الخسائر في CrossCurve تبرز المخاطر العالية للجسور عبر السلسلة خلال فترات تصاعد هجمات العملات الرقمية.
أوقفت CrossCurve نشاط المستخدمين بعد هجوم استهدف جسرها عبر السلسلة. أجبر الحادث المطورين على التحقيق في خلل في عقد ذكي. أصدرت البروتوكولات الشريكة وشركات الأمن تحذيرات مع تتبع الأموال على السلسلة.
توقف تفاعلات المستخدمين بينما تراجع CrossCurve ضعف العقد
أكدت CrossCurve يوم الأحد أن جسرها عبر السلسلة تعرض للهجوم من قبل المهاجمين. ربط الفريق الحادث بخلل في أحد العقود الذكية للجسر. طُلب من المستخدمين إيقاف جميع الأنشطة بينما بدأ المطورون مراجعة المشكلة.
نظرًا لأن الأصول محتجزة عبر عقود ذكية متعددة، فإن نقلها بين الشبكات يزيد من المخاطر عندما يفشل مكون واحد.
⚠️ إشعار أمني عاجل
أعزائنا المستخدمين،
جسرنا يتعرض حالياً للهجوم، ويتعلق الأمر باستغلال ثغرة في أحد العقود الذكية المستخدمة.
يرجى إيقاف جميع التفاعلات مع CrossCurve أثناء التحقيق الجاري.
نقدر صبركم و… pic.twitter.com/yfo1KvWoDd
— CrossCurve (@crosscurvefi) 1 فبراير 2026
تحدثت Curve Finance إلى مجتمعها بعد الحادث مباشرة. نُصح المستخدمون الذين لديهم تعرض لمجمعات CrossCurve بإعادة تقييم مراكزهم واتخاذ قرار بشأن سحب دعم التصويت. وحث البيان على الحكمة عند التفاعل مع البروتوكولات الخارجية خلال الظروف غير المستقرة.
وجدت الفحوصات المبكرة أن الضرر اقتصر على الجسر، ولم تُكتشف مشاكل في مكونات البروتوكول الأخرى. أُطلقت التنبيهات بسرعة، بينما استمر الفريق في إبقاء الوصول معلقًا وتتبع حركة الأموال المسروقة.
دعوة البروتوكول لإعادة الأصول بعد المراجعة على السلسلة
بعد تتبع النشاط على السلسلة، وجد الفريق أن الأموال من الاستغلال قد انتقلت إلى 10 عناوين محفظة. قالت CrossCurve إنها لا تستطيع تأكيد ما إذا كانت تلك المحافظ تخص المهاجمين، ولم تلاحظ سلوكًا عدائيًا واضحًا في تلك المرحلة. ومع ذلك، اعترف البروتوكول بأن المستخدمين فقدوا أموالهم بسبب الاستغلال.
ردًا على ذلك، طلب مسؤولو المشروع مباشرة من المستلمين إعادة الأصول. وصف الفريق التحويلات بأنها غير صحيحة وطلب التعاون. لدعم جهود الاسترداد، فعّل CrossCurve سياسة SafeHarbor WhiteHat، مقدماً مكافأة تصل إلى 10% من الأموال المستردة إذا تم إرجاع الباقي.
شملت التفاصيل بريدًا إلكترونيًا مباشرًا للتنسيق. خيار بديل يتيح الإرجاع المجهول عبر عنوان محفظة معين. قال الفريق إن الأموال المستردة ستُعاد للمستخدمين المتضررين بعد المراجعة.
علاوة على ذلك، شارك CrossCurve بريدًا إلكترونيًا للتواصل للمساعدة في تنسيق إعادة الأموال. كما تم توفير عنوان محفظة منفصل لأولئك الذين يفضلون إرسال الأصول مرة أخرى دون الكشف عن هويتهم. بعد التحقق، قال الفريق إنه يخطط لتوزيع الأموال المستردة على المستخدمين المتضررين.
