أدى اكتشاف ثغرة في عملية إصدار USR Stablecoin إلى أزمة حادة، حيث استُغل بروتوكول Resolv لإصدار 80 مليون رمز، وأسفر ذلك عن خسائر مالية كبيرة

استغل المهاجمون ثغرة في آلية إصدار عملة USR المستقرة التابعة لبروتوكول التمويل اللامركزي Resolv، حيث أنشأوا عدداً كبيراً من الرموز غير المدعومة بضمانات وقاموا بتحويلها بسرعة إلى سيولة نقدية. تسبب ذلك في فقدان السعر السوقي لتوازنه بشكل حاد، مما أثر على عدة منصات تمويل لامركزي. وتسلط هذه الحادثة الضوء على المخاطر الجوهرية في بنية العملات المستقرة وإدارة صلاحيات البروتوكولات.

تعرضت عملة Resolv USR المستقرة لهجوم استغلال كبير

في ساعات الصباح الباكر من يوم الأحد، شهد سوق التمويل اللامركزي (DeFi) هزة قوية نتيجة استغلال ثغرة في بروتوكول Resolv. وأكدت عدة شركات متخصصة في أمن البلوكشين أن المهاجم استغل خللًا في عقد سك عملة USR المستقرة، ما أدى إلى إنشاء نحو 80 مليون رمز USR غير مدعوم وسحب ما يقارب 25 مليون $ من أصول السوق.

وقع الهجوم حوالي الساعة 02:21 بالتوقيت العالمي الموحد (UTC)، ورصده أولًا حساب المراقبة على السلسلة YieldsAndMore الذي اكتشف معاملات غير معتادة.

تفاصيل الهجوم: ودائع صغيرة تؤدي لإصدار رموز ضخمة

توضح بيانات المعاملات على السلسلة أن المهاجم أودع في البداية 100,000 USDC في عقد USR Counter الخاص بـ Resolv. نظريًا، كان من المفترض أن يحصل على ما يعادل المبلغ المودع فقط من USR.

غير أن النتيجة الفعلية جاءت مختلفة تمامًا:

  • في المعاملة الأولى، تم سك حوالي 50 مليون USR
  • وفي المعاملة الثانية، تم سك 30 مليون USR إضافية

ليصبح إجمالي الرموز المصدرة نحو 500 ضعف القيمة المتوقعة.

انهيار سريع في سعر USR

تعد USR عملة مستقرة مربوطة بالدولار الأمريكي، لكنها تعتمد على مزيج من ETH وBTC مع استراتيجية تحوط دلتا-محايدة بدلًا من الاحتياطيات النقدية. وعندما تم سك كمية كبيرة من الرموز غير المدعومة، فقد سعر السوق السيطرة بسرعة.

وشهدت السوق ردود فعل أبرزها:

  • في مجمع السيولة Curve Finance
  • هبط السعر إلى 0.025 $ خلال 17 دقيقة

(المصدر: DEXSCREENER)

ورغم أن السعر ارتد مؤقتًا إلى نحو 0.85 $، إلا أنه لم يستطع استعادة ربطه بقيمة 1 $.

تحركات أموال المهاجم

العنوان الخاص بالمهاجم الذي يبدأ بـ 0x04A2 أجرى سلسلة من عمليات التحكيم:

  1. استبدل رموز USR المسكوكة مقابل USDC وUSDT
  2. باع هذه الأصول عبر عدة منصات تداول لامركزية
  3. وفي النهاية حوّل العائدات إلى ETH

وتُظهر بيانات السلسلة ما يلي:

  • المحفظة الرئيسية تحتوي على 11,409 ETH
  • بقيمة تقارب 23.7 مليون $

ولا يزال عنوان آخر يحتفظ بنحو 1.1 مليون $ من wstUSR.

