في أعقاب عملية اختراق KelpDAO: تدفقت أصول بقيمة 4 مليارات دولار من LayerZero، وأصبح Chainlink هو "المستفيد" الرئيسي.

BlockbeatsBlockbeats

العنوان الأصلي: شركة LayerZero تعاني من أزمة عبر السلاسل، وتخسر 4 مليارات دولار من الأصول؛ هل تصبح Chainlink المستفيد الرئيسي؟
الكاتبة الأصلية: نيكي، فورسايت نيوز

 

منذ أن تعرض جسر KelpDAO متعدد السلاسل لهجوم بقيمة 292 مليون دولار في أبريل من هذا العام، يشهد المشهد الأمني للبنية التحتية متعددة السلاسل تحولاً جذرياً. تشير الإحصائيات إلى أن أصولاً بقيمة تقارب 4 مليارات دولار قد اكتملت أو هي قيد النقل من LayerZero إلى بروتوكول قابلية التشغيل البيني متعدد السلاسل (CCIP) الخاص بـ Chainlink.

 

وقع الهجوم في الساعات الأولى من صباح يوم 19 أبريل. استغل المهاجم ثغرة في عقد LayerZero Endpoint V2، مما أدى إلى تحرير عقد KelpDAO الجسري لحوالي 116,500 rsETH، بقيمة تقارب 292 مليون دولار. وقد حالت آلية التعليق الطارئ للبروتوكول دون وقوع خسائر إضافية تُقدر بحوالي 100 مليون دولار.

 

في أعقاب الهجوم، أصدرت شركة LayerZero بيانًا قالت فيه إن التقييمات الأولية تشير إلى أن المهاجمين كانوا جهات حكومية متطورة للغاية، ويشتبه في أنهم TraderTraitor، وهي شركة تابعة لمجموعة Lazarus الكورية الشمالية.

 

يكمن جوهر الهجوم في تلويث عُقد RPC التي تعتمد عليها شبكة التحقق اللامركزية LayerZero، ثم استخدام هجوم DDoS لإجبار الشبكة على التحويل إلى العُقد المخترقة، مما يسمح بمرور الرسائل المزورة. وتكمن نقطة الخلاف الرئيسية في أن KelpDAO كانت تستخدم آنذاك تكوين مُدقِّق واحد من نوع 1-of-1، والذي أدى استغلاله إلى نقطة فشل واحدة.

 

أقرت شركة LayerZero بأن السماح لشبكة التحقق الرسمية التابعة لها بمعالجة المعاملات عالية القيمة بتكوين 1/1 كان خطأً جسيماً، وأعلنت أنها ستتوقف عن إعداد الرسائل الموقعة للمُدقِّقين الفرديين. وأشارت KelpDAO إلى أن هذا التكوين كان يظهر كإعداد افتراضي في كود نشر LayerZero. وبغض النظر عن المسؤول، فقد كشف هذا الهجوم عن ثغرة أمنية في التحقق من الرسائل عبر السلاسل في ظل تكوينات معينة.

 

ثم بدأت موجة الهجرة. في السادس من مايو، أخذت KelpDAO، الضحية، زمام المبادرة في الإعلان عن تخليها عن LayerZero ونقل مرافق rsETH عبر السلاسل بالكامل إلى Chainlink CCIP، لتصبح أول بروتوكول رئيسي يغادر.

 

بعد يومين، قام بروتوكول تخزين البيتكوين Solv Protocol بتحويل بنيته التحتية عبر السلاسل SolvBTC و xSolvBTC، والتي تبلغ قيمتها الإجمالية أكثر من 700 مليون دولار، إلى CCIP، لتغطية جميع السلاسل المدعومة.

 

في اليوم نفسه، قام بروتوكول إعادة التأمين اللامركزي Re بنقل حلّه الخاص بالمعاملات عبر السلاسل لعملة الإيداع reUSD إلى CCIP، ليصبح بذلك الحلّ الوحيد عبر السلاسل. وكان بروتوكول الإقراض غير الاحتجازي Tydro من أوائل البروتوكولات التي قامت بهذه الخطوة.

 

في 14 مايو، أعلنت منصة كراكن استبدال منصة لاير زيرو بمنصة تشين لينك سي سي آي بي كخدمة حصرية لتغليف الأصول الرقمية عبر سلاسل الكتل، بما في ذلك بيتكوين (kBTC)، وتغطي هذه الخدمة سلاسل كتل متعددة مثل إنك وإيثيريوم وأوبتيميزم. وفي 16 مايو، أعلنت شركة لومبارد التخلي عن منصة لاير زيرو، ونقل أصول مدعومة ببيتكوين بقيمة تزيد عن مليار دولار إلى منصة سي سي آي بي، معتمدةً معيارًا جديدًا لحرق وسك الرموز المميزة عبر سلاسل الكتل.

 

بحسب بيانات DefiLlama، إذا اقتصر الحساب على القيمة الإجمالية الحالية المُودعة في بروتوكولات التمويل اللامركزي الرئيسية، فإن القيمة الإجمالية للبروتوكولات الخمسة تتجاوز 3.4 مليار دولار. وعند إضافة أصول التغليف المؤسسي، يصل حجم الهجرة الإجمالي إلى حوالي 4 مليارات دولار.