الاختراقات الأخيرة تكشف عن مخاطر مستمرة في التمويل اللامركزي
زادت هجمات العملات الرقمية عبر الصناعة، مع إضافة حادثة CrossCurve إلى قائمة متزايدة من الاختراقات. سجلت شركة الأمن CertiK خسائر تقترب من 400 مليون دولار في يناير 2026، مع أكثر من 40 حادثة كبيرة تم الإبلاغ عنها.

_مصدر الصورة: _X/CertiK
تواجه أنظمة السلسلة عبر السلسلة مخاطر أعلى لأنها تتعامل مع كميات كبيرة من الأموال وتعتمد على هياكل معقدة. تظهر الحوادث الأخيرة مدى سرعة انتشار الضرر بمجرد بدء الاستغلال.
شملت الضحايا الآخرين خلال نفس الفترة Swapnet، الذي خسر 13 مليون دولار. وأبلغت Saga وMakina Finance عن خسائر قدرها 6.2 مليون و4.2 مليون دولار على التوالي. كما تعرض Step Finance لاختراق أدى إلى تصريف عدة محافظ خزينة ورسوم، مع نقل أكثر من 261,000 SOL.
تجاوزت الخسائر خلال عام 2025 مليار دولار، مما يجعلها أسوأ سنة على الإطلاق لسرقة العملات الرقمية. تضيف حالة CrossCurve تذكيرًا آخر بالفجوات الأمنية المستمرة داخل التمويل اللامركزي.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
عند النشر الأول لمنشورات التشفير يجب التحقق! أطلقت منصة X لوائح جديدة لمكافحة الاحتيال، لمنع القراصنة من سرقة الحسابات والترويج لعملات قمامة
منصة التواصل الاجتماعي X تطلق آلية تحقق إجباري موجهة لمحتوى العملات المشفرة، وذلك لمواجهة تفاقم مشكلات الاحتيال. ستقوم هذه الآلية بقفل الحساب عند أول مرة يذكر فيها المستخدم العملة المشفرة في الحساب، مع مطالبة المستخدم بإتمام التحقق من الهوية. ووفقًا للبيانات، من المتوقع أن يصل الاحتيال بالعملات المشفرة في عام 2025 إلى 17.0 مليار دولار، وأن تصبح منصات التواصل الاجتماعي مصدرًا مهمًا للاحتيال. تهدف الإجراءات الجديدة إلى خفض معدل نجاح عمليات الاحتيال التي يستغل فيها المهاجمون حسابات عالية الثقة، ومع ذلك، ما تزال أنشطة الاحتيال تتوسع بسرعة، وتواجه إجراءات الوقاية تحديات.
CryptoCityمنذ 11 د
يدعو مؤسسو Monad إلى استخدام أجهزة كمبيوتر مخصصة لتشغيل محافظ التوقيع المتعدد لبروتوكولات DeFi
أخبار بوابة، في 7 أبريل، نشر Keone Hon، المؤسس المشارك لـ Monad، دعوةً لحثّ بروتوكولات التمويل اللامركزي على اعتماد فورًا حاسوب توقيع مخصّص لإجراء عمليات المحافظ متعددة التوقيعات، والتوقف عن استخدام الحواسيب اليومية. وأشار Keone Hon إلى أن الحاسوب اليومي عُرضة للغاية للاختراق؛ وبمجرد السيطرة عليه، حتى عند توصيل محفظة الأجهزة، قد تظل عملية التوقيع عرضة للتلاعب الخبيث، ما يشكّل مخاطر أمنية جسيمة. بالإضافة إلى ذلك، قد يطلق مؤسسة Monad مستقبلًا آلية حوافز لتشجيع الفريق على اعتماد هذا الحل الأمني.
