تدقيق مفاتيح الإدارة، وليس فقط التعليمات البرمجية، كما يقول الخبراء بعد استغلال Drift بقيمة 200 مليون دولار: Crypto Daybook Americas

بواسطة Omkar Godbole (جميع الأوقات بالتوقيت الشرقي ما لم تتم الإشارة إلى خلاف ذلك)
وصل رمز SOL الخاص بـ blockchain القابل للبرمجة Solana إلى أدنى مستوياته خلال خمسة أسابيع بعد أن أكد الاستغلال في واحدة من أكبر البورصات اللامركزية الدائمة، Drift، أن المخاطر الأمنية تتجاوز مجرد العقود الذكية.
قال عمر غولدبرغ، مؤسس Chaos Labs، موضحًا الخطأ الذي حدث: "إذا كنت تقوم بالإنشاء باستخدام DeFi، فراجع المساحة السطحية لمفتاح المسؤول الخاص بك. وليس فقط العقود الذكية".
أوضح Goldberg في سلسلة X الخاصة به أن المهاجم قام باختراق مفتاح إدارة Drift. أعطى هذا المفتاح الفردي للمهاجم تحكمًا يشبه الإله - مثل تسليم شخص ما كلمة المرور الرئيسية إلى قبو البنك بأكمله دون حدود أو إنذارات.
وباستخدام هذه القوة، أنشأ المهاجم سوق ضمانات وهمية لرمز لا قيمة له يسمى CVT. لقد وصلوا إلى الحد الأقصى لمعايير المخاطرة، لذلك تعامل النظام مع مئات الملايين من هذه الرموز غير المرغوب فيها كضمانات آمنة وعالية القيمة. وفي نفس المعاملة، قاموا بتحويل أوراكل سعر CVT إلى سعر يتحكمون فيه بالكامل، وضخوا قيمته بشكل مصطنع إلى مستويات عالية، ورفعوا قواطع الدائرة عن الأصول الرئيسية (إزالة حدود السحب) مثل USDC، وeETH وغيرها، واستنزفوا أكثر من 250 مليون دولار من الرموز.
لقد نجح هذا أيضًا لأن Drift يتميز بمجمع سيولة مشترك واحد يحتفظ بضمانات الجميع وأموال التداول، مما يوفر تجربة تداول سلسة. (تخيل وضع كل أموالك في حساب مصرفي واحد وخسارة كل شيء في اختراق التوقيع).
المشكلة الحقيقية لم تكن خطأ في الكود. لقد كانت "المساحة السطحية" الهائلة لمفتاح الإدارة هذا، أو الضرر الهائل الذي يمكن أن يسببه أحد الموقعين المخترقين من خلال إعادة كتابة قواعد المخاطر على مستوى البروتوكول، وتعيين أوراكل، وتعطيل حراس السلامة.
هذه ليست المرة الأولى التي يؤدي فيها المفتاح المميز المخترق إلى خسائر كبيرة. قبل 10 أيام فقط، تم استنزاف Resolv بمبلغ 25 مليون دولار من الرموز المميزة بعد أن قام المهاجمون باختراق مفتاح SERVICE_ROLE.
لذا، فإن الرسالة واضحة: تعتمد سلامة البروتوكول الآن على الحوكمة القوية والضوابط الرئيسية بقدر ما تعتمد على عمليات تدقيق العقود الذكية.
بالنسبة للأسواق، انخفض سعر SOL بنسبة 3٪ تقريبًا إلى 78.30 دولارًا، وهو أدنى مستوى منذ أواخر فبراير، وهو ما يتوافق مع الضعف في عملة البيتكوين والإيثريوم (ETH) وXRP دولار (XRP) والسوق الأوسع، كما يمثله مؤشر CoinDesk 20.
الجاني مرة أخرى هو تهديد الرئيس دونالد ترامب المتجدد لإيران، مما أدى إلى ارتفاع أسعار النفط. على المدى القصير، يمكن أن تستمر هذه العناوين الرئيسية في قيادة الحركات في كل من الأسواق التقليدية وأسواق العملات المشفرة. البقاء في حالة تأهب!
اقرأ المزيد: لتحليل نشاط اليوم في العملات البديلة والمشتقات، راجع Crypto Markets Today
ما يجب مشاهدته
للحصول على قائمة أكثر شمولاً للأحداث هذا الأسبوع، راجع "Crypto Week Ahead" على CoinDesk.
لم يتم جدولة أي شيء.
MacroApril 2، 8:30 صباحًا: مطالبات البطالة الأولية الأمريكية للأسبوع المنتهي في 28 مارس (السابق 210 ألف)
الأرباح (التقديرات بناءً على بيانات FactSet) لا يوجد شيء مجدول.
