النقاط الرئيسية: استهدف الهجوم على Aerodrome وVelodrome نطاقات الويب الخاصة بهما، وليس العقود الذكية أو أموال المستخدمين. كلاهما [...] ظهر منشور "هجوم DNS يوقف بروتوكولات DEX الرائدة - العقود الذكية تظل آمنة" لأول مرة على Coindoo.النقاط الرئيسية: استهدف الهجوم على Aerodrome وVelodrome نطاقات الويب الخاصة بهما، وليس العقود الذكية أو أموال المستخدمين. كلاهما [...] ظهر منشور "هجوم DNS يوقف بروتوكولات DEX الرائدة - العقود الذكية تظل آمنة" لأول مرة على Coindoo.

هجوم DNS يوقف بروتوكولات DEX الرائدة عن العمل - العقود الذكية تظل آمنة

2025/11/23 16:03
النقاط الرئيسية:
  • استهدف الهجوم على Aerodrome وVelodrome نطاقات الويب الخاصة بهما، وليس العقود الذكية أو أموال المستخدمين.
  • قامت كلتا المنصتين بإعادة توجيه المستخدمين إلى واجهات لامركزية بعد اختراق نطاقاتهما المركزية.
  • يسلط الحادث الضوء على أن منصات Web3 لا تزال عرضة للخطر عند استغلال بنية Web2 الأساسية — مثل DNS.

في صباح يوم السبت، وجدت اثنتان من أكبر منصات التداول اللامركزية في نظام Optimism Superchain البيئي، وهما Aerodrome على Base وVelodrome على Optimism، نفسيهما تتعاملان مع تهديد لم يستهدف العقود الذكية أو السيولة، بل شيئًا أبسط بكثير: مواقعهما على الويب.

حلقة ضعيفة من Web2 في عالم Web3

لم ينشأ الاضطراب من نقاط ضعف على السلسلة. ظلت تجمعات السيولة وعقود الرهان وأموال المستخدمين آمنة تمامًا. بدلاً من ذلك، سيطر المهاجمون على طبقة نظام أسماء النطاقات، وأعادوا توجيه الزوار من صفحات الويب الحقيقية إلى واجهة مقلدة مصممة لخداع المستخدمين.

لا يزال بإمكان أي شخص يكتب عناوين URL الصحيحة الوصول إلى صفحة هبوط ضارة — وهو استغلال كلاسيكي لـ Web2 ملفوف حول خدمة Web3.

لتجنب تعريض المستخدمين للواجهة الضارة، أرشد كلا الفريقين المتداولين للوصول إلى منصات التداول اللامركزية من خلال مرايا لامركزية وبدائل آمنة للمتصفح بدلاً من النطاق الرسمي.

كان الاختطاف قصيرًا — ولكن ليس بدون آثار

بحلول ظهر يوم السبت، توقفت الواجهة الأمامية المزيفة عن التحميل. تواصل Velodrome لفترة وجيزة علنًا مع مزود النطاق الخاص به، My.box، قبل حذف الطلب. لم يصدر أي من الفريقين تعليقات إضافية بحلول وقت النشر.

لا تزال التحقيقات جارية، ولا يوجد تأكيد بعد على ما إذا كان المهاجم المسؤول عن حادث نهاية الأسبوع هو نفس نوع الجهة التهديدية من حدث مماثل في نوفمبر 2023، عندما تسبب اختراق DNS في خسائر تزيد عن 100,000 دولار، وفقًا لمتتبع البلوكشين ZachXBT.

اقرأ المزيد:

نموذج خزينة البيتكوين يواجه تدقيقًا مع اختبارات إجهاد السوق للميزانيات العمومية للشركات

عصر جديد، سطح هجوم قديم

على الرغم من هيمنتهما في أسواق الاقتراض والإقراض في Optimism Superchain، لا تزال كلتا المنصتين تعتمدان على بنية Web2 الأساسية — وهو تناقض أساسي في الاقتصاد اللامركزي الحالي. قد تكون العقود الذكية محصنة ضد الرصاص، ولكن إذا كان من الممكن إعادة توجيه نقطة الدخول إليها، فلن يحتاج المهاجمون إلى لمس البلوكشين على الإطلاق.

خلفية التوحيد

يأتي الهجوم في لحظة محورية. كان فريق Dromos Labs، الفريق وراء Velodrome، يستعد لدمج منصتي التداول اللامركزية الرئيسيتين في كيان واحد يسمى Aero.

