اختراق Balancer يسلط الضوء على ثغرة في مجال DeFi، مع استنزاف يفوق 116.0 مليون دولار عبر عدة شبكات

آخر تحديث 2026-03-28 02:26:29
مدة القراءة: 1m
في ٣ نوفمبر ٢٠٢٥، واجه قطاع التمويل اللامركزي (DeFi) أزمة كبيرة بعد اكتشاف ثغرة أمنية بالغة الخطورة في بروتوكول Balancer، إحدى أبرز منصات السيولة. استغل القراصنة هذه الثغرة وسرقوا أكثر من ١١٦.٠٠٠.٠٠٠ دولار أمريكي من الأصول الرقمية خلال ساعات قليلة.

اختراق Balancer

واجه قطاع التمويل اللامركزي (DeFi) تحديًا كبيرًا جديدًا في 3 نوفمبر 2025، حين تعرض بروتوكول السيولة المخضرم Balancer (BAL) لثغرة أمنية خطيرة أسفر عن سرقة أكثر من 116.000.000 دولار من الأصول خلال ساعات قليلة. أثار هذا الحادث قلقًا واسعًا بين مجتمع البلوكتشين، ويُعد من أضخم وأهم عمليات الاختراق في تاريخ DeFi.

أظهرت التحليلات على السلسلة أن المهاجم استهدف مكون الـVault في عقد Balancer V2 الذكي، مستغلًا ضعف تدقيق الصلاحيات وثغرات الاستدعاء المرتد للتلاعب في مجمعات السيولة ونقل الأصول دون تفويض. لم يكن سبب الاختراق تسريب مفتاح خاص، بل كان بسبب خطأ جوهري في منطق العقد الذكي ذاته.

تأثير بالغ على Ethereum


(المصدر: lookonchain)

تؤكد مراقبة المحافظ من Lookonchain حتى الآن أن المخترقون استحوذوا على أكثر من 116.000.000 دولار، موزعة عبر سلاسل رئيسية مثل Ethereum Mainnet وArbitrum وBase وSonic وOptimism وPolygon. وتشمل الأموال المسروقة بشكل أساسي رموز سيولة متداولة (LSTs) مثل rETH وfrxETH وosETH وrsETH، ما يعكس إلمامًا عميقًا ببنية الأصول المتعددة السلاسل في التمويل اللامركزي.

ثغرة الاستدعاء في العقود الذكية جوهر المشكلة

كشف باحثو الأمن عن قيام المهاجم بنشر عقود خبيثة خلال تهيئة مجمعات السيولة، مستغلًا ضعف تدقيق الصلاحيات في الـVault وتحديثات الحالات غير العادية لتجاوز إجراءات الحماية. أتاح ذلك إجراء عمليات مقايضة غير مصرح بها أو التلاعب بأرصدة المجمعات، ما مكّن المهاجم من نقل الأصول بسرعة.

أكدت شركة التدقيق Kebabsec وعدد من المطورين أن السبب الجوهري للحادث لم يكن أخطاء في التفويض، بل التغيرات في حالة المعاملة قبل السحب، ما سمح باستغلال ضار أثناء تسوية الأصول.

استجابة النظام البيئي

مع بدء الهجوم، تحركت عدة بروتوكولات متكاملة مع Balancer بسرعة لحماية نفسها:

  • سحبت Lido مراكزها الآمنة من Balancer بشكل عاجل لتجنب انتقال المخاطر.
  • أوقفت Berachain عمليات الشبكة فورًا وأعلنت عن انقسام صلب لإصلاح الثغرات في منصة BEX المرتبطة بـBalancer V2.

صرّح مؤسس Berachain، Smokey The Bera، أن الفريق يعمل مع عدة بورصات مركزية لحظر محفظة المهاجم، إضافة إلى تعليق وظائف الربط والإقراض وتوليد HONEY لحماية رؤوس أموال مزودي السيولة.

تحركات المحافظ الكبرى أثناء الاختراق


(المصدر: lookonchain)

أصبحت إحدى المحافظ الخاملة (0x0090) محور الحدث أثناء الواقعة. كشفت تحليلات Lookonchain أن هذا الحوت تحرك فور تداول أنباء اختراق Balancer، وسحب أكثر من 6.500.000 دولار من الأصول بشكل عاجل، ما يعكس تقلب السوق ويبرز وعي المستثمرين في DeFi بمخاطر الأمن.

تعقب المهاجمين

كشف محللو السلسلة أن المهاجم يستخدم Cow Protocol وعدة منصات تداول لامركزية (DEX) لتبديل أصول LST المسروقة تدريجيًا إلى رموز رئيسية مثل ETH وUSDC. على سبيل المثال، تم تحويل 10 osETH إلى 10.55 ETH، ما يظهر اعتماد تقنيات الغسل والخلط لتعقيد عمليات التعقب.

حتى الآن، لا توجد مؤشرات على إمكانية استرداد الأموال المسروقة. وتواصل فرق الأمن حظر عناوين المحافظ ومتابعة الرقابة على السلسلة للحد من التهديد.

