1. قبل الحادث: استقرت SOL عند 190 مليار دولار بسبب التعافي العام لسوق العملات المشفرة؛
بعد الحادث: انخفضت SOL بنسبة 3% في غضون 10 دقائق و4.5% طوال اليوم، لتصل إلى أدنى مستوى لها عند 175 مليار دولار. انخفضت القيمة السوقية بمقدار ملياري دولار خلال 24 ساعة؛
2. "خسارة فادحة" في النظام البيئي: انخفاض حاد في القيمة الإجمالية للمعاملات، وانسحاب المستخدمين
كوكب المشتري نفسه: انخفضت القيمة الإجمالية للمعاملات من 1.5 مليار دولار أمريكي إلى 1.2 مليار دولار أمريكي، بانخفاض قدره 20% في يوم واحد؛
نظام سولانا البيئي بأكمله: انخفضت القيمة الإجمالية للمعاملات بنسبة 8% في يوم واحد، بإجمالي 5 مليارات دولار أمريكي "مغادرة"؛
سلوك المستخدم: انخفض عدد العناوين النشطة على السلسلة بنسبة 15%، وانخفض حجم معاملات بروتوكولات التمويل اللامركزي مثل مع انخفاض قيمة أوركا وسيروم بنسبة 20%، نقل العديد من المستخدمين أصولهم مباشرةً إلى الطبقة الثانية من إيثريوم (مثل أربيتروم) أو بيس تشين. 3. موجة تصفية اللاعبين ذوي الرافعة المالية: تمت تصفية أكثر من 100 مليون دولار أمريكي من عقود SOL الدائمة على منصتي بينانس وبايبت، وكانت معظمها مراكز شراء طويلة الأجل. كان العديد من المستثمرين متفائلين بشأن منظومة سولانا، وزادوا من الرافعة المالية للاستثمار طويل الأجل، لكنهم "أعماهم" الحدث غير المتوقع وخسروا جميع أموالهم. الأمر الأكثر إثارة للقلق هو "أزمة الثقة" - فقد تعرضت سولانا سابقًا لانتقادات لكونها "غير مستقرة" بسبب انقطاع الخدمة المتكرر. تم حل مشكلة انقطاع الخدمة أخيرًا في عام 2024، ولكن الآن ظهرت الثغرات الأمنية واحدة تلو الأخرى. بدأ العديد من المطورين والمستخدمين يتساءلون: "هل تستطيع سولانا حقًا حماية أمن أصولها؟" حتى المنافسون، مثل Aptos وSui، انتهزوا الفرصة للترويج لشعار "نحن أكثر أمانًا" ومحاولة استقطاب مشاريع Solana ومستخدميها.
رابعًا، كيف سيرد المسؤولون؟ إصدار تصحيحات خلال 24 ساعة، ومكافآت بقيمة 1.5 مليون دولار لمن يُمسك بالمخترقين.
في مواجهة هذه الأزمة، لم تجرؤ مؤسسة Solana وفريق Jupiter على الإهمال، وأطلقوا على وجه السرعة سلسلة من الإجراءات التصحيحية لاستعادة الثقة.
1. إصلاح فني: إصدار "تصحيح أمني" خلال ٢٤ ساعة.
ترقية طارئة: خطة لإصدار شوكة صلبة أو ترقية للعقد صباح ٢٥ أغسطس (خلال ٢٤ ساعة من الهجوم)، مع تغييرين رئيسيين: أولاً، دمج أوراكل Chainlink V2 لمنع التلاعب بأي أوراكل؛ ثانياً، إضافة حدود للقروض السريعة وإضافة "حماية إعادة الدخول" لمنع المتسللين من استدعاء العقود بشكل متكرر؛
تدقيق كامل للنظام البيئي: أعلنت Solana Labs أنها ستوفر مراجعات أمنية مجانية لجميع مشاريع DeFi، وخاصة العقود المتعلقة بالقروض السريعة، للحد من نقاط الضعف في المصدر.
