
في 3 أبريل، أعلنت اتفاقية التداول اللامركزية Drift، أنها حددت معلومات مهمة مرتبطة بهذا الهجوم. وباستخدام عنوان الإرسال، تقوم حاليًا بإرسال رسائل على السلسلة إلى محافظ الإيثيريوم التي تحتفظ بالأموال المسروقة، داعيةً المهاجمين إلى التواصل. وقد توسعت الاتفاقيات المتأثرة بهذا الهجوم من 11 عقدًا كانت قد تأكدت سابقًا إلى 20 عقدًا. وأدى خبر السرقة الذي نشرته Drift إلى حدوث تداولات شاذة مؤقتة في بروتوكول Jupiter (JUP).
كشفت Drift في إعلانها أنها أرسلت رسائل على السلسلة إلى محافظ الإيثيريوم التالية التي تحتفظ بالأموال المسروقة (عنوان الإرسال: 0x0934faC45f2883dd5906d09aCfFdb5D18aAdC105):
المحفظة 1:0xAa843eD65C1f061F111B5289169731351c5e57C1 (03 أبريل 05:17 UTC)
المحفظة 2:0xD3FEEd5DA83D8e8c449d6CB96ff1eb06ED1cF6C7 (05:20 UTC)
المحفظة 4:0x0FE3b6908318B1F630daa5B31B49a15fC5F6B674 (05:25 UTC)
وقالت Drift إن فريقها مستعد للتواصل مع المهاجمين، وأكدت أنه بمجرد اكتمال تحليل الإسناد من طرف ثالث، ستشارك فورًا التحديثات اللاحقة مع المجتمع. تُعد استراتيجية “التفاوض العلني على السلسلة” آلية استجابة شائعة لاتفاقيات لامركزية عند التعامل مع حوادث اختراق، وتهدف إلى دفع المهاجمين إلى إعادة الأموال طوعًا عبر الرسائل العلنية.
(المصدر: SolanaFloor)
وفقًا لما كشفت عنه SolanaFloor، تشمل الاتفاقيات المتأثرة الجديدة PiggyBank و Perena و Vectis و Valeo و Amp Pay و Loopscale و Prime Numbers Fi و Gauntlet و Exponent، أي ما مجموعه 9 اتفاقيات إضافية. وقد ارتفع العدد الإجمالي للاتفاقيات المتأثرة إلى 20. وتتمثل الاتفاقيات الرئيسية التي تم الإفصاح عن خسائرها حتى الآن فيما يلي:
Prime Numbers Fi: خسائر متوقعة تتجاوز 10 ملايين دولار
Gauntlet: نحو 6.4 ملايين دولار
Neutral Trade: نحو 3.67 ملايين دولار
Elemental DeFi: نحو 2.9 ملايين دولار
Reflect Money: نحو 1.95 مليون دولار
Vectis: نحو 1.69 مليون دولار
Ranger Finance: نحو 0.919 مليون دولار
Pyra: نحو 0.551 مليون دولار
PiggyBank: تأكيد خسارة 0.106 مليون دولار، حيث قامت فرق المشروع بالتعويض بالكامل
استمر انتشار خبر السرقة من Drift، ومع تأكيد Jupiter الرسمي بأن “المنصة لم تتأثر بهذا الحدث”، راح السوق يتكهن بأن جزءًا من الأموال المسروقة ربما مر عبر Jupiter للفرار، ما أدى إلى تداولات شاذة مؤقتة في JUP، وارتفع السعر مؤقتًا بنسبة 3.1%، ليتخطى القمة مستوى 0.16 دولار.
أظهرت مراقبة Hyperinsight أنه في ظل هذه الخلفية، قام الحوت الضخم الذي يبدأ عنوانه 0x8b0 — وهو أكبر مركز JUP قصير سبق أن كان يحتفظ به بقيمة تصل إلى 1.22 مليون دولار على Hyperliquid — بإغلاق مركزه تمامًا عند إيقاف الخسارة خلال نصف ساعة، وسجل خسارة تقارب 33,700 دولار، مع متوسط سعر الإغلاق 0.1625 دولار. وحتى أكبر لاعب ضمن صفقات البيع على المكشوف اختار، خلال فترة غموض الأخبار، تجنب مخاطر الضغط الشرائي المحتملة أولًا بدلًا من الاستمرار في الاحتفاظ بالمركز.
إن إرسال الرسائل على السلسلة هو استراتيجية تفاوض معيارية لاتفاقيات DeFi للتعامل مع حوادث القرصنة — عبر إرسال رسائل قابلة للتحقق إلى المحافظ المستهدفة من خلال دفتر حسابات عام، للتعبير عن الرغبة في التفاوض. ويكون ذلك عادةً بهدف الحصول على استرداد غالبية الأموال مقابل تجنب إجراءات قانونية إضافية أو إجراءات تتبع على السلسلة. كما يعلن هذا الإجراء في الوقت نفسه للمجتمع أن أعمال التعرف على هوية المهاجمين تتقدم.
يتكهن السوق بأن جزءًا من الأموال المسروقة قد يتدفق عبر بروتوكول Jupiter كقناة للهروب، ما يؤدي إلى إطلاق تداولات شاذة مؤقتة ودفع JUP للارتفاع مؤقتًا بنسبة 3.1%. ورغم أن Jupiter قد أعلن رسميًا أن المنصة لم تتأثر، فإن حالة عدم اليقين في السوق ما زالت تدفع حوت JUP الأكبر في صفقات البيع على المكشوف إلى تنفيذ عملية إيقاف خسارة طارئة، مما يشير إلى أن مثل هذه الأخبار لا يمكن تجاهل تأثيرها الفوري على السيولة للأصول ذات الصلة.
وفقًا لبيانات الإفصاح الحالية، فإن أكبر خسارة في صفقة واحدة تبلغ أكثر من 10 ملايين دولار بالنسبة إلى Prime Numbers Fi، تليها خسارة بنحو 6.4 ملايين دولار في Gauntlet. وتبلغ الخسائر المعلنة مجتمعةً أكثر من 28 مليون دولار. وقد ارتفع عدد الاتفاقيات المتأثرة إلى 20، وما زالت أرقام خسائر عدة اتفاقيات تنتظر تأكيدًا نهائيًا.