استجابة Resolv: الأصول الضمانية سليمة

عقب الحادثة، أعلنت Resolv Labs عبر وسائل التواصل الاجتماعي:

  • تم تعليق جميع وظائف البروتوكول
  • محفظة الأصول الضمانية لا تزال سليمة
  • المشكلة تقتصر على عملية سك USR فقط

(المصدر: ResolvLabs)

وأشار المحللون إلى أن الأصول الضمانية لم تتعرض للسرقة بشكل مباشر، إلا أن خسائر السوق كانت كبيرة.

آليات الإذن والتحقق غير الكافية

حدد المحلل على السلسلة Andrew Hong أن جوهر المشكلة يكمن في حساب إذن SERVICE_ROLE، الذي يعالج طلبات المبادلة لكنه يُدار عبر محفظة EOA تقليدية بدلًا من محفظة توقيع متعدد.

كما افتقر عقد السك لعدة ضوابط أساسية:

  • غياب تحقق سعر الأوركل
  • عدم وجود حد أقصى للسك
  • عدم التحقق من طلبات السك أو كميات التنفيذ

وأشارت شركة استثمار DeFi D2 Finance إلى ثلاثة أسباب محتملة:

  1. التلاعب في أوركل الأسعار
  2. اختراق حساب التوقيع غير المتصل بالإنترنت
  3. غياب آلية تحقق من كمية السك

(المصدر: D2_Finance)

آثار متسلسلة على منظومة DeFi

لم يقتصر تأثير انهيار USR على حاملي الرموز فقط، بل امتد أيضًا إلى سوق الإقراض في DeFi. فقد استُخدمت USR ونسختها المخزنة wstUSR كضمان في منصات مثل Morpho وGauntlet.

واستغل بعض المتداولين انخفاض سعر USR دون 1 $ عبر:

  • شراء USR بسعر مخفض
  • استخدامه كضمان بقيمة ثابتة 1 $ في النظام
  • واقتراض USDC

وقد يؤدي ذلك إلى استنزاف السيولة من مجمعات الإقراض بسرعة.

صندوق التأمين وطبقة السيولة أيضًا في دائرة الخطر

آلية حماية السيولة في Resolv، وهي Resolv Liquidity Pool (RLP)، مصممة لامتصاص الخسائر وحماية USR. قبل الهجوم، بلغت القيمة المتداولة في RLP نحو 38.6 مليون $، وكان أكبر مالك لها بروتوكول العوائد Stream Finance. وقد تعرض Stream Finance مسبقًا لخسارة 93 مليون $ نتيجة إساءة استخدام الأصول في عام 2025، ويواجه الآن مخاطر متجددة.

تصاعد الضغوط التنظيمية

تزامن هذا الحادث مع مناقشة الكونغرس الأمريكي تنظيم العملات المستقرة، بما في ذلك مشروع قانون GENIUS الذي يستهدف تنظيم العملات المستقرة ذات العائد. وقد حذرت رابطة المصرفيين الأمريكيين من أن مثل هذه المنتجات قد تسحب الودائع من البنوك التقليدية.

الخلاصة

توضح حادثة Resolv USR أن مخاطر العملات المستقرة لا ترتبط فقط بالأصول الضمانية، بل تشمل أيضًا العيوب في تصميم العقود وآليات الإذن. حتى مع بقاء الأصول الأساسية دون مساس، يمكن أن يؤدي التوسع غير المنضبط في العرض وفقدان ثقة السوق إلى خسائر كبيرة. ومع توسع سوق التمويل اللامركزي، سيصبح بناء آليات مراقبة وإدارة صلاحيات وضبط مخاطر قوية أمرًا محوريًا لتطور العملات المستقرة والتمويل على السلسلة.

