Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
ثغرة في Balancer V2 تتسبب في خسائر تتجاوز 116 مليون دولار، وبروتوكولات متعددة السلاسل تتضرر

ثغرة في Balancer V2 تتسبب في خسائر تتجاوز 116 مليون دولار، وبروتوكولات متعددة السلاسل تتضرر

BitpushBitpush2025/11/04 05:11
عرض النسخة الأصلية
By:Odaily 星球日报

العنوان الأصلي: "سقوط DeFi الكلاسيكي: ثغرة في عقد Balancer V2 وسرقة أصول تتجاوز 1.1 مليار دولار"

المؤلف الأصلي: Wenser، Odaily

في 3 نوفمبر، تم الكشف عن سرقة أصول تتجاوز 70 مليون دولار من بروتوكول DeFi الكلاسيكي Balancer. وبعد ذلك، تم تأكيد هذا الخبر من عدة مصادر، واستمر حجم الأموال المسروقة في الارتفاع. حتى وقت كتابة هذا التقرير، ارتفعت قيمة الأصول المسروقة من Balancer إلى أكثر من 1.16 مليار دولار. ستقدم Odaily في هذا المقال تحليلاً موجزًا لهذا الحدث.

تفاصيل سرقة Balancer: خسارة أموال تتجاوز 1.16 مليار دولار، والسبب الرئيسي هو ثغرة في عقد التجمع الذكي v2

وفقًا للمعلومات على السلسلة، تجاوز حجم الأموال التي سرقها المهاجم من Balancer حتى الآن 1.16 مليار دولار، وتشمل الأصول الرئيسية المسروقة WETH وwstETH وosETH وfrxETH وrsETH وrETH، موزعة على عدة سلاسل مثل ETH وBase وSonic، من بينها:

· الأصول المسروقة على سلسلة Ethereum: حوالي 100 مليون دولار؛

· الأصول المسروقة على سلسلة Arbitrum: حوالي 8 ملايين دولار؛

· الأصول المسروقة على سلسلة Base: حوالي 3.95 مليون دولار؛

· الأصول المسروقة على سلسلة Sonic: أكثر من 3.4 مليون دولار؛

· الأصول المسروقة على سلسلة Optimism: حوالي 1.57 مليون دولار؛

· الأصول المسروقة على سلسلة Polygon: حوالي 230 ألف دولار.

ثغرة في Balancer V2 تتسبب في خسائر تتجاوز 116 مليون دولار، وبروتوكولات متعددة السلاسل تتضرر image 0

نشر KOL في مجال التشفير Adi أن التحقيقات الأولية أظهرت أن الهجوم استهدف بشكل رئيسي خزينة Balancer V2 وتجمعات السيولة، مستغلاً ثغرة في تفاعل العقود الذكية. وأشار المحققون على السلسلة إلى أن عقدًا خبيثًا تم نشره قام بالتلاعب باستدعاء Vault أثناء تهيئة تجمع السيولة. سمحت معالجة التفويض والاستدعاء غير الصحيحة للمهاجم بتجاوز إجراءات الحماية، مما أتاح إجراء عمليات Swap أو تلاعب بالأرصدة بين تجمعات السيولة المتصلة دون تفويض، وبالتالي سرقة الأصول بسرعة خلال دقائق.

وبحسب المعلومات المتوفرة، لم يحدث تسريب لمفاتيح خاصة، بل هي ثغرة خالصة في العقد الذكي.

كما صرح مدقق من شركة التدقيق kebabsec ومطور citrea @okkothejawa قائلاً: "(الخطأ الذي أشار إليه @moo9000) قد لا يكون السبب الجذري، لأن في جميع استدعاءات 'manageUserBalance' يكون ops.sender == msg.sender. قد تحدث الثغرة الأمنية في المعاملة التي تسبق إنشاء العقد الذي يسحب الأصول، لأنها تسببت في تغيير بعض الحالات في خزينة Balancer."

وردت Balancer رسميًا قائلة: "الفريق الرسمي على علم بالثغرة المحتملة التي تؤثر على تجمعات Balancer v2. يعمل فريقنا الهندسي والأمني على التحقيق بأولوية قصوى. سنشارك أي تحديثات وخطوات لاحقة فور توفر معلومات مؤكدة."

أما Berachain، التي لديها أيضًا مخاطر محتملة على الأصول، فقد استجابت بسرعة. بعد منشور Berachain Foundation، صرح مؤسس Berachain Smokey The Bera قائلاً: "قامت مجموعة عقد Bera بإيقاف تشغيل السلسلة العامة بشكل استباقي لمنع تأثير ثغرة Balancer على BEX (خاصة تجمع USDe الثلاثي).