من المقرر أن يظهر في الربع الثاني من عام 2026، سيقوم Aero بتوحيد كلتا المنصتين ورموزهما في رمز AERO واحد، مصمم لتمثيل الإنتاج الكامل للبورصة الموحدة. من المتوقع أن يقلل الانتقال من التجزئة ويزيد السيولة — والآن، على الأرجح، للمطالبة بأمان محسّن للنطاق والوصول.

أكبر من اختراق نهاية الأسبوع

لم تفقد Aerodrome أو Velodrome الأموال. استمر أمان العقد. لكن الحدث أظهر أن البنية التحتية للمواقع المركزية لا تزال واحدة من أكثر متجهات الهجوم فعالية ضد البروتوكولات اللامركزية.
بالنسبة للمستخدمين، قد تكون العبرة غير مريحة ولكنها ضرورية: حتى في Web3، فإن الطريق الأكثر أمانًا إلى التمويل اللامركزي ليس دائمًا الأكثر ملاءمة.


المعلومات المقدمة في هذا المقال هي لأغراض تعليمية فقط ولا تشكل نصيحة مالية أو استثمارية أو تجارية. لا تؤيد Coindoo.com أو توصي بأي استراتيجية استثمار أو عملة مشفرة محددة. قم دائمًا بإجراء البحث الخاص بك واستشر مستشارًا ماليًا مرخصًا قبل اتخاذ أي قرارات استثمارية.

ظهر المنشور هجوم DNS يوقف بروتوكولات DEX الرئيسية عن العمل – العقود الذكية تظل آمنة لأول مرة على Coindoo.

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

قد يعجبك أيضاً

أسهم خزينة سولانا: لماذا تشتري هذه الشركات SOL؟

أسهم خزينة سولانا: لماذا تشتري هذه الشركات SOL؟

ظهر منشور أسهم خزينة سولانا: لماذا تشتري هذه الشركات SOL؟ على BitcoinEthereumNews.com. في عام 2020، شاهد الجميع شركة Strategy (التي كانت تسمى Microstrategy آنذاك) تستحوذ على بيتكوين وتحول خزائن العملات المشفرة للشركات إلى قصة سائدة. الآن، موجة جديدة تتشكل. وهي تتمحور حول سولانا. عشرات الشركات تحتفظ بـ SOL كرهان على السعر. لكنها لا تكتفي بالاحتفاظ فقط. إنها تبني ما يسمى بخزائن سولانا أو خزائن الأصول الرقمية (DATs). هذه ليست مجرد خزائن سلبية. إنها استراتيجيات نشطة تقوم بالرهان وكسب العائد والارتباط بالنظام البيئي سولانا سريع النمو. اشترت شركة Forward Industries، المدرجة في ناسداك، مؤخرًا أكثر من 6.8 مليون SOL، مما جعلها أكبر شركة خزينة سولانا في العالم. شركات أخرى مثل Helius Medical وUpexi وDeFi Development تتبع نهجًا مماثلاً، محولة SOL إلى محور أساسي في ميزانياتها العمومية. الاتجاه واضح: أسهم خزينة سولانا تظهر كفئة جديدة من الأسهم المعرضة للعملات المشفرة. وبالنسبة للمستثمرين، السؤال ليس فقط من يشتري ولكن لماذا تنتشر هذه الاستراتيجية بهذه السرعة. النقاط الرئيسية: خزائن سولانا (DATs) هي احتياطيات شركات من SOL مصممة لكسب العائد من خلال الرهان والتمويل اللامركزي. شركات مثل Forward Industries وHelius Medical وUpexi وDeFi Development Corp تمتلك الآن ملايين من SOL. تمتلك الشركات العامة مجتمعة 17.1 مليون SOL (≈4 مليار دولار)، مما يجعل سولانا واحدة من أكثر الخزائن اعتمادًا. على عكس خزائن بيتكوين، تولد حيازات سولانا مكافآت سنوية بنسبة 6-8٪. يحول الاحتياطيات إلى أصول منتجة أسهم خزينة سولانا تظهر كطريقة جديدة للمستثمرين للحصول على تعرض غير مباشر لـ SOL. المخاطر لا تزال قائمة: التقلبات السعرية والتنظيم والحيازات المركزة. لكن اعتماد الشركات ينمو بسرعة. ما هي خزينة سولانا (DAT)؟ خزينة سولانا، التي تسمى أحيانًا خزينة الأصول الرقمية (DAT)، هي عندما تحتفظ شركة بـ SOL كجزء من ميزانيتها العمومية. لكن على عكس خزائن بيتكوين، هذه ليست مجرد احتياطيات ثابتة تجلس في التخزين البارد. الفرق الرئيسي هو الإنتاجية. يمكن رهن SOL مباشرة...
مشاركة
BitcoinEthereumNews2025/09/21 06:09