اختراق Balancer يسلط الضوء على ثغرة في مجال DeFi، مع استنزاف يفوق 116.0 مليون دولار عبر عدة شبكات

2025-11-04 03:34:22
في ٣ نوفمبر ٢٠٢٥، واجه قطاع التمويل اللامركزي (DeFi) أزمة كبيرة بعد اكتشاف ثغرة أمنية بالغة الخطورة في بروتوكول Balancer، إحدى أبرز منصات السيولة. استغل القراصنة هذه الثغرة وسرقوا أكثر من ١١٦.٠٠٠.٠٠٠ دولار أمريكي من الأصول الرقمية خلال ساعات قليلة.

اختراق Balancer

واجه قطاع التمويل اللامركزي (DeFi) تحديًا كبيرًا جديدًا في 3 نوفمبر 2025، حين تعرض بروتوكول السيولة المخضرم Balancer (BAL) لثغرة أمنية خطيرة أسفر عن سرقة أكثر من 116.000.000 دولار من الأصول خلال ساعات قليلة. أثار هذا الحادث قلقًا واسعًا بين مجتمع البلوكتشين، ويُعد من أضخم وأهم عمليات الاختراق في تاريخ DeFi.

أظهرت التحليلات على السلسلة أن المهاجم استهدف مكون الـVault في عقد Balancer V2 الذكي، مستغلًا ضعف تدقيق الصلاحيات وثغرات الاستدعاء المرتد للتلاعب في مجمعات السيولة ونقل الأصول دون تفويض. لم يكن سبب الاختراق تسريب مفتاح خاص، بل كان بسبب خطأ جوهري في منطق العقد الذكي ذاته.

تأثير بالغ على Ethereum


(المصدر: lookonchain)

تؤكد مراقبة المحافظ من Lookonchain حتى الآن أن المخترقون استحوذوا على أكثر من 116.000.000 دولار، موزعة عبر سلاسل رئيسية مثل Ethereum Mainnet وArbitrum وBase وSonic وOptimism وPolygon. وتشمل الأموال المسروقة بشكل أساسي رموز سيولة متداولة (LSTs) مثل rETH وfrxETH وosETH وrsETH، ما يعكس إلمامًا عميقًا ببنية الأصول المتعددة السلاسل في التمويل اللامركزي.

ثغرة الاستدعاء في العقود الذكية جوهر المشكلة

كشف باحثو الأمن عن قيام المهاجم بنشر عقود خبيثة خلال تهيئة مجمعات السيولة، مستغلًا ضعف تدقيق الصلاحيات في الـVault وتحديثات الحالات غير العادية لتجاوز إجراءات الحماية. أتاح ذلك إجراء عمليات مقايضة غير مصرح بها أو التلاعب بأرصدة المجمعات، ما مكّن المهاجم من نقل الأصول بسرعة.

أكدت شركة التدقيق Kebabsec وعدد من المطورين أن السبب الجوهري للحادث لم يكن أخطاء في التفويض، بل التغيرات في حالة المعاملة قبل السحب، ما سمح باستغلال ضار أثناء تسوية الأصول.

استجابة النظام البيئي

مع بدء الهجوم، تحركت عدة بروتوكولات متكاملة مع Balancer بسرعة لحماية نفسها:

  • سحبت Lido مراكزها الآمنة من Balancer بشكل عاجل لتجنب انتقال المخاطر.
  • أوقفت Berachain عمليات الشبكة فورًا وأعلنت عن انقسام صلب لإصلاح الثغرات في منصة BEX المرتبطة بـBalancer V2.

صرّح مؤسس Berachain، Smokey The Bera، أن الفريق يعمل مع عدة بورصات مركزية لحظر محفظة المهاجم، إضافة إلى تعليق وظائف الربط والإقراض وتوليد HONEY لحماية رؤوس أموال مزودي السيولة.

تحركات المحافظ الكبرى أثناء الاختراق


(المصدر: lookonchain)

أصبحت إحدى المحافظ الخاملة (0x0090) محور الحدث أثناء الواقعة. كشفت تحليلات Lookonchain أن هذا الحوت تحرك فور تداول أنباء اختراق Balancer، وسحب أكثر من 6.500.000 دولار من الأصول بشكل عاجل، ما يعكس تقلب السوق ويبرز وعي المستثمرين في DeFi بمخاطر الأمن.

تعقب المهاجمين

كشف محللو السلسلة أن المهاجم يستخدم Cow Protocol وعدة منصات تداول لامركزية (DEX) لتبديل أصول LST المسروقة تدريجيًا إلى رموز رئيسية مثل ETH وUSDC. على سبيل المثال، تم تحويل 10 osETH إلى 10.55 ETH، ما يظهر اعتماد تقنيات الغسل والخلط لتعقيد عمليات التعقب.

حتى الآن، لا توجد مؤشرات على إمكانية استرداد الأموال المسروقة. وتواصل فرق الأمن حظر عناوين المحافظ ومتابعة الرقابة على السلسلة للحد من التهديد.

كيف يحمي المستثمرون أنفسهم؟

على مستخدمي Balancer ومستثمري DeFi اتخاذ الخطوات التالية:

  • السحب الفوري: أزل الأصول من مجمعات Balancer V2 لتجنب المزيد من الخسائر.
  • إلغاء الصلاحيات: استخدم Revoke.cash أو DeBank للتحقق من الصلاحيات المرتبطة بـBalancer وإزالتها.
  • مراقبة المخاطر: تابع الإعلانات الرسمية والمراقبة على السلسلة للبقاء على اطلاع على الهجمات المحتملة.

الخلاصة

يكشف اختراق Balancer مجددًا عن هشاشة أمان العقود الذكية. وبينما تعد اللامركزية وحفظ الأصول الذاتي من مرتكزات DeFi، إلا أنها تضع كامل المسؤولية على المستخدمين والمطورين. مستقبلاً، سيشكل تحقيق التوازن بين الابتكار والأمان عاملًا حاسمًا في تطور التمويل اللامركزي. هذا الحادث قد يحمل آثارًا طويلة الأمد على Balancer، لكنه قد يكون أيضًا نقطة تحول في تطوير بنية أمان DeFi.

المؤلف: Allen
إخلاء المسؤولية
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

مشاركة

تقويم العملات الرقمية
فتح العملات
ستقوم Wormhole بفتح 1,280,000,000 من رموز W في 3 أبريل، مما يشكل حوالي 28.39% من المعروض المتداول حالياً.
W
-7.32%
2026-04-02
فتح العملات
ستقوم شبكة PYTH بإطلاق 2,130,000,000 من رموز PYTH في 19 مايو، مما يشكل حوالي 36.96% من العرض المتداول الحالي.
PYTH
2.25%
2026-05-18
فتح العملات
Pump.fun ستقوم بإطلاق 82,500,000,000 رمز PUMP في 12 يوليو، مما يشكل حوالي 23.31% من المعروض المتداول حالياً.
PUMP
-3.37%
2026-07-11
فتح العملات
سيقوم Succinct بإطلاق 208,330,000 توكن من PROVE في 5 أغسطس، مما يشكل حوالي 104.17% من العرض المتداول الحالي.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

المقالات ذات الصلة

توقعات سعر الذهب للسنوات الخمس القادمة: تحليل اتجاهات الفترة بين 2026 و2030 وتأثيراتها الاستثمارية، هل سيبلغ $6,000؟
مبتدئ

توقعات سعر الذهب للسنوات الخمس القادمة: تحليل اتجاهات الفترة بين 2026 و2030 وتأثيراتها الاستثمارية، هل سيبلغ $6,000؟

قم بتحليل اتجاهات أسعار الذهب الحالية مع التوقعات الموثوقة للخمس سنوات القادمة، مع تضمين تقييم لمخاطر السوق والفرص المتاحة. يمنح ذلك المستثمرين تصورًا واضحًا لمسار أسعار الذهب المحتمل والعوامل الرئيسية التي يُتوقع أن تؤثر في السوق خلال السنوات الخمس المقبلة.
2026-01-26 03:30:59
ما هي Fartcoin؟ كل ما يجب أن تعرفه عن FARTCOIN
متوسط

ما هي Fartcoin؟ كل ما يجب أن تعرفه عن FARTCOIN

فارتكوين (FARTCOIN) تعتبر من أبرز عملات الميم المدعومة بالذكاء الاصطناعي ضمن منظومة Solana.
2024-12-27 08:15:51
مجال العملات الرقمية مستقبل حاسبة الربح: كيفية حساب المكاسب المحتملة الخاصة بك
مبتدئ

مجال العملات الرقمية مستقبل حاسبة الربح: كيفية حساب المكاسب المحتملة الخاصة بك

يساعد حاسبة أرباح مستقبل العملات الرقمية المتداولين على تقدير الأرباح المحتملة من عقود الآجلة من خلال النظر في سعر الدخول والرافعة المالية والرسوم وحركة السوق.
2025-02-09 17:25:08
ما هي خيارات مجال العملات الرقمية ؟
مبتدئ

ما هي خيارات مجال العملات الرقمية ؟

بالنسبة للعديد من الوافدين الجدد، قد تبدو الخيارات معقدة قليلاً، ولكن طالما أنك تفهم المفاهيم الأساسية، يمكنك أن تفهم قيمتها وإمكاناتها في نظام المالية المشفرة بأكمله.
2025-06-09 09:04:28
عملية الاحتيال في مجال العملات الرقمية التي تبلغ قيمتها 50 مليون دولار والتي لا يتحدث عنها أحد
مبتدئ

عملية الاحتيال في مجال العملات الرقمية التي تبلغ قيمتها 50 مليون دولار والتي لا يتحدث عنها أحد

تكشف هذه التحقيقات عن مخطط معقد للتداول خارج البورصة (OTC) الذي خدع العديد من المستثمرين المؤسساتيين، كاشفة عن العقل المدبر "المصدر 1" وموضحة الثغرات الحرجة في تعاملات مجال العملات الرقمية في السوق الرمادي.
2025-06-26 11:12:31
تتعاون Gate مع Oracle Red Bull Racing لإطلاق "جولة Red Bull Racing": اربح تذاكر F1 حصرية وشارك حتى 5000 GT كجوائز
مبتدئ

تتعاون Gate مع Oracle Red Bull Racing لإطلاق "جولة Red Bull Racing": اربح تذاكر F1 حصرية وشارك حتى 5000 GT كجوائز

في 9 يونيو 2025، أطلقت Gate، المنصة الرائدة عالميًا في تداول الأصول الرقمية، المرحلة الأولى من "جولة ريد بُل ريسينغ"، وهي حملة مليئة بالحماس تجمع بين سرعة الفورمولا 1 وإثارة Web3. من خلال دمج مسابقات التداول والمهام التفاعلية، يمنح هذا الحدث المستخدمين فرصة للفوز بتذكرة حصرية لسباق جائزة كبرى للفورمولا 1 بقيمة آلاف الدولارات، بينما يتنافسون لتقاسم مجموعة جوائز ديناميكية تصل إلى 5,000 GT—مما يوفر للمشجعين فوزًا ثلاثيًا: المشاهدة، والفوز، والكسب.
2025-06-11 01:54:56