اختراق Balancer يسلط الضوء على ثغرة في مجال DeFi، مع استنزاف يفوق 116.0 مليون دولار عبر عدة شبكات

11/4/2025, 3:34:22 AM
في ٣ نوفمبر ٢٠٢٥، واجه قطاع التمويل اللامركزي (DeFi) أزمة كبيرة بعد اكتشاف ثغرة أمنية بالغة الخطورة في بروتوكول Balancer، إحدى أبرز منصات السيولة. استغل القراصنة هذه الثغرة وسرقوا أكثر من ١١٦.٠٠٠.٠٠٠ دولار أمريكي من الأصول الرقمية خلال ساعات قليلة.

اختراق Balancer

واجه قطاع التمويل اللامركزي (DeFi) تحديًا كبيرًا جديدًا في 3 نوفمبر 2025، حين تعرض بروتوكول السيولة المخضرم Balancer (BAL) لثغرة أمنية خطيرة أسفر عن سرقة أكثر من 116.000.000 دولار من الأصول خلال ساعات قليلة. أثار هذا الحادث قلقًا واسعًا بين مجتمع البلوكتشين، ويُعد من أضخم وأهم عمليات الاختراق في تاريخ DeFi.

أظهرت التحليلات على السلسلة أن المهاجم استهدف مكون الـVault في عقد Balancer V2 الذكي، مستغلًا ضعف تدقيق الصلاحيات وثغرات الاستدعاء المرتد للتلاعب في مجمعات السيولة ونقل الأصول دون تفويض. لم يكن سبب الاختراق تسريب مفتاح خاص، بل كان بسبب خطأ جوهري في منطق العقد الذكي ذاته.

تأثير بالغ على Ethereum


(المصدر: lookonchain)

تؤكد مراقبة المحافظ من Lookonchain حتى الآن أن المخترقون استحوذوا على أكثر من 116.000.000 دولار، موزعة عبر سلاسل رئيسية مثل Ethereum Mainnet وArbitrum وBase وSonic وOptimism وPolygon. وتشمل الأموال المسروقة بشكل أساسي رموز سيولة متداولة (LSTs) مثل rETH وfrxETH وosETH وrsETH، ما يعكس إلمامًا عميقًا ببنية الأصول المتعددة السلاسل في التمويل اللامركزي.

ثغرة الاستدعاء في العقود الذكية جوهر المشكلة

كشف باحثو الأمن عن قيام المهاجم بنشر عقود خبيثة خلال تهيئة مجمعات السيولة، مستغلًا ضعف تدقيق الصلاحيات في الـVault وتحديثات الحالات غير العادية لتجاوز إجراءات الحماية. أتاح ذلك إجراء عمليات مقايضة غير مصرح بها أو التلاعب بأرصدة المجمعات، ما مكّن المهاجم من نقل الأصول بسرعة.

أكدت شركة التدقيق Kebabsec وعدد من المطورين أن السبب الجوهري للحادث لم يكن أخطاء في التفويض، بل التغيرات في حالة المعاملة قبل السحب، ما سمح باستغلال ضار أثناء تسوية الأصول.

استجابة النظام البيئي

مع بدء الهجوم، تحركت عدة بروتوكولات متكاملة مع Balancer بسرعة لحماية نفسها:

  • سحبت Lido مراكزها الآمنة من Balancer بشكل عاجل لتجنب انتقال المخاطر.
  • أوقفت Berachain عمليات الشبكة فورًا وأعلنت عن انقسام صلب لإصلاح الثغرات في منصة BEX المرتبطة بـBalancer V2.

صرّح مؤسس Berachain، Smokey The Bera، أن الفريق يعمل مع عدة بورصات مركزية لحظر محفظة المهاجم، إضافة إلى تعليق وظائف الربط والإقراض وتوليد HONEY لحماية رؤوس أموال مزودي السيولة.