GateNewsمنذ 1 س
تقرير تحقيق: يُشتبه أن مشروع “منتجع مشفر” في تيمور الشرقية مرتبط بعصابة الاحتيال المتعلقة بالعقوبات Prince Group، لكن موقع أعمال البناء في الموقع كان خاليًا تمامًا من أي شيء
كشف تحقيقٌ استقصائيٌ مشترك بين صحيفة "الغارديان" ومشروع الإبلاغ عن الجريمة المنظمة والفساد (OCCRP) استمر أربعة أشهر، عن مشروعٍ في تيمور الشرقية، إحدى أفقر دول العالم، يُقدَّم على أنه "أول منتجع عطلات قائم على العملات المشفرة عالميًا"؛ وتوجد شبهات بأنه مرتبط بشبكة احتيال تابعة لـ Prince Group في كمبوديا، وهي شبكة تخضع لعقوبات أمريكية. في شهر فبراير من هذا العام، توجّه مراسلون إلى موقع قيد الإنشاء بجوار مطار ديلي (Dili) لإجراء مقابلة ميدانية، لكنهم لم يروا سوى أرضٍ بورٍ تنمو فيها الأعشاب بكثافة.
فجوة بين الدعاية والواقع: المنتجع المشفّر الفاخر لم يبق منه سوى أرضٌ فارغة
تستند مواد AB Digital Technology Resort الترويجية إلى وعودٍ بمنازل فيلات فاخرة، ومناظر بحرية، و"مكان للتبادل بين نخبة التكنولوجيا عالميًا"، وتدّعي أنها ستستخدم جزءًا من العائدات لأعمال خيرية. ومع ذلك، عند توجه الصحفيين إلى موقع الواجهة الساحلية قيد البناء كما يظهر في الصور الترويجية، وجدوا أن الأرض خلف الأسوار خالية تمامًا، ولا يوجد فيها سوى شجيرات متفرقة.
إن هذا المشروع هو موضوع التحقيق…
ChainNewsAbmediaمنذ 4 س
أعلنت HypurrFi أن تجزئة الكتلة تجاوزت مستوى قياسي، وفي نفس اليوم تعرضت لحادث اختطاف نطاق.
أعلنت HypurrFi أن عميل Hyperliquid الذي طوّرته بشكل مستقل قد حقق بنجاح اتساق تجزئة الكتل، مما يتيح للمطورين التحقق بشكل مستقل من حالة السلسلة ورفع مستوى اللامركزية. وفي اليوم نفسه، اكتُشف حادث اختطاف للنطاقات؛ وعلى الرغم من أنه لم يؤثر على أموال المستخدمين، إلا أنها ما زالت تدعو إلى التوقف السريع عن التفاعل مع النطاقات المشبوهة، كما حصلت على تحديثات عبر القنوات الرسمية. وساهمت شركة AI بنسبة 99.9% في هذا التطوير التقني.
MarketWhisperمنذ 4 س
انسحاب Chaos Labs من Aave، ويقول إن إدارة مخاطر DeFi لديها فراغ قانوني
أعلنت شركة إدارة المخاطر Chaos Labs عن إنهاء تعاون استمر ثلاث سنوات مع بروتوكول إقراض DeFi Aave، وذلك بسبب وجود اختلاف جوهري بين الطرفين حول وجهات النظر المتعلقة بإدارة المخاطر. وقد كشفت هذه الخطوة عن المنطقة الرمادية القانونية في منظومة DeFi التي تفتقر إلى ضمانات تنظيمية، وخصوصًا بعد حادثة في الآونة الأخيرة تخص خللًا في أوراكل أدى إلى تصفية خاطئة بنحو 27 مليون دولار. إن انفصال Chaos Labs عن Aave ترك Aave يواجه فراغًا حوكميًا خلال فترة ترقية V4 المهمة، ما زاد من مخاوف تتعلق بمسؤولية نظم المخاطر في التمويل اللامركزي.
MarketWhisperمنذ 5 س