في سبتمبر 2025، واجهت بيئة Shibarium هجومًا واسع النطاق عبر استغلال ثغرة في عقد الجسر. استخدم المهاجمون استراتيجيات اقتراض فلاش معقدة، بالتزامن مع سرقة مفاتيح التحقق المخترقة (10 من أصل 12 مُحققًا سقطوا)، وسحبوا بقوة من عقد الجسر ما بين 2.4 مليون و 4.1 مليون دولار من الأصول. هذا ليس مجرد ثغرة برمجية بسيطة — حيث استعار القراصنة مؤقتًا حوالي 4.6 مليون رمز $BONE للتحكم في أغلبية حقوق التصويت، واصطنعوا حالة تحقق خبيثة، ثم نقلوا الأصول دفعة واحدة.
ما مدى فداحة حجم الأصول المسروقة؟ وفقًا لبيانات فريق SHIB الرسمي، وPeckShield، وتتبع السلسلة: تم نهب 224.57 من ETH، و92.6 مليار من رموز $SHIB، و71.7 ألف دولار من $KNINE (K9 Finance)، و68 إلى 64.5 ألف دولار من $LEASH، و26 إلى 28.4 ألف دولار من $ROAR، بالإضافة إلى رموز $TREAT، $USDC، $USDT، $DAI، $WBTC، $BAD (Bad Idea AI)، $SHIFU، $FUND/xFUND وغيرها من 17 نوعًا من الرموز. من بينها، تم حظر واحتجاز رموز KNINE بواسطة K9 DAO، مما جعل القراصنة غير قادرين على بيعها، مما أدى إلى وضع ساخر يُعرف بـ"الورطة".
قدم الفريق مكافآت (ابتدائيًا 50 ETH، ثم تقلصت لاحقًا) مقابل عودة القراصنة للأصول، لكنهم رفضوا تمامًا. فما الحل؟ ابتكرت المجتمع فكرة مبتكرة جدًا. ظهر إطار "Shib Owes You" (SOU) — حيث يُستخدم رمز NFT على إيثريوم كوثيقة دين على السلسلة، لإثبات المبلغ المستحق للضحية. ثم يتم جمع الأموال عبر التمويل الجماعي من المجتمع (التبرعات، وتقسيم رسوم المعاملات) لتعويض الضحايا. والأكثر روعة، أن WoofSwap أطلقت على Binance Smart Chain رمز $SOU، وهو مزيج من ميم المجتمع وأداة عملية، يُولد من خلال ضرائب البيع والشراء أموالًا حقيقية، تُستخدم مباشرة لتعويض الضحايا، ودعم مطوري Shibarium، وتمويل البيئة، وخطط الإحياء. على الرغم من أنه ليس جزءًا من نظام NFT الرسمي، إلا أن هدفه واضح — تحويل الكارثة إلى قوة دافعة لتوحيد المجتمع، مع اقتراب دمجه مع Chainlink CCIP عبر جسر متعدد السلاسل إلى إيثريوم، لتحقيق تكامل عميق بين الرموز وNFT. هذه الخطة، قوية جدًا.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
6
إعادة النشر
مشاركة
تعليق
0/400
DataBartender
· منذ 16 س
يا أخي، تلك المجموعة من SOU حقًا مذهلة، حولت حادثة الاختراق إلى مادة لربط المجتمع... كم هو ذكي هذا العقل
شاهد النسخة الأصليةرد0
BlockchainArchaeologist
· 01-13 12:10
嗯...هذه العملية حقًا رائعة، القرصان محاصر في KNINE ويستحق ذلك هاها
شاهد النسخة الأصليةرد0
MoneyBurner
· 01-13 02:48
الاقتراض السريع + اختراق المفتاح الخاص، هذه الضربة المركبة فعلاً مذهلة... هل فقدت 92.6 مليار SHIB بهذه السهولة؟ يا إلهي، الحمد لله أنني لم أضع كل أموالي فيها.
---
إطار SOU هذه المرة كان رائعًا، حولت التعويض إلى إجماع المجتمع، بل وأصبح من الممكن أن يرفع السعر؟ هذا هو حقًا مفهوم المقاومة ضد الضعف.
---
فقدان 224.57 من ETH، لكن الهاكرز بدلاً من ذلك وقعوا في فخ على KNINE... سخريته من باب السخرية، يستحق ذلك.
---
هذا هو السبب في أنني لا أضع كل ثروتي على سلسلة واحدة، درس Shibarium كان عميقًا بما فيه الكفاية.
---
WoofSwap يستخدم ضرائب الشراء والبيع للتعويض مباشرة، هذه الفكرة... فيها شيء، سننتظر لنرى كم يمكن إنقاذه.
---
تم اختراق 10 من المدققين؟ يا رجل، هذه ليست مشكلة في الكود فقط، بل يجب إعادة النظر في الهيكل الأمني بأكمله.
---
اقتراض مؤقت بقيمة 4.6 مليون BONE يمكن أن يتحكم في التصويت، تصميم السيولة هذا به مشكلة، في المرات القادمة يمكن لأي شخص نسخه.
---
هل جربت بناء مركز SOU؟ على أي حال، أصبح الأمر إجماعًا من المجتمع، والخطوة التالية تعتمد على تقدم عملية التعويض.