 

اختارت منصة Coinbase شركة CCIP كمزود حصري لخدمات التوافق التشغيلي لجميع أصولها المُغلفة في ديسمبر 2025، والتي تشمل أصولًا مثل cbBTC وcbETH وcbDOGE وcbLTC وcbADA وcbXRP، بقيمة سوقية إجمالية تقارب 7 مليارات دولار أمريكي آنذاك. وفي يناير 2024، قامت منصة Circle أيضًا بدمج خدماتها مع CCIP لدعم عمليات تحويل USDC عبر سلاسل الكتل المتعددة.

 

وتنعكس استجابة السوق لهذا التحول في الثقة بشكل مباشر في حركة سعر العملة الرقمية.

 

بحسب بيانات CoinMarketCap، ارتفع سعر عملة LINK بنسبة 2.73% خلال الثلاثين يومًا الماضية، ليغلق عند 9.6 دولار أمريكي، بقيمة سوقية بلغت 6.98 مليار دولار أمريكي، محافظًا بذلك على مركزه السادس عشر في سوق العملات الرقمية. في المقابل، انخفض سعر عملة ZRO بنسبة 22.63% خلال الفترة نفسها، ليغلق عند 1.34 دولار أمريكي، بقيمة سوقية بلغت 434 مليون دولار أمريكي، متراجعًا إلى المركز الثاني والتسعين. كما تواجه LayerZero ضغوطًا إضافية نتيجةً لإصدار أكثر من 25.71 مليون رمز ZRO في 20 مايو، بقيمة تقارب 34.45 مليون دولار أمريكي، تمثل 5.07% من المعروض المتداول.

 

 

وفقًا لبيانات من شركة Dune، شهدت شبكة LayerZero تدفقًا صافيًا للخارج بقيمة 2.01 مليار دولار تقريبًا في الثلاثين يومًا الماضية.

 

 

يكمن وراء تدفق البروتوكولات اختلافٌ جوهري في بنية الأمان بين بروتوكول Chainlink CCIP وبروتوكول LayerZero. وكانت Chainlink قد أعلنت سابقًا في أبريل 2024 أن بروتوكول CCIP قد دخل مرحلة الإتاحة الكاملة، ويدعم سلاسل الكتل مثل Arbitrum وBase وBNB Chain وEthereum.

 

يدمج بروتوكول Chainlink CCIP شبكة أوراكل لامركزية بشكل عميق، تتألف من طبقة إجماع خارج السلسلة تضم عدة مشغلين مستقلين للعقد. تراقب هذه الطبقة الأحداث العابرة للسلاسل وتتحقق منها وتبلغ عنها، مدعومة بشبكة مستقلة لإدارة المخاطر لمزيد من المراقبة والحماية. تتضمن آلية نقل الرموز ميزات مثل تحديد معدل التحويل وترقيات القفل الزمني، مما يشكل نموذج أمان متعدد الطبقات.

 

 

بحسب بيانات من شركة Dune، تجاوز إجمالي قيمة تحويلات الرموز المميزة عبر سلاسل الكتل لشبكة Chainlink CCIP ملياري دولار أمريكي. واستحوذت العملات المستقرة اللامركزية GHO وUSDC على الحصة الأكبر، حيث بلغت حصتهما 22.4% و20.2% على التوالي، أي ما يعادل حوالي 531 مليون دولار و481 مليون دولار.

 

في المقابل، تعتمد LayerZero بنيةً معياريةً للغاية من خمس طبقات، تفصل تمامًا بين واجهة المستخدم والمصادقة والتنفيذ، مما يسمح للمطورين بتخصيص شبكات المصادقة اللامركزية وتكوين عتبات المصادقة. يوفر هذا التصميم مرونةً أكبر، ولكنه يتطلب أيضًا من مطوري التطبيقات اختيار إعدادات الأمان وصيانتها بشكلٍ فعّال.

 

كشفت حادثة KelpDAO عن العيوب الجوهرية لتكوين المدقق الواحد. في ذلك الوقت، شكلت البروتوكولات التي اختارت تكوين 1/1 ما يصل إلى 47%، مما دفع العديد من المشاريع إلى التحول سريعًا إلى CCIP، الذي يعتمد التحقق اللامركزي كخيار افتراضي، بالإضافة إلى ضوابط أمنية أكثر شمولًا.

 

أصدرت شركة LayerZero اعتذارًا في 9 مايو، معترفة بأنها أساءت التعامل مع التواصل خلال الأسابيع الثلاثة الماضية، وذكرت أنه كان ينبغي عليها شرح الموقف مباشرة في وقت سابق بدلاً من إعطاء الأولوية لإكمال تقرير ما بعد التحليل.

 

تؤكد شركة LayerZero أن البروتوكول نفسه لم يتأثر؛ فمصدر البيانات المسمومة هو بروتوكول RPC الداخلي المستخدم من قِبل LayerZero Labs DVN، بينما تعرض مزود بروتوكول RPC الخارجي لهجوم DDoS. إن السماح لـ Labs DVN بإجراء معاملات عالية القيمة كخدمة تكوين فردية كان خطأً جسيمًا. وسيتم إصدار تقرير تحليل رسمي لما بعد الحادث قريبًا بالتعاون مع شركاء أمنيين خارجيين.

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.