أحداث الرمز
للحصول على قائمة أكثر شمولاً للأحداث هذا الأسبوع، راجع "Crypto Week Ahead" على CoinDesk.
أصوات الحوكمة والمكالمات
تصوت Unlock DAO لتحويل 3 $ ETH إلى multisig الأساسي الخاص بها لمبادلة $ USDC لتغطية النفقات التشغيلية الحالية والمستقبلية. ينتهي التصويت في 2 أبريل.
تصوت Aavegotchi DAO لانتخاب تسعة موقعين متعددي التوقيعات، والحفاظ على حد التوقيع 5 من 9، وتحديد تعويضهم ربع السنوي بمبلغ 1000 دولار مدفوع في GHST. ينتهي التصويت في 2 أبريل.
تقوم Arbitrum DAO بالتصويت على مقترحين لنقل قواعد السلوك والإجراءات الخاصة بها إلى مستندات حية تديرها OpCo، والترقية إلى ArbOS 60 Elara. ينتهي التصويت في 2 أبريل.
يفتح 2 أبريل: Ethena (ENA) يفتح 2.18% من مخزونه المتداول بقيمة 16.05 مليون دولار.
عمليات إطلاق الرمز المميز لا توجد عمليات إطلاق رئيسية.
المؤتمرات
للحصول على قائمة أكثر شمولاً للأحداث هذا الأسبوع، راجع "Crypto Week Ahead" على CoinDesk.
يوم 4 من 4: EthCC (كان، فرنسا)
2 أبريل: براغما كان 2026 (كان، فرنسا)
تحركات السوق
انخفض سعر BTC بنسبة 2.53% اعتبارًا من الساعة 4 مساءً. الأربعاء بالتوقيت الشرقي عند 66,459.24 دولارًا (24 ساعة: -3.1%)
انخفض سعر ETH بنسبة 4.66% ليصل إلى 2,043.77 دولارًا (24 ساعة: -4.16%)
انخفض CoinDesk 20 بنسبة 3.59% عند 1,891.30 (24 ساعة: -3.81%)
ارتفع معدل التوقيع المركب لـ Ether CESR بمقدار نقطة أساس واحدة ليصل إلى 2.77%
يبلغ معدل تمويل BTC $ 0.0001% (0.0635% سنويًا) على Binance
ارتفع مؤشر DXY بنسبة 0.51% إلى 100.16
وانخفضت العقود الآجلة للذهب بنسبة 3.56٪ إلى 4641.60 دولارًا
وانخفضت العقود الآجلة للفضة بنسبة 6.47% إلى 71.15 دولارًا
وأغلق المؤشر Nikkei 225 منخفضا 2.38% إلى 52463.27 نقطة
وأغلق مؤشر Hang Seng منخفضًا بنسبة 0.7% إلى 25116.53 نقطة
انخفض مؤشر FTSE بنسبة 0.08٪ إلى 10356.15
انخفض مؤشر Euro Stoxx 50 بنسبة 1.61% إلى 5,640.26
أغلق مؤشر داو جونز الصناعي يوم الأربعاء مرتفعًا بنسبة 0.48% عند 46565.74
وأغلق مؤشر ستاندرد آند بورز 500 مرتفعا بنسبة 0.72% إلى 6575.32 نقطة
وأغلق مؤشر ناسداك المركب مرتفعا بنسبة 1.16% إلى 21840.95 نقطة
أغلق مؤشر S&P/TSX المركب مرتفعًا بنسبة 0.58% عند 32957.95 نقطة.
وأغلق مؤشر ستاندرد آند بورز 40 لأمريكا اللاتينية مرتفعا بنسبة 0.95% إلى 3658.43 نقطة
ارتفع سعر سندات الخزانة الأمريكية لأجل 10 سنوات بمقدار 5.1 نقطة أساس ليصل إلى 4.372%
انخفضت العقود الآجلة لمؤشر E-mini S&P 500 بنسبة 1.17% إلى 6,540.50.
انخفضت العقود الآجلة لـ E-mini Nasdaq-100 بنسبة 1.51% عند 23,830.00.
انخفضت العقود الآجلة لمؤشر E-mini Dow Jones الصناعي بنسبة 0.97٪ إلى 46353.00.
إحصائيات البيتكوين
سيطرة البيتكوين $: 58.58% (+0.04%)
نسبة الأثير إلى البيتكوين: 0.03079 (-2.02%)
معدل التجزئة (المتوسط المتحرك لسبعة أيام): 1,016 إه/ث
سعر التجزئة (الفوري)