zkLend تُغلق أبوابها في أعقاب ثغرة أمنية وإدراجات، وتوجه 200 ألف دولار المتبقية للمستخدمين
أعلن بروتوكول الإقراض zkLendعلى X أنه سيُغلق عملياته ويوجه 200 ألف دولار المتبقية في خزينته إلى صندوق للمستخدمين المتضررين من ثغرة أمنية حدثت في فبراير.
قال الفريق إن الثغرة "أضعفت ثقة المستخدمين بشكل كبير"، كما أن شطب ZEND من منصتي Bybit وKuCoin زاد من المشاعر السلبية، مما تسبب في انخفاض كبير في رأس المال والسيولة اللازمة لمنتجات جديدة.
ضغوط السيولة وقرار الإغلاق
بينما كان zkLend يقيّم خيارات التعافي، قامت Bybit وKuCoin بإزالة رمز ZEND من أسواقهما الفورية، مما قلل بشكل حاد من عمق التداول وقطع طريقًا لجمع سيولة جديدة.
قال الفريق إن هذه القيود جعلت إعادة الإطلاق غير واقعية. بدلاً من ذلك، سيحتفظ zkLend بواجهات DeFi Spring والتعافي وkSTRK متاحة، مما يسمح للمستخدمين بسحب أصولهم أو المطالبة بأرصدتهم.
كما احتفظ بشركة الأمن zeroShadoW لتتبع أي عملات مسروقة متبقية، متعهدًا بتوجيه أي استردادات مستقبلية إلى صندوق المستخدمين.
تخطط zkLend لنشر قاعدة أكوادها المُحدَّثة والمدققة كمصدر مفتوح "في الأسابيع المقبلة" لأي مطور يرغب في البناء على الإطار. وأضاف الفريق أنه سيظل "متاحًا عبر الإنترنت وملتزمًا باسترداد الأموال المسروقة بأي وسيلة ضرورية"، لكنه لن يعيد تشغيل عمليات سوق المال.
يُعد هذا القرار نهاية لمسيرة zkLend التي استمرت أربع سنوات على Starknet، ويُرسخ التحول من إعادة بناء البروتوكول إلى تعويض المستخدمين من خلال صندوق التعافي.
الثغرة استنزفت 3,300 ETH
في 12 فبراير، استغل المهاجم ثغرة في تقريب الدقة في عقود Starknet الخاصة بـ zkLend لاستنزاف حوالي 3,300 ETH. قام المُخترق بتحويل الأصول إلى Ethereum وتوجيهها عبر أداة الخصوصية Railgun.
عرض zkLend على المُخترق مكافأة 10٪ إذا تم إعادة 90٪ من الأموال بحلول 14 فبراير، محذرًا من أنه سيتخذ إجراءات قانونية إذا مر الموعد النهائي. لم يتم استرداد الأموال، وعلّق البروتوكول عمليات السحب أثناء تعاونه مع شركة الأمن Cyvers، والوكالات القانونية، ومحللي البلوك تشين.
أدى التحقيق إلى مفاجأة في 1 أبريل عندما أبلغ zkLend أن المُخترق فقد 2,930 ETH بسبب.
أكدت شركة تحليلات البلوك تشين Lookonchain الخسارة، وأرسل المُخترق رسالة على السلسلة يعترف فيها بالخطأ، قائلاً إنه فقد كل الأموال. وأضاف: "أنا مدمر وآسف".
أدت الثغرة إلى منع المستخدمين من الوصول إلى ودائعهم، وتضررت سمعة البروتوكول نتيجة لذلك.
ترجمة: BeARTr4p
سجّل الدخول للرد
سجّل الدخول لمشاركة رأيكالتعليقات
مقالات ذات الصلة
|Square
احصل على تطبيق BTCC كي تنطلق في رحلتك مع العملات الرقمية
ابدأ اليوم امسح الكود للانضمام إلى أكثر من 100 مليون مستخدم لدينا