Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
اختراق Balancer بقيمة 70 مليون دولار يكشف هشاشة أساس DeFi

اختراق Balancer بقيمة 70 مليون دولار يكشف هشاشة أساس DeFi

CoinjournalCoinjournal2025/11/03 14:04
عرض النسخة الأصلية
By:Coinjournal
اختراق Balancer بقيمة 70 مليون دولار يكشف هشاشة أساس DeFi image 0
  • الأصول المنقولة شملت StakeWise Staked Ether (OSETH)، وWrapped Ether (WETH)، وLido wstETH (wSTETH).
  • في سبتمبر 2023، تعرضت Balancer لهجوم تصيد أدى إلى خسارة حوالي 238,000 دولار.
  • استغلال منفصل في أغسطس أدى إلى سحب ما يقرب من مليون دولار بعد اكتشاف ثغرة في مجمعات السيولة الخاصة بـBalancer.

استغلال مشتبه به بقيمة تقارب 70 مليون دولار من الأصول الرقمية أعاد مرة أخرى وضع Balancer، إحدى أكبر البورصات اللامركزية على Ethereum، تحت المجهر.

أعاد هذا الحادث إشعال النقاش حول أمان التمويل اللامركزي (DeFi)، حيث غالبًا ما تتعايش الشفافية والأتمتة مع نقاط ضعف هيكلية عميقة.

كما يُظهر كيف يمكن أن تتحول ميزات DeFi الأساسية مثل الوصول بدون إذن، والكود مفتوح المصدر، والعقود الذكية القابلة للتركيب بسرعة إلى نقاط ضعف عندما يستهدفها مهاجمون ماهرون.

بالنسبة لـBalancer، يضيف هذا الخرق إلى سجل متزايد من الحوادث السيبرانية التي تعيد تشكيل تصورات المخاطر عبر التمويل الرقمي وتدفع إلى الدعوة لتعزيز الدفاعات المنسقة عبر نظام DeFi البيئي.

نقل أصول مرتبطة بـEther بقيمة 70 مليون دولار إلى محفظة جديدة

تُظهر سجلات البلوكشين على Etherscan أن 70.9 مليون دولار من الأصول تم نقلها من مجمعات السيولة الخاصة بـBalancer إلى محفظة تم إنشاؤها حديثًا عبر ثلاث معاملات.

حددت بيانات من شركة التحليلات Nansen الأصول المنقولة بأنها 6,850 StakeWise Staked Ether (OSETH)، و6,590 Wrapped Ether (WETH)، و4,260 Lido wstETH (wSTETH).

بدأ محللو السلسلة في تتبع سلوك المحفظة، ولاحظوا أوجه تشابه مع أنماط السحب السابقة في DeFi.

أفادت شركة أمن البلوكشين Cyvers أن ما يصل إلى 84 مليون دولار من المعاملات المشبوهة عبر عدة سلاسل قد تكون مرتبطة بـBalancer.

تقوم الشركة حاليًا بتحليل ما إذا كانت التحويلات قد تم تنسيقها من خلال ثغرات في العقود الذكية أو تم تسهيلها بواسطة استغلال خارجي يستغل تدفقات السيولة بين البروتوكولات.

تاريخ الهجمات على Balancer

في سبتمبر 2023، تم اختراق موقع البروتوكول من خلال اختطاف نظام أسماء النطاقات (DNS) الذي أعاد توجيه المستخدمين إلى واجهة تصيد.

نفذ القراصنة عقودًا ذكية خبيثة صممت لسرقة المفاتيح الخاصة وسحب الأموال، مما أدى إلى خسائر تقدر بحوالي 238,000 دولار، وفقًا لمحقق البلوكشين ZachXBT.

قبل ذلك بشهر واحد فقط، في أغسطس، أبلغت Balancer عن استغلال لعملة مستقرة كلف مزودي السيولة ما يقرب من مليون دولار.

وقع هذا الحادث بعد فترة وجيزة من كشف الفريق عن "ثغرة حرجة" تؤثر على بعض مجمعات السيولة، والتي تم التخفيف من آثارها جزئيًا لكنها ظلت قابلة للاستغلال في تكوينات معينة.

تكرار الحوادث خلال فترة زمنية قصيرة يشير إلى أن الطبيعة مفتوحة المصدر لـDeFi، رغم أنها تعزز الابتكار، إلا أنها توفر أيضًا للمهاجمين مخططًا متطورًا لاستهداف نقاط ضعف البروتوكولات.

تُظهر هذه الاختراقات أن عمليات التدقيق الأمنية وحدها غير كافية بدون مراقبة مستمرة على السلسلة وأنظمة تخفيف المخاطر في الوقت الفعلي.

مفارقة الأمان في DeFi

توضح حالة Balancer مفارقة في صميم التمويل اللامركزي.

من خلال إزالة الوسطاء، تحقق البروتوكولات الشفافية والاستقلالية، لكنها تلغي أيضًا إمكانية التدخل عند الاستيلاء على الأموال.

على عكس البورصات المركزية التي يمكنها تجميد أو عكس المعاملات، تعمل بروتوكولات DeFi على عقود ذكية غير قابلة للتغيير.

بمجرد الاستغلال، تكون الخسائر دائمة وعادةً غير قابلة للاسترداد.

وقد تعرض هذا الجمود الهيكلي لانتقادات من المستثمرين المؤسسيين الذين يرون أن مثل هذه الثغرات تشكل عائقًا أمام التبني واسع النطاق.

استجابة لذلك، قدمت بعض مشاريع DeFi دفاعات متعددة الطبقات مثل مجمعات التأمين اللامركزية، وأطر التدقيق المتقدمة، والتحقق الرسمي من كود العقود.

ومع ذلك، لا تزال هذه التدابير غير متسقة عبر النظام البيئي.

قد تصبح مشكلات الأمان المتكررة في Balancer بالتالي دراسة حالة حول كيفية تضخيم الحوافز على السيولة وقابلية التركيب للتعرض النظامي.

ومع تزايد ترابط بروتوكولات DeFi من خلال معايير الرموز المشتركة والجسور عبر السلاسل، يمكن أن يؤدي اختراق عقد ذكي واحد إلى مخاطر مالية متتالية عبر منصات متعددة.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!