إخلاء المسؤولية
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

مشاركة

تقويم العملات الرقمية
فتح العملات
ستقوم Wormhole بفتح 1,280,000,000 من رموز W في 3 أبريل، مما يشكل حوالي 28.39% من المعروض المتداول حالياً.
W
-7.32%
2026-04-02
فتح العملات
ستقوم شبكة PYTH بإطلاق 2,130,000,000 من رموز PYTH في 19 مايو، مما يشكل حوالي 36.96% من العرض المتداول الحالي.
PYTH
2.25%
2026-05-18
فتح العملات
Pump.fun ستقوم بإطلاق 82,500,000,000 رمز PUMP في 12 يوليو، مما يشكل حوالي 23.31% من المعروض المتداول حالياً.
PUMP
-3.37%
2026-07-11
فتح العملات
سيقوم Succinct بإطلاق 208,330,000 توكن من PROVE في 5 أغسطس، مما يشكل حوالي 104.17% من العرض المتداول الحالي.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

المقالات ذات الصلة

ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟
مبتدئ

ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟

Tronscan هو مستكشف للبلوكشين يتجاوز الأساسيات، ويقدم إدارة محفظة، تتبع الرمز، رؤى العقد الذكية، ومشاركة الحوكمة. بحلول عام 2025، تطورت مع ميزات أمان محسّنة، وتحليلات موسّعة، وتكامل عبر السلاسل، وتجربة جوال محسّنة. تشمل النظام الآن مصادقة بيومترية متقدمة، ورصد المعاملات في الوقت الحقيقي، ولوحة معلومات شاملة للتمويل اللامركزي. يستفيد المطورون من تحليل العقود الذكية الذي يعتمد على الذكاء الاصطناعي وبيئات اختبار محسّنة، بينما يستمتع المستخدمون برؤية موحدة لمحافظ متعددة السلاسل والتنقل القائم على الإيماءات على الأجهزة المحمولة.
2023-11-22 18:27:42
كل ما تريد معرفته عن Blockchain
مبتدئ

كل ما تريد معرفته عن Blockchain

ما هي البلوكشين، وفائدتها، والمعنى الكامن وراء الطبقات والمجموعات، ومقارنات البلوكشين وكيف يتم بناء أنظمة التشفير المختلفة؟
2022-11-21 09:15:55
ما هو كوتي؟ كل ما تحتاج إلى معرفته عن COTI
مبتدئ

ما هو كوتي؟ كل ما تحتاج إلى معرفته عن COTI

Coti (COTI) عبارة عن منصة لامركزية وقابلة للتطوير تدعم المدفوعات الخالية من الاحتكاك لكل من التمويل التقليدي والعملات الرقمية.
2023-11-02 09:09:18
ما هي كوساما؟ كل ما تريد معرفته عن KSM
مبتدئ

ما هي كوساما؟ كل ما تريد معرفته عن KSM

أما كوساما، التي توصف بأنها ابنة عم" بولكادوت البرية"، فهي عبارة عن منصة بلوكتشين مصممة لتوفير إطار قابل للتشغيل المتبادل على نطاق واسع وقابل للتوسعة للمطورين.
2022-12-23 09:35:09
ما هو أكسي إنفينيتي؟
مبتدئ

ما هو أكسي إنفينيتي؟

أكسي إنفينيتي هو مشروع GameFi الرائد، الذي نموذج الرمز المزدوج AXS و SLP له شكل بشكل كبير مشاريع لاحقة. نظرًا لارتفاع P2E، تم جذب المزيد والمزيد من الوافدين الجدد للانضمام. ردًا على الرسوم المتطايرة، تم إطلاق سلسلة جانبية خاصة، Ronin، و
2024-07-10 09:04:21
ما هو DYDx؟ كل ما تريد معرفته عن DYDX
متوسط

ما هو DYDx؟ كل ما تريد معرفته عن DYDX

DyDx هي بورصة لامركزية جيدة التنظيم (DEX) تتيح للمستخدمين تداول حوالي 35 عملة مشفرة مختلفة، بما في ذلك BTC و ETH.
2022-12-23 07:55:26