٢. مطاردة القاتل وتعويض: مكافأة قدرها 1.5 مليون دولار أمريكي، وتأمين يغطي الخسائر. مكافأة مطاردة القاتل: تقدم مؤسسة سولانا مليون دولار أمريكي (مدفوعة بنظام SOL)، وتضيف جوبيتر 500,000 دولار أمريكي إضافية، لتشجيع قراصنة الإنترنت ذوي القبعة البيضاء أو المطلعين على المعلومات على تقديم أدلة. كما تدخل مكتب التحقيقات الفيدرالي والإنتربول في التحقيق. توجد حاليًا أدلة تشير إلى عناوين IP في جنوب شرق آسيا أو أوروبا الشرقية، ولكن لم يتم القبض على أحد حتى الآن. تعويض المستخدمين: فعّلت جوبيتر تأمين شركة نيكسوس ميوتشوال، ومن المتوقع أن يغطي 80% من الخسائر (أي 40 مليون دولار أمريكي)، وسيحصل المستخدمون المتضررون على تعويضات لاحقًا. كما أنشأت مؤسسة سولانا "صندوقًا للإصلاح البيئي" بقيمة 100 مليون دولار أمريكي لمساعدة المشاريع الصغيرة الأخرى التي تعرضت للهجوم على التعافي. ٣. تعزيز الروح المعنوية: التأكيد على أن "الشبكة الرئيسية لم تتعطل، بل كانت مجرد حادثة فردية". أكد أناتولي ياكوفينكو، الرئيس التنفيذي لمؤسسة سولانا، مرارًا وتكرارًا على تويتر: "هذا الهجوم أثر على جوبيتر فقط. لا يزال معدل TPS للشبكة الرئيسية يتراوح بين ٢٠٠٠ و٤٠٠٠. جميع العقد الأساسية تعمل بشكل طبيعي ولا يوجد أي توقف. معدل TPS المرتفع ميزة. سنحل مشاكل الأمان من خلال "عمليات تدقيق تدريجية" ولن نستسلم بسبب الخوف". مع ذلك، فإن قبول السوق لهذا الأمر يعتمد على المتابعة. إذا تم تنفيذ تصحيح الأمان الصادر في ٢٥ أغسطس بنجاح دون مشاكل أخرى، فقد يرتفع سعر SOL إلى ١٨٥ دولارًا أمريكيًا. ومع ذلك، إذا تم اكتشاف المزيد من الثغرات الأمنية، فقد تنهار الثقة في النظام البيئي تمامًا. ٥. ما الذي يجب أن ننتبه إليه ونحذر منه في المستقبل؟ بالنسبة للمستثمرين والمطورين، الآن ليس الوقت المناسب للذعر، بل هو الوقت المناسب لإصدار أحكام هادئة:
1. 3 إشارات تستحق الاهتمام
حالة تنفيذ التصحيح الأمني: هل يمكن للترقية في 25 أغسطس أن تسد الثغرة الأمنية حقًا؟ يمكننا أن نرى ما إذا كان Chainlink مدمجًا بسلاسة وما إذا كان حد القرض السريع معقولًا؛
تقدم تتبع المخترق: إذا تمكنت مكافأة 1.5 مليون من القبض على المخترق واستعادة بعض الأموال، فسيعزز ذلك ثقة النظام البيئي بشكل كبير؛
تغييرات TVL والعناوين النشطة: إذا لم يعد TVL لنظام Solana البيئي ينخفض في الأسبوعين أو الأسبوعين القادمين وارتفعت العناوين النشطة، فهذا يعني أن المستخدمين بدأوا في العودة وأن الأزمة يتم حلها تدريجيًا.
2. خطران يجب توخي الحذر منهما
تقلبات الأسعار قصيرة الأجل: قد لا تزال SOL تحت الضغط، خاصة إذا تم الكشف عن حوادث أمنية جديدة. لا تشتري عند انخفاض الأسعار أو تزيد الرافعة المالية بسهولة؛
مخاطر أمن المشروع: ينبغي في الوقت الحالي تجنب مشاريع التمويل اللامركزي (DeFi) الصغيرة والمتوسطة على منصة سولانا، وخاصةً تلك التي لم تخضع لتدقيق شامل وتتضمن قروضًا سريعة. أعطِ الأولوية للمشاريع الرائدة مثل جوبيتر ورايدوم التي "تتمتع بالقدرة على التعويض بعد وقوع حادث".
3. يُذكّر الخبراء: "معاناة سولانا المتزايدة تُشكّل أيضًا مشكلةً لقطاع التمويل اللامركزي بأكمله".
"مشكلة سولانا ليست حالةً معزولةً - فقطاع التمويل اللامركزي بأكمله يواجه تناقضًا يتمثل في "التطور السريع وبطء التدقيق"، وشبكة TPS العالية تُفاقم هذا التناقض. في المستقبل، إذا أرادت مشاريع التمويل اللامركزي البقاء، فعليها أن تُعطي الأولوية "للأمان" على "الكفاءة"، مثل تمديد دورة التدقيق وإدخال التحقق متعدد أوراكل، بدلًا من التوجه إلى الإنترنت بشكلٍ عشوائي للاستحواذ على حصة سوقية."
ملخص: ألا يُمكن لخسارة 50 مليون دولار ألا تُؤدي إلى "صحوة أمنية"؟ كان هذا الهجوم الذي بلغت قيمته 50 مليون دولار "درسًا مريرًا" لسولانا - فقد أثبت أن "السرعة" ليست هي جوهر التمويل اللامركزي، وأن "الأمان" هو جوهره. إذا استطاع سولانا استخدام هذه الحادثة لإنشاء نظام أمان متكامل "للتطوير والتدقيق والمراقبة"، فقد يتمكن من استعادة حصته في سوق التمويل اللامركزي (15%) في المستقبل؛ ولكن إذا عالج فقط الأعراض دون السبب الجذري، فقد لا يكون الهجوم التالي بعيدًا. بالنسبة لقطاع العملات المشفرة بأكمله، تُعدّ حادثة جوبيتر بمثابة "تحذير": لا يمكن أن يأتي ابتكار التمويل اللامركزي على حساب "التضحية بالأمن". ففي النهاية، يراهن المستخدمون على أن "الكود أكثر موثوقية من البشر" - فبمجرد حدوث ثغرة في الكود، وبغض النظر عن سرعة الشبكة أو ارتفاع العوائد، سيصبح الأمر بمثابة "صراف آلي للمخترقين". إخلاء مسؤولية: محتوى هذه المقالة هو للإشارة فقط ولا يُشكل أي نصيحة استثمارية. يجب على المستثمرين النظر إلى استثمارات العملات المشفرة بعقلانية بناءً على قدرتهم على تحمل المخاطر وأهدافهم الاستثمارية، ويجب عليهم عدم اتباع الاتجاهات بشكل أعمى. ص>