ثغرة في Kelp DAO تكشف نقاط ضعف التمويل اللامركزي

أدت عملية استغلال لثغرة أمنية في Kelp DAO بقيمة 292 مليون دولار إلى زعزعة أسواق الإقراض في التمويل اللامركزي (DeFi)، مما دفع خبراء القطاع إلى المطالبة بتدابير أمنية أكثر صرامة. ورغم هذه الانتكاسة، يرى الخبراء أنها عقبة مؤقتة وليست حاجزاً أمام التبني المؤسسي، حيث تواصل شركات وول ستريت توسعها في التمويل القائم على تقنية البلوكشين رغم التداعيات.

أدت ثغرة Kelp DAO، وهي أكبر عملية اختراق للعملات الرقمية هذا العام، إلى إرباك أسواق الإقراض في التمويل اللامركزي في وقت حرج. فقد دخلت شركات من وول ستريت، مثل Apollo Global Management التي تدير أصولاً بقيمة 900 مليار دولار، في شراكة مؤخراً مع Morpho لتعزيز عمليات الإقراض مع إمكانية الاستحواذ على رموز الحوكمة. وفي الوقت نفسه تقريباً، أطلقت BlackRock صندوق سوق النقد المرمّز الخاص بها على منصة Uniswap، مما يشير إلى استمرار اهتمام المؤسسات بأسواق البلوكشين على الرغم من كشف الاختراق عن عناصر هشة في النظام. ويجادل خبراء القطاع بأن هذا الحادث لن يعيق الزخم الحالي، لكنه يبرز الحاجة الملحّة لإجراء إصلاحات لرفع حجم رؤوس الأموال في التمويل اللامركزي. ووصف نيك تشيرني، رئيس قسم الابتكار في Janus Henderson التي تدير 500 مليار دولار، الحادث بأنه "عقبة مؤقتة بالتأكيد، ولكنها ليست طريقاً مسدوداً"، مشيراً إلى أن مثل هذه الإخفاقات تدفع نحو التحسين، مع جلب الأصول الواقعية المرمّزة مثل الصناديق والسندات لتعزيز التمويل اللامركزي بضمانات التمويل التقليدي. من جانبهم، أكد خبراء الأمن على ضرورة رفع مستوى الحماية، حيث صرح بول فيجيندر، رئيس الأمن في Gauntlet، بأن التمويل اللامركزي يعمل في "بيئة عدائية للغاية" حيث تُختبر الأنظمة بأضعف نقاطها، داعياً إلى تبني هياكل أمنية تعتمد على "صفر ثقة" مع المراقبة المستمرة ووجود أنظمة احتياطية. كما حث يفغيني جوخبيرج من Re7 Capital على جعل قيود الوقت (timelocks)، وضوابط التوقيع المتعدد، ومعايير الضمانات الأكثر صرامة متطلبات أساسية وليست مجرد ممارسات اختيارية. وسلطت باجي إلوميناتي، الرئيس التنفيذي لشركة Centrifuge Labs، الضوء على التطور المتسارع للتمويل اللامركزي نحو معايير مؤسسية، مؤكدة على أهمية الضمانات القابلة للتحقق، والعقود الذكية القابلة للتنبؤ، والسيولة الموثوقة، قائلة: "تحتاج كل طبقة في هيكل التمويل اللامركزي إلى جعل الأمن أولويتها القصوى"، خاصة في ظل التهديدات المتزايدة للذكاء الاصطناعي.

مقالات ذات صلة

Dramatic courtroom scene depicting lawyers arguing over frozen Ethereum coins from Kelp DAO hack amid terrorism claims.
صورة مولدة بواسطة الذكاء الاصطناعي

Aave fights to unfreeze $71 million amid Kelp DAO hack court battle

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A federal case is unfolding over $71 million in frozen cryptocurrency following the Kelp DAO exploit, as Aave seeks to release the funds for DeFi recovery. Victims of decades-old North Korean terrorist acts have filed a restraining notice against Arbitrum DAO, claiming the 30,765 ETH as DPRK-linked property. The dispute pits recent hack victims against long-standing terrorism judgment holders.

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

من إعداد الذكاء الاصطناعي

Decentralized finance recorded far fewer losses in recent years, according to new industry data. Total incidents dropped from $2.62 billion in 2022 to $534 million in 2024. A single November 2025 exploit across six networks illustrated the remaining threat.

Zcash token ZEC dropped sharply after developers disclosed a vulnerability in the Orchard shielded pool that could have allowed undetected counterfeiting of tokens. The flaw, present since 2022, was found on May 29 using an AI model and patched by June 1. No evidence of exploitation was found, though privacy features prevent cryptographic proof.

من إعداد الذكاء الاصطناعي

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

Jaredfromsubway.eth, a prominent Ethereum MEV bot, lost more than $7.5 million after approving attacker-controlled contracts that enabled an allowance drain. The incident occurred through a series of fake trading routes set up over several weeks. Security firm Blockaid identified the exploit as targeting the bot's automated approval logic rather than private keys or protocol flaws.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض