مراجعة عن كيفية تحقيق الأرباح من هجوم Venus THE

2026-03-17 11:01:29
متوسط
Bitcoin
بروتوكول Venus، أحد أبرز بروتوكولات الإقراض على شبكة BNB Chain، تعرض لهجوم تلاعب بالأسعار مشابه لهجوم Mango Markets. ركز المهاجم على الأصل منخفض السيولة THE، مستفيداً من الاقتراض المتكرر، وتلاعب الأوراكل، وهجوم "التبرع" لتجاوز حدود العرض ودفع السعر بشكل مصطنع إلى ما يزيد عن $0.60، ليستخرج أصولاً تقدر بنحو $27 مليون. في هذا المقال، يقدم Weilin Li تحليلاً مفصلاً لآليات الهجوم ويوضح كيف تمكن من تحديد التباين الكبير بين القيمة الاسمية وسيولة الضمان، ليحقق ربحاً قدره $15,000 من خلال مركز بيع دقيق على أصل THE.

قبل ساعتين، تعرض رمز THE الخاص بمنصة VenuV لهجوم تلاعب بالسعر بأسلوب مشابه لهجمات Mango Markets الكلاسيكية.

استغل المهاجم رمز THE، وهو أصل ضماني يتمتع بسيولة منخفضة للغاية:

  1. في البداية، استخدم رمز THE كضمان.
  2. ثم اقترض أصولًا أخرى مقابل هذا الضمان.
  3. بعد ذلك، استخدم الأصول المقترضة لشراء المزيد من رمز THE.
  4. أدى هذا الضغط الشرائي إلى رفع سعر THE بشكل إضافي.
  5. مع تحديث أوراكل متوسط السعر المرجح بالزمن، حصل المهاجم على قيمة ضمان معترف بها أعلى.
  6. واصل تكرار دورة الاقتراض والشراء لتعظيم التأثير.

المصدر: بحثي "كشف استراتيجيات هجمات المحاكاة في استغلال أنظمة التمويل اللامركزي (DeFi)"

https://dl.acm.org/doi/10.1145/3605768.3623545

نظرًا لضعف السيولة الشديد لرمز THE على البلوكشين، استطاع المهاجم رفع السعر من $0.27 إلى ما يقارب $5. لاحقًا، حدث الأوراكل السعر إلى متوسط مرجح زمنيًا بقيمة $0.5، مما منح المهاجم مجالًا أكبر لزيادة الرافعة المالية.

الأهم أن رمز THE لديه حد أقصى للمعروض. في الظروف الاعتيادية، كان ذلك سيقيد قدرة المهاجم على توسيع مركزه. لكن المهاجم تجاوز هذا الحد باستخدام استراتيجية معروفة: هجوم التبرع في نسخ Compound.

بعد إيداع كمية كبيرة من THE، قام المهاجم بتحويل رموز THE مباشرة إلى عقد vTHE، أي "تبرع" بالرموز فعليًا. هذه الطريقة رفعت بشكل مصطنع قيمة الضمان المعترف بها في النظام، ما أتاح له تجاوز الحد الأقصى.

معاملة الهجوم: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f

معاملة الهجوم: 0x4f477e941c12bbf32a58dc12db7bb0cb4d31d41ff25b2457e6af3c15d7f5663f. استُخدمت التبرعات لزيادة قيمة الضمان.

بعد الدورة الأولى من الهجوم، استقر سعر THE عند حوالي $0.5. في هذه المرحلة، كان بإمكان المهاجم الخروج بالأصول المقترضة، لكنه اختار تعظيم الأرباح بالاستمرار في استخدام الأموال المقترضة لشراء المزيد من THE، مستهدفًا موجة ارتفاع جديدة.

هنا بدأت الخطة تنهار:

رغم بقاء السعر مرتفعًا بشكل غير طبيعي، تصاعدت ضغوط البيع في السوق بشكل حاد. استمر المهاجم في الشراء، لكنه لم يعد قادرًا على رفع السعر أكثر. في النهاية، استنفد تقريبًا قدرته على الاقتراض، وانخفض عامل صحة مركزه إلى نحو 1، ليصبح قريبًا جدًا من التصفية.

تغيرات سعر THE

في هذه اللحظة، اتضحت الصورة:

كان الضمان الذي يملكه المهاجم—ويتكون من أصوله الأصلية وكمية THE التي جمعها أثناء الهجوم—بقيمة اسمية تقارب $30 مليون. لكن المشكلة الجوهرية كانت غياب السيولة الفعلية لهذه الأصول.

مع بدء التصفية، كان من المتوقع طرح كل هذه الكمية من THE في السوق، ولم يكن هناك أي إمكانية للسوق لاستيعاب هذا الحجم الكبير من الرموز بأسعار مرتفعة مصطنعًا.

ردي: عند بدء التصفية، فتحت مركز بيع على رمز THE.

كانت هذه فرصة مثالية لاستخدام رافعة مالية أعلى، نظرًا لاجتماع عوامل المبالغة في التقييم، وانخفاض السيولة، وضغط البيع الهائل، وغياب المشترين.

وكانت النتيجة متوقعة:

بعد التصفية، انخفض سعر THE إلى نحو $0.24—أي أقل من مستواه قبل الهجوم، حيث باع أيضًا بعض الحائزين الأصليين أثناء العملية.

أغلقت مركزي للبيع عند هذا المستوى، محققًا ربحًا يقارب $15,000.

مركزي للبيع

في النهاية، بقي لدى Venus ديون متعثرة بحوالي $2 مليون. لم أُنجز بعد تحليل أرباح المهاجم بالكامل؛ لكن وفقًا لبعض الأنشطة على المحافظ، من المرجح أنه لم يحقق أرباحًا تُذكر وربما تمت تصفية مراكزه. مع ذلك، قد يكون المهاجم احتفظ بمراكز دائمة خارج السلسلة لتحقيق أرباح—على غرار استراتيجيتي.

عنوان ديون Venus المتعثرة بحوالي $2 مليون:

ديون Venus المتعثرة ~$2 مليون:

https://debank.com/profile/0x1a35bd28efd46cfc46c2136f878777d69ae16231

تؤكد هذه الحادثة مرة أخرى أنه في التمويل اللامركزي (DeFi)، "القيمة الاسمية للضمان" لا تعني "قيمة التصفية". عندما يفتقر الضمان إلى السيولة، قد يسجل النظام $30 مليون، لكن السوق قد لا يتمكن من تحقيق سوى جزء بسيط من هذا المبلغ.

مشاركة

تقويم العملات الرقمية
فتح العملات
ستقوم Wormhole بفتح 1,280,000,000 من رموز W في 3 أبريل، مما يشكل حوالي 28.39% من المعروض المتداول حالياً.
W
-7.32%
2026-04-02
فتح العملات
ستقوم شبكة PYTH بإطلاق 2,130,000,000 من رموز PYTH في 19 مايو، مما يشكل حوالي 36.96% من العرض المتداول الحالي.
PYTH
2.25%
2026-05-18
فتح العملات
Pump.fun ستقوم بإطلاق 82,500,000,000 رمز PUMP في 12 يوليو، مما يشكل حوالي 23.31% من المعروض المتداول حالياً.
PUMP
-3.37%
2026-07-11
فتح العملات
سيقوم Succinct بإطلاق 208,330,000 توكن من PROVE في 5 أغسطس، مما يشكل حوالي 104.17% من العرض المتداول الحالي.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

المقالات ذات الصلة

ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟
مبتدئ

ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟

Tronscan هو مستكشف للبلوكشين يتجاوز الأساسيات، ويقدم إدارة محفظة، تتبع الرمز، رؤى العقد الذكية، ومشاركة الحوكمة. بحلول عام 2025، تطورت مع ميزات أمان محسّنة، وتحليلات موسّعة، وتكامل عبر السلاسل، وتجربة جوال محسّنة. تشمل النظام الآن مصادقة بيومترية متقدمة، ورصد المعاملات في الوقت الحقيقي، ولوحة معلومات شاملة للتمويل اللامركزي. يستفيد المطورون من تحليل العقود الذكية الذي يعتمد على الذكاء الاصطناعي وبيئات اختبار محسّنة، بينما يستمتع المستخدمون برؤية موحدة لمحافظ متعددة السلاسل والتنقل القائم على الإيماءات على الأجهزة المحمولة.
2023-11-22 18:27:42
كل ما تريد معرفته عن Blockchain
مبتدئ

كل ما تريد معرفته عن Blockchain

ما هي البلوكشين، وفائدتها، والمعنى الكامن وراء الطبقات والمجموعات، ومقارنات البلوكشين وكيف يتم بناء أنظمة التشفير المختلفة؟
2022-11-21 09:15:55
ما هو كوتي؟ كل ما تحتاج إلى معرفته عن COTI
مبتدئ

ما هو كوتي؟ كل ما تحتاج إلى معرفته عن COTI

Coti (COTI) عبارة عن منصة لامركزية وقابلة للتطوير تدعم المدفوعات الخالية من الاحتكاك لكل من التمويل التقليدي والعملات الرقمية.
2023-11-02 09:09:18
ما هي كوساما؟ كل ما تريد معرفته عن KSM
مبتدئ

ما هي كوساما؟ كل ما تريد معرفته عن KSM

أما كوساما، التي توصف بأنها ابنة عم" بولكادوت البرية"، فهي عبارة عن منصة بلوكتشين مصممة لتوفير إطار قابل للتشغيل المتبادل على نطاق واسع وقابل للتوسعة للمطورين.
2022-12-23 09:35:09
ما هو أكسي إنفينيتي؟
مبتدئ

ما هو أكسي إنفينيتي؟

أكسي إنفينيتي هو مشروع GameFi الرائد، الذي نموذج الرمز المزدوج AXS و SLP له شكل بشكل كبير مشاريع لاحقة. نظرًا لارتفاع P2E، تم جذب المزيد والمزيد من الوافدين الجدد للانضمام. ردًا على الرسوم المتطايرة، تم إطلاق سلسلة جانبية خاصة، Ronin، و
2024-07-10 09:04:21
ما هي ترون؟
مبتدئ

ما هي ترون؟

TRON هو مشروع سلسلة عامة تم إنشاؤه بواسطة Justin Sun في عام 2017. وهي تحتل المرتبة الأولى بناءً على شبكتها الفعالة وقابلية التوسع ورسوم المعاملات المنخفضة للغاية. عندما نتحدث عن TRON، قد تكون الكلمات الرئيسية الأولى المتعلقة بها هي جاستن صن و TRC-20 و dPoS. ولكن كسلسلة عامة ذات قيمة سوقية عالية وسيناريوهات تطبيق واسعة النطاق، هناك الكثير مما يستحق معرفته، بما في ذلك آلية الإجماع والنموذج الاقتصادي والتاريخ ومؤسسها.
2022-11-21 09:53:41