اتخذت شركة Curve Finance خطوة جريئة لمكافحة الخروقات الأمنية الأخيرة. في الأسبوع الماضي فقط،تمكن مستغل غامض من استنزاف مبلغ مذهل قدره 61 مليون دولار من مجمعاته ، وإرسال موجات صادمة عبر عالم العملات المشفرة.
لكن القصة لا تنتهى هنا. وفي تطور مفاجئ، قامت شركة Curve Finance، جنبًا إلى جنب مع البروتوكولات المتأثرة الأخرى (Metronome وAlchemix)، بخطوة جريئة لاستعادة السيطرة. وبعد يومين فقط، قاموا بذلكطرح عرضًا غير مسبوق لمكافأة اكتشاف الأخطاء بنسبة 10% للمتسلل الماكر ، بمبلغ مذهل يزيد عن 6 ملايين دولار.
ومن اللافت للنظر أن المناورة نجحت. الأعاد المتسلل جزءًا من الأصول المسروقة إلى Alchemix وJPEGd في غضون 24 ساعة فقط من الإعلان عن عرض مكافأة اكتشاف الأخطاء. تم إرسال مبلغ كبير قدره 4,820.55 Alchemix ETH (alETH) مرة أخرى إلى فريق Alchemix Finance، مما أدى إلى تحريك عجلة الاسترداد. وبلغت العملية ذروتها في 5 أغسطس عندما اكتملت الصفقة بنجاح.
السخرية الشاملة أم المريرة فقط؟
اتخذت الدراما التي تتكشف منعطفًا مثيرًا للاهتمام عندما شارك المهاجم رسالة مشفرة، يبدو أنها موجهة إلى فريقي Alchemix وCurve. وفي الرسالة الغامضة، ظهر دافع محير، وهو أن الشخص أعلن عن استعداده لإعادة الأموال، ولكن ظهر تحذير غريب. ويبدو أن القوة الدافعة وراء القرار هي الرغبة في عدم "تخريب" المشروع. المشاريع المعنية.
تقول الرسائل الموجودة على السلسلة: "أنا أقوم باسترداد الأموال ليس لأنه يمكنك العثور علي، بل لأنني لا أريد تدمير مشروعك".
كما تلقت JPEG أيضًا استردادًا، مما يعزز عودة 5,495 إيثريوم من قبل المتسلل المسؤول عن الاختراق الأمني. وكبادرة ملحوظة، قرر البروتوكول التخلي عن أي إجراء قانوني ضد الجناة، مما قد يفتح الباب أمام قرار فريد يعطي الأولوية للتعاون والمصالحة.
أعرب فريق JPEG’d، “أي تحقيقات أخرى أو مسائل قانونية ضد الكيان سوف تنتهي. نحن ننظر إلى هذا الحادث باعتباره عملية إنقاذ ذات قبعة بيضاء.
المكافأة: 1.85 مليون دولار لأي شخص يمكنه التعرف على المستغل
ومع ذلك، لا تزال هناك مطالبات لم يتم الرد عليها في انتظار الحل في المجموعات الأخرى المتأثرة. مع الالموعد النهائي الآن وراءنا ، يسلط الضوء على مجتمع العملات المشفرة الأوسع. هناك فرصة تنتظر أي شخص يستطيع الكشف عن هوية هذا المهاجم بعيد المنال. مكافأة اكتشاف خلل تبلغ قيمتها 1.85 مليون دولار، متاحة للاستيلاء عليها كإشادة لحل هذا اللغز المعقد.
تقول الرسالة الموجودة على السلسلة: "لقد مر الموعد النهائي للعودة الطوعية للأموال في استغلال Curve في الساعة 0800 بالتوقيت العالمي. نحن الآن نقدم المكافأة للجمهور، ونقدم مكافأة بقيمة 10% من الأموال المستغلة المتبقية (حاليًا 1.85 مليون دولار أمريكي) للشخص القادر على التعرف على المستغل بطريقة تؤدي إلى الإدانة في المحاكم...إذا إذا اختار المستغل إعادة الأموال بالكامل، فلن نتابع هذا الأمر أكثر من ذلك."
ماذا يعني الإرجاع الجزئي للأموال؟
وتشير عودة جزء كبير من الأموال المسروقة إلى تحول مذهل في موقف القراصنة ــ رغبة محتملة في الخلاص أو المصالحة، أو خطوة متعجرفة تظهر أنهم قادرون على فعل ما يريدون؟ تتعمق التعقيدات المثيرة للاهتمام عندما نلاحظ طريقة الاسترداد. يضيف قرار إعادة الأموال إلى Alchemix Finance، بدلاً من مباشرة إلى Curve Finance، طبقة من التعقيد تتطلب المزيد من الاستكشاف. فهل يعكس هذا الاختيار مناورة استراتيجية محسوبة بعناية لاستغلال نقاط الضعف المتصورة في البروتوكولين؟ أم أنها تكشف عن مستوى معين من التقدير والفطنة من جانب المتسلل؟
وهذا أكثر من مجرد مطاردة لممثل خبيث؛ إنه اختبار للقوة الجماعية والتضامن داخل عالم التمويل اللامركزي (DeFi).