تحركات المحافظ الكبرى أثناء الاختراق


(المصدر: lookonchain)

أصبحت إحدى المحافظ الخاملة (0x0090) محور الحدث أثناء الواقعة. كشفت تحليلات Lookonchain أن هذا الحوت تحرك فور تداول أنباء اختراق Balancer، وسحب أكثر من 6.500.000 دولار من الأصول بشكل عاجل، ما يعكس تقلب السوق ويبرز وعي المستثمرين في DeFi بمخاطر الأمن.

تعقب المهاجمين

كشف محللو السلسلة أن المهاجم يستخدم Cow Protocol وعدة منصات تداول لامركزية (DEX) لتبديل أصول LST المسروقة تدريجيًا إلى رموز رئيسية مثل ETH وUSDC. على سبيل المثال، تم تحويل 10 osETH إلى 10.55 ETH، ما يظهر اعتماد تقنيات الغسل والخلط لتعقيد عمليات التعقب.

حتى الآن، لا توجد مؤشرات على إمكانية استرداد الأموال المسروقة. وتواصل فرق الأمن حظر عناوين المحافظ ومتابعة الرقابة على السلسلة للحد من التهديد.

كيف يحمي المستثمرون أنفسهم؟

على مستخدمي Balancer ومستثمري DeFi اتخاذ الخطوات التالية:

  • السحب الفوري: أزل الأصول من مجمعات Balancer V2 لتجنب المزيد من الخسائر.
  • إلغاء الصلاحيات: استخدم Revoke.cash أو DeBank للتحقق من الصلاحيات المرتبطة بـBalancer وإزالتها.
  • مراقبة المخاطر: تابع الإعلانات الرسمية والمراقبة على السلسلة للبقاء على اطلاع على الهجمات المحتملة.

الخلاصة

يكشف اختراق Balancer مجددًا عن هشاشة أمان العقود الذكية. وبينما تعد اللامركزية وحفظ الأصول الذاتي من مرتكزات DeFi، إلا أنها تضع كامل المسؤولية على المستخدمين والمطورين. مستقبلاً، سيشكل تحقيق التوازن بين الابتكار والأمان عاملًا حاسمًا في تطور التمويل اللامركزي. هذا الحادث قد يحمل آثارًا طويلة الأمد على Balancer، لكنه قد يكون أيضًا نقطة تحول في تطوير بنية أمان DeFi.

المؤلف: Allen
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

مشاركة

تقويم العملات الرقمية
مؤتمر مستقبل البلوكتشين في ميامي
سيشارك Bone ShibaSwap في مؤتمر Blockchain Futurist في ميامي في الفترة من 5 إلى 6 نوفمبر.
BONE
-7.03%
2025-11-05
معركة البنائين
تحدد Cardano موعد معركة البنائين في 11 نوفمبر، وهو حدث تقديم مباشر للمشاريع التي تبني أو تخطط للبناء على Cardano. سيفوز أفضل ثلاثة فرق بجوائز، مع فتح باب التقديم حتى 3 أكتوبر.
ADA
-3.44%
2025-11-10
AMA على X
ستستضيف Sushi جلسة AMA على X مع Hemi Network في 13 مارس الساعة 18:00 بتوقيت UTC لمناقشة آخر تكامل لهم.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS في بوينس آيرس
أعلنت بولكادوت عن sub0 // SYMBIOSIS، مؤتمرها الرائد الجديد، الذي سيعقد في بوينس آيرس من 14 إلى 16 نوفمبر. يوصف الحدث بأنه تجربة غامرة للغاية، تهدف إلى جمع البناة والنظام البيئي الأوسع تحت سقف واحد.
DOT
-3.94%
2025-11-15
DeFi Day Del Sur في بوينس آيرس
تقرير Aave أن الطبعة الرابعة من DeFi Day del Sur ستقام في بوينس آيرس في 19 نوفمبر.
AAVE
-1.32%
2025-11-18
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
ابدأ التداول الآن
اشترك وتداول لتحصل على جوائز ذهبية بقيمة
100 دولار أمريكي
و
5500 دولارًا أمريكيًا
لتجربة الإدارة المالية الذهبية!
إنشاء حساب الآن

