
جرى تتبع نحو 84% من SUPRA المسروقة—أي قرابة 246.9 مليون رمز—إلى بنية تحتية لمنصات تداول مركزية عبر تحليل على السلسلة. وهذا يضيّق نافذة الاسترداد بشكل كبير، لأن المنصات المركزية تحتفظ بمفاتيح هوية المستخدمين بطرق لا تستطيع البروتوكولات اللامركزية فعلها.
220 Million SUPRA Linked to Suspected Gate.io Deposit Address
بالنسبة للموجة الأولى من الاستغلال، تتبعت المذكرة الجنائية لدى Solido قرابة 220 مليون SUPRA إلى عنوان إيداع يشتبه أنه تابع لـ Gate.io. وذكر البروتوكول أن بيانات البلوك تشين وحدها لا يمكنها تأكيد ما إذا كان هذا العنوان يعود إلى Gate.io—ففقط المنصة نفسها يمكنها التحقق. كما جرى تحديد نقطة تماس ثانية مع تبادل لاحقًا ضمن علاقة بالموجة الثانية، حيث أودعت الأموال في بنية تحتية تبدو مخصصة للعميل قبل أن تُسحب إلى محفظة جامعة (omnibus).
وتكتسب هذه الفروق أهمية. فالطريق من الأموال المسروقة إلى محافظ جامعة ضمن منصات التداول يُعد مسارًا شائعًا ومتكررًا في قضايا سرقة العملات الرقمية—وبمجرد وصول الأصول إلى تجمع omnibus يصبح من الصعب جدًا عزلها دون تعاون مباشر من المنصة.
Solido Applies Contract Fixes and Requests Exchange Cooperation
انتقلت استجابة Solido إلى مسارين متوازيين: مناشدة عامة إلى المنصات، وإصلاح تقني على مستوى العقد الذكي.
Solido Requests Exchanges Freeze Flagged Deposits and Preserve Records
طلبت Solido رسميًا من المنصات تأكيد ما إذا كانت العناوين المُعلَّمة تنتمي إلى منصاتها، ووضع قيود على أي عمليات إيداع جرى تتبعها، والحفاظ على سجلات الحسابات لاستخدامها المحتمل من جانب جهات إنفاذ القانون. وذكر البروتوكول أنه لا يطلب تجميدًا شاملًا على حسابات عملاء غير مرتبطة، ولا يتهم أي منصة بالتسهيل عن علم في الهجوم. وتستهدف الطلبات عناوين محددة تم تحديدها عبر التتبع على السلسلة.
Contract-Level Fixes Disable Vulnerable Minting Path
تم تطبيق إصلاحات على مستوى العقد لتعطيل مسار سك الذي استغله المهاجم. وأظهرت الموجة الثانية من الهجوم سبب عدم كفاية القيود على الواجهة الأمامية عندما تظل منطقيات العقد الذكي الأساسية قابلة للاستغلال. يعالج الإصلاح السبب الجذري: سوء تعيين الأوراكل الذي أتاح المبالغة في تقييم الضمانات.
وبوجود خسائر مُقدَّرة بـ 900,000 دولار، واستقرار إجمالي القيمة المقفلة (TVL) لدى البروتوكول عند قرابة 950,000 دولار بعد الهجوم، فإن مسار الاسترداد الآن يعتمد بشكل شبه كامل على تعاون المنصات.
FAQ
كيف وقع اختراق Solido Money؟
استغل المهاجم خطأ في إعداد الأوراكل أدى إلى المبالغة بشكل كبير في تقييم الضمانات داخل البروتوكول، ما مكنه من سك رموز CASH مدعومة بضمانات تقل قيمتها كثيرًا عن القيمة التي اعتقد النظام أنها تبلغها. ثم جرى بيع تلك الرموز مقابل SUPRA، محولًا خطأ التسعير إلى حصيلة فعلية من الرموز.
ما نسبة رموز SUPRA المسروقة التي جرى تتبعها إلى منصات التداول؟
جرى تتبع نحو 84% من إجمالي المبلغ المسروق—أي قرابة 246.9 مليون SUPRA—إلى بنية تحتية لمنصات تداول مركزية عبر تحليل على السلسلة أجراه Solido Money.
ما الخطوات التي اتخذتها Solido Money بعد الاختراق؟
طبقت Solido إصلاحات على مستوى العقد لتعطيل مسار السك الذي جرى استغلاله، وطلبت رسميًا من المنصات تجميد الأموال المُعلَّمة وحفظ سجلات الحسابات من أجل إجراءات إنفاذ قانون محتملة.