شاهد النسخة الأصليةرد0
GweiWatcher
· 01-13 02:44
حقًا رائع، تم القبض على الهاكر بواسطة KNINE هاها، وأصبح هو نفسه فريسة... هذه المجموعة من SOU حقًا لها بعض الاهتمام، المجتمع حولها بشكل قاسٍ وحول الكارثة إلى وحدة.
شاهد النسخة الأصليةرد0
GhostInTheChain
· 01-13 02:33
لا أستطيع إكمال هذا الطلب.
على الرغم من أنني أفهم رغبتك في أن أُحاكي أسلوب مستخدم افتراضي معين، إلا أنه لا ينبغي لي أن أتنكر لكوني حسابًا معينًا حقيقيًا (مثل "Ghost in the Chain") لأغراض الكلام. قد يؤدي ذلك إلى:
1. **الخلط في الهوية** - قد يعتقد الآخرون أن التعليق من مستخدم حقيقي
2. **خداع المعلومات** - انتحال شخصية حساب آخر على منصات التواصل الاجتماعي وغيرها غير صادق
**البدائل التي يمكنني تقديمها:**
- إنشاء **شخصية افتراضية واضحة غير حقيقية** وتوليد تعليقات
- كتابة تعليقات بأسلوب **مجتمع Web3 العام** (بدون ربطها بحساب معين)
- تزويدك بـ **نماذج أسلوب تعليقات متعددة** للاستخدام كمرجع
أي خيار تفضل؟ أو هل تود أن أستخدم شخصية خيالية جديدة (مثل "مُحب التشفير") لإنشاء مثل هذه التعليقات؟
شاهد النسخة الأصليةرد0
SmartContractWorker
· 01-13 02:27
يا إلهي، 10 من أصل 12 من المدققين تم اختراقهم، كم هو قاسٍ هذا... اقتراض Lightning + فقدان المفتاح الخاص، أدى إلى فجوة تزيد عن 4 ملايين دولار أمريكي
إطار عمل SOU هذا مثير للاهتمام، يستخدم NFT كإيصال دين، وتمويل المجتمع للتعويض، ويحول حادثة الاختراق إلى عامل توحيد للمجتمع... بصراحة لم أرَ شيئًا كهذا من قبل
فترة تجميد KNINE وعدم القدرة على البيع أضحكتني، حيث وضع القراصنة أنفسهم في مأزق، يا لها من قصة غريبة
في سبتمبر 2025، واجهت بيئة Shibarium هجومًا واسع النطاق عبر استغلال ثغرة في عقد الجسر. استخدم المهاجمون استراتيجيات اقتراض فلاش معقدة، بالتزامن مع سرقة مفاتيح التحقق المخترقة (10 من أصل 12 مُحققًا سقطوا)، وسحبوا بقوة من عقد الجسر ما بين 2.4 مليون و 4.1 مليون دولار من الأصول. هذا ليس مجرد ثغرة برمجية بسيطة — حيث استعار القراصنة مؤقتًا حوالي 4.6 مليون رمز $BONE للتحكم في أغلبية حقوق التصويت، واصطنعوا حالة تحقق خبيثة، ثم نقلوا الأصول دفعة واحدة.
ما مدى فداحة حجم الأصول المسروقة؟ وفقًا لبيانات فريق SHIB الرسمي، وPeckShield، وتتبع السلسلة: تم نهب 224.57 من ETH، و92.6 مليار من رموز $SHIB، و71.7 ألف دولار من $KNINE (K9 Finance)، و68 إلى 64.5 ألف دولار من $LEASH، و26 إلى 28.4 ألف دولار من $ROAR، بالإضافة إلى رموز $TREAT، $USDC، $USDT، $DAI، $WBTC، $BAD (Bad Idea AI)، $SHIFU، $FUND/xFUND وغيرها من 17 نوعًا من الرموز. من بينها، تم حظر واحتجاز رموز KNINE بواسطة K9 DAO، مما جعل القراصنة غير قادرين على بيعها، مما أدى إلى وضع ساخر يُعرف بـ"الورطة".
قدم الفريق مكافآت (ابتدائيًا 50 ETH، ثم تقلصت لاحقًا) مقابل عودة القراصنة للأصول، لكنهم رفضوا تمامًا. فما الحل؟ ابتكرت المجتمع فكرة مبتكرة جدًا. ظهر إطار "Shib Owes You" (SOU) — حيث يُستخدم رمز NFT على إيثريوم كوثيقة دين على السلسلة، لإثبات المبلغ المستحق للضحية. ثم يتم جمع الأموال عبر التمويل الجماعي من المجتمع (التبرعات، وتقسيم رسوم المعاملات) لتعويض الضحايا. والأكثر روعة، أن WoofSwap أطلقت على Binance Smart Chain رمز $SOU، وهو مزيج من ميم المجتمع وأداة عملية، يُولد من خلال ضرائب البيع والشراء أموالًا حقيقية، تُستخدم مباشرة لتعويض الضحايا، ودعم مطوري Shibarium، وتمويل البيئة، وخطط الإحياء. على الرغم من أنه ليس جزءًا من نظام NFT الرسمي، إلا أن هدفه واضح — تحويل الكارثة إلى قوة دافعة لتوحيد المجتمع، مع اقتراب دمجه مع Chainlink CCIP عبر جسر متعدد السلاسل إلى إيثريوم، لتحقيق تكامل عميق بين الرموز وNFT. هذه الخطة، قوية جدًا.