المقالات ذات الصلة

ما هي عملة إيلون الرسمية (ELON)؟
مبتدئ

ما هي عملة إيلون الرسمية (ELON)؟

عملة ELON الرسمية هي مشروع مبتكر تم إطلاقه على سلسلة كتل سولانا، ربط مستقبل العملات المشفرة ومفاهيم المعجبين من خلال رمز $ELON. بعد إطلاقه، حصل المشروع بسرعة على دعم قوي من المجتمع وثقة السوق، مع قيمة سوقية قصوى قدرها 26 مليون دولار. من خلال آلية توزيع الرموز الفريدة وخطة التطوير على المدى الطويل، يضمن المشروع استقرار السوق واستدامته.
1/20/2025, 5:07:33 AM
كيفية كسب USDT: أفضل الطرق لزيادة مقتنياتك من العملات الرقمية
مبتدئ

كيفية كسب USDT: أفضل الطرق لزيادة مقتنياتك من العملات الرقمية

تعلم أفضل الطرق لكسب USDT من خلال العقد، التداول، الإقراض، الهبات الجوية، والمزيد. اكتشف الطرق الآمنة والمربحة لزيادة مقتنياتك من العملات الرقمية.
3/4/2025, 7:00:26 AM
تحليل قيمة عملة Pi: الآفاق المستقبلية لعملة Pi في سوق العملات الرقمية
مبتدئ

تحليل قيمة عملة Pi: الآفاق المستقبلية لعملة Pi في سوق العملات الرقمية

البي كوين هو أصل رقمي ناشئ جديد، وضعت وضع التعدين المحمول الفريد وتصميم الشبكة اللامركزية مكانته في سوق الأصول الرقمية. ستحلل هذه المقالة بشكل شامل قيمة البي كوين من منظورات متعددة، وتستكشف إمكاناته السوقية والتحديات واتجاه تطويره المستقبلي، وتساعد المبتدئين على فهم الفرص الاستثمارية المحتملة.
2/20/2025, 9:50:37 AM
أفضل تطبيق للتعدين في مجال العملات الرقمية
مبتدئ

أفضل تطبيق للتعدين في مجال العملات الرقمية

تتناول هذه المقالة موضوع "أفضل تطبيقات التعدين في مجال العملات الرقمية" وتتناول بشكل منهجي طرق التعدين المختلفة على مستوى العالم. وتقدم حلول التعدين المحمولة والسحابية الشهيرة في الصناعة، بالإضافة إلى مقارنة بين أدوات التعدين العملية وتحذيرات من المخاطر.
4/7/2025, 3:19:49 AM
كم يمكن أن يرتفع XRP؟ كيف سيؤثر سياسة العملات المشفرة لترامب على الاتجاه المستقبلي لـ XRP؟
مبتدئ

كم يمكن أن يرتفع XRP؟ كيف سيؤثر سياسة العملات المشفرة لترامب على الاتجاه المستقبلي لـ XRP؟

سيقوم هذا المقال بتحليل كيف سيؤثر السياسة على اتجاه مستقبل XRP من خلال دمج تصريح ترامب بشأن أمر تنفيذي للأصول الرقمية في 2 مارس 2025. من خلال مناقشة أداء سوق XRP، وتصريحات ترامب ذات الصلة، والرد الفوري على سوق العملات المشفرة، سنتنبأ بارتفاع مستقبلي لـ XRP. في الوقت نفسه، سنناقش أيضًا كيف ستؤثر البيئة الاقتصادية الكبرى والتغييرات السياسية والمشاعر السوقية على آفاق الاستثمار لـ XRP.
3/14/2025, 3:37:50 AM
قيمة PI Crypto: إطلاق الشبكة الرئيسية في 20 فبراير 2025 وتوقعات السعر المستقبلية
مبتدئ

قيمة PI Crypto: إطلاق الشبكة الرئيسية في 20 فبراير 2025 وتوقعات السعر المستقبلية

يطلق الشبكة الرئيسية لشبكة Pi في 20 فبراير 2025! اكتشف توقعات سعر عملة Pi وقوائم التبادل ورؤى القيمة المستقبلية.
2/17/2025, 6:49:38 AM