كيف يحمي المستثمرون أنفسهم؟

على مستخدمي Balancer ومستثمري DeFi اتخاذ الخطوات التالية:

  • السحب الفوري: أزل الأصول من مجمعات Balancer V2 لتجنب المزيد من الخسائر.
  • إلغاء الصلاحيات: استخدم Revoke.cash أو DeBank للتحقق من الصلاحيات المرتبطة بـBalancer وإزالتها.
  • مراقبة المخاطر: تابع الإعلانات الرسمية والمراقبة على السلسلة للبقاء على اطلاع على الهجمات المحتملة.

الخلاصة

يكشف اختراق Balancer مجددًا عن هشاشة أمان العقود الذكية. وبينما تعد اللامركزية وحفظ الأصول الذاتي من مرتكزات DeFi، إلا أنها تضع كامل المسؤولية على المستخدمين والمطورين. مستقبلاً، سيشكل تحقيق التوازن بين الابتكار والأمان عاملًا حاسمًا في تطور التمويل اللامركزي. هذا الحادث قد يحمل آثارًا طويلة الأمد على Balancer، لكنه قد يكون أيضًا نقطة تحول في تطوير بنية أمان DeFi.

المؤلف: Allen
إخلاء المسؤولية
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

مشاركة

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

المقالات ذات الصلة

توقعات سعر الذهب للسنوات الخمس القادمة: تحليل اتجاهات الفترة بين 2026 و2030 وتأثيراتها الاستثمارية، هل سيبلغ $6,000؟
مبتدئ

توقعات سعر الذهب للسنوات الخمس القادمة: تحليل اتجاهات الفترة بين 2026 و2030 وتأثيراتها الاستثمارية، هل سيبلغ $6,000؟

قم بتحليل اتجاهات أسعار الذهب الحالية مع التوقعات الموثوقة للخمس سنوات القادمة، مع تضمين تقييم لمخاطر السوق والفرص المتاحة. يمنح ذلك المستثمرين تصورًا واضحًا لمسار أسعار الذهب المحتمل والعوامل الرئيسية التي يُتوقع أن تؤثر في السوق خلال السنوات الخمس المقبلة.
2026-03-25 18:13:17
الاقتصاد الرمزي لـ ASTER: عمليات إعادة الشراء، الحرق، والتخزين كركائز لقيمة ASTER في عام 2026
مبتدئ

الاقتصاد الرمزي لـ ASTER: عمليات إعادة الشراء، الحرق، والتخزين كركائز لقيمة ASTER في عام 2026

ASTER هو الرمز الأصلي لمنصة Aster اللامركزية لتداول العقود الدائمة. تستعرض هذه المقالة اقتصاديات رمز ASTER، وحالات استخدامه، وآلية توزيعه، إلى جانب نشاط إعادة الشراء الأخير، وتوضح كيف تسهم عمليات إعادة الشراء، وحرق الرموز، وآليات التخزين في دعم القيمة طويلة الأجل.
2026-03-25 07:37:53
تحليل اقتصاديات Morpho: فائدة MORPHO، توزيع الرمز، واقتراح القيمة
مبتدئ

تحليل اقتصاديات Morpho: فائدة MORPHO، توزيع الرمز، واقتراح القيمة

يُعتبر MORPHO الرمز الأساسي لبروتوكول Morpho، حيث يهدف بشكل رئيسي إلى الحوكمة وتقديم الحوافز ضمن النظام البيئي. عبر دمج توزيع الرموز مع آليات الحوافز، يربط Morpho بين سلوك المستخدم ونمو البروتوكول وحقوق الحوكمة، ليشكل بذلك قاعدة متينة لاستمرار القيمة في نظام الإقراض اللامركزي.
2026-04-03 13:13:06
جيتو مقابل مارينيد: دراسة مقارنة لبروتوكولات تخزين السيولة على Solana
مبتدئ

جيتو مقابل مارينيد: دراسة مقارنة لبروتوكولات تخزين السيولة على Solana

يُعد Jito وMarinade البروتوكولين الرئيسيين للتخزين السائل على Solana. يعزز Jito العائد عبر MEV (القيمة القصوى القابلة للاستخراج)، ويخدم المستخدمين الذين يبحثون عن عوائد مرتفعة. بينما يوفر Marinade خيار تخزين أكثر استقرارًا ولامركزيًا، ليكون ملائمًا للمستخدمين أصحاب الشهية المنخفضة للمخاطر. يكمن الفرق الجوهري بينهما في مصادر العائد وتركيبة المخاطر.
2026-04-03 14:05:17
ما هي Fartcoin؟ كل ما يجب أن تعرفه عن FARTCOIN
متوسط

ما هي Fartcoin؟ كل ما يجب أن تعرفه عن FARTCOIN

فارتكوين (FARTCOIN) تعتبر من أبرز عملات الميم المدعومة بالذكاء الاصطناعي ضمن منظومة Solana.
2026-04-04 22:01:05
ما هي خيارات مجال العملات الرقمية ؟
مبتدئ

ما هي خيارات مجال العملات الرقمية ؟

بالنسبة للعديد من الوافدين الجدد، قد تبدو الخيارات معقدة قليلاً، ولكن طالما أنك تفهم المفاهيم الأساسية، يمكنك أن تفهم قيمتها وإمكاناتها في نظام المالية المشفرة بأكمله.
2026-03-31 04:18:32