النقاط الرئيسية:
أصبحت منصة التمويل اللامركزي (DeFi) GANA Payment أحدث ضحية لاستغلال أمني، بعد خرق هائل عبر مجمعات رموز سلسلة بينانس الذكية والإيثريوم أدى إلى سرقة أموال بقيمة 3.1 مليون دولار.
وفقًا للمحقق على السلسلة ZachXBT، تكشفت عملية الاختراق بتوقيت دقيق وتنفيذ حذر، حيث قام مرتكبو الجريمة أولاً بتحويل رموز بقيمة 1.04 مليون دولار تقريبًا إلى عنوان BSC ليتم تبديلها إلى BNB. من هناك، تم إيداع 1,140 BNB في منصة خلط الرموز Tornado Cash على شبكة BSC في محاولة لإخفاء التحويل.
لم يتوقف المخترق عند هذا الحد. قاموا بنقل الأموال المسروقة المتبقية إلى الإيثريوم قبل إيداع 346.8 ETH إضافية (1.04 مليون دولار) في Tornado Cash، مما أدى فعليًا إلى تدمير أي أثر.
أظهر تحقيق ZachXBT اتجاهًا متكررًا، حيث حصل المهاجم على وصول أولي من خلال بنية BNB Chain الخاصة بـ Gana، ثم قام بسرعة باستنزاف الأموال من مجمعات الرموز إلى محافظ مختلفة، ونقلها إلى أدوات الخصوصية، ونقل الأصول عبر سلاسل كتل مختلفة لفقدان الأثر، واستخدام خدمات خلط الرموز بشكل استراتيجي لإخفاء الملكية. غالبًا ما تكون Tornado Cash الوجهة النهائية القابلة للتتبع للعملات المشفرة المسروقة.
تُظهر سجلات المعاملات على السلسلة من BscScan سبع معاملات صادرة من عنوان BSC الخاص بالمهاجمين. تضمنت هذه عمليات تحويل متعددة لـ BUSD-T وكميات صغيرة من BNB برسوم منخفضة للغاية بحيث لا يتم تسجيلها تقريبًا. يحتوي هذا العنوان الآن على أقل من 0.01 BNB (>10 دولارات).
في الوقت نفسه، كان لعنوان الإيثريوم الخاص بهم، الذي يحتوي حاليًا على 346 ETH، تفاعل رئيسي واحد فقط منذ استلام الأموال المنقولة، وهو معاملة موافقة لـ USDT. هذا يشير إلى أن المخترق قد يكون يحدد توقيت خطوته التالية.
Gana Payment هي منصة مدفوعات DeFi جديدة وصغيرة نسبيًا تم نشرها على شبكة BSC. قدم المشروع، الذي يعمل من خلال منصات التداول اللامركزية (DEXs) ومجمعات السيولة على السلسلة، وثائق تقنية عامة قليلة. لم تقدم Gana بعد نتائج أي عمليات تدقيق رسمية أو مواد أمنية مفصلة حول الاستغلال. لا تزال المعلومات الإضافية حول نقاط الضعف الأساسية للمنصة غير متاحة في وقت النشر.
انخفض رمز BEP-20 القياسي الأصلي للمنصة، GANA، بأكثر من 90٪ بعد الحادث.
الاختراق هو أحدث حالة في قائمة متزايدة من عمليات الاستغلال متوسطة الحجم التي كانت تحدث على سلسلة BNB هذا العام. وفقًا لبيانات من DefiLlama، عانت مشاريع التمويل اللامركزي (DeFi) الأصغر على البلوكتشين من خسائر جماعية تزيد عن 100 مليون دولار بسبب عمليات استغلال مختلفة في عام 2025. نشأت العديد من الحوادث، مثل اختراق Future Protocol، من مزيج من نقاط ضعف العقود الذكية، واستنزاف مجمعات السيولة، وهجمات اختراق المفاتيح الخاصة.
حث محللو الأمن فريق GANA Payment على إصدار تقرير تفصيلي عن الاختراق في أقرب وقت ممكن. كما تم حثهم على وقف أي عقود مخترقة، وتنبيه المستخدمين بالحادث، والتنسيق مع منصات تبادل العملات المشفرة لتحديد أي نشاط مشبوه للمحفظة لاسترداد الأموال.
لا يزال المخترق يحتفظ بأكثر من مليون دولار في ETH، لكن ما إذا كان سيتم نقل هذا المبلغ أو ببساطة دمجه في محفظتهم لا يزال غير واضح. يواصل المحققون مثل ZachXBT مراقبة المحافظ لأي نشاط جديد.
القضية لا تزال تتطور، وسنقدم المزيد من التحديثات في المقالات اللاحقة.
ظهر المنشور مشروع سلسلة بينانس GANA Payment تم اختراقه، وفقدان 3.1 مليون دولار في BNB و ETH لأول مرة على BiteMyCoin.