· طلب من فريق Ethena تعطيل جسر Bera

· تعطيل/إيقاف ودائع USDe في سوق الإقراض

· إيقاف سك واستبدال رمز HONEY

· التواصل مع CEX وغيرها لضمان إدراج عناوين المخترقين في القائمة السوداء

هدفنا هو استرداد الأموال في أسرع وقت ممكن وضمان أمان جميع مزودي السيولة LP. سيقوم فريق Berachain بإصدار الملفات الثنائية للمحققين ومزودي الخدمة بمجرد الجاهزية (نظرًا لأن هذا التجمع يحتوي على أصول غير أصلية، فهناك بعض إعادة هيكلة الفتحات وما إلى ذلك، وليس مجرد تعديل رصيد رمز Bera).

بعد سرقة Balancer، أكثر من يشعر بالقلق هم الحيتان الكبرى في عالم التشفير

باعتباره بروتوكول DeFi كلاسيكي، فإن مستخدمي Balancer هم بلا شك الأكثر تأثرًا بشكل مباشر بهذه الحادثة، وبالنسبة للمستخدمين الحاليين، يمكنهم اتخاذ الإجراءات التالية:

· سحب الأموال من تجمعات Balancer v2 لتجنب المزيد من الخسائر؛

· إلغاء التفويض: استخدام Revoke أو DeBank أو Etherscan لإلغاء صلاحيات العقود الذكية لعناوين Balancer لتجنب المخاطر الأمنية المحتملة؛

· البقاء على اطلاع: متابعة تحركات المهاجمين التالية وما إذا كان ذلك سيؤثر على بروتوكولات DeFi أخرى بشكل متسلسل.

بالإضافة إلى ذلك، لفتت انتباه السوق حوت تشفير نائم منذ 3 سنوات في هذه الحادثة.

وفقًا لمراقبة LookonChain، استيقظ حوت تشفير يحمل العنوان 0×0090 بعد 3 سنوات من السكون فور حدوث ثغرة Balancer، وسارع إلى سحب أصوله البالغة 6.5 مليون دولار من Balancer.

التطورات اللاحقة: بدأ المخترق في تحويل الرموز

وفقًا لمراقبة المحلل على السلسلة Yu Jin، بدأ المخترق في حادثة Balancer بمحاولة تحويل العديد من رموز السيولة المرهونة (LST) إلى ETH، حيث قام سابقًا بتحويل 10 osETH إلى 10.55 ETH.

وتظهر المعلومات على السلسلة أن المخترق يقوم عبر Cow Protocol بتحويل الأصول المسروقة من عدة سلاسل إلى ETH وUSDC وغيرها من الأصول بشكل مستمر. ويبدو حاليًا أن فرص استرداد هذه الأصول المسروقة ضئيلة للغاية.

ثغرة في Balancer V2 تتسبب في خسائر تتجاوز 116 مليون دولار، وبروتوكولات متعددة السلاسل تتضرر image 1

في المستقبل، ما إذا كان Balancer سيتمكن من اكتشاف ثغرة العقد بسرعة واسترداد الأصول المسروقة أو تقديم حلول مناسبة، ستواصل Odaily متابعة التطورات.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

قامت Berachain بتوزيع نسخة ثنائية من الهارد فورك لمعالجة استغلال Balancer V2

أعلنت Berachain Foundation أنها وزعت النسخة الطارئة من الهارد فورك على المدققين. أوقف المدققون الشبكة يوم الاثنين بعد أن كشف الاستغلال في Balancer V2 عن ثغرات في منصة التداول اللامركزية الأصلية لـ Berachain.

The Block2025/11/04 10:35
قامت Berachain بتوزيع نسخة ثنائية من الهارد فورك لمعالجة استغلال Balancer V2

تصفية مراكز عملات مشفرة بأكثر من 1.3 مليار دولار بعد هبوط bitcoin إلى أقل من 104,000 دولار يضرب السوق "الهش"

انخفض سعر Bitcoin إلى أقل من 104,000 دولار، مما أدى إلى تصفية ما لا يقل عن 1.37 مليار دولار، معظمها في صفقات الشراء، وفقًا لبيانات CoinGlass. يشير المحللون إلى استمرار المخاوف الناتجة عن الانهيار في 10 أكتوبر، وتدفقات ETF الخارجة، وإغلاق الحكومة الأمريكية، وانخفاض السيولة العالمية كعوامل محتملة لهذا الهبوط.

The Block2025/11/04 10:35
تصفية مراكز عملات مشفرة بأكثر من 1.3 مليار دولار بعد هبوط bitcoin إلى أقل من 104,000 دولار يضرب السوق "الهش"

أوقفت Stream Finance عمليات السحب والإيداع بعد الكشف عن خسارة بقيمة 93 مليون دولار

قالت Stream Finance إن مدير صندوق خارجي كشف عن خسارة بقيمة 93 مليون دولار في أصول الصندوق يوم الاثنين. وقد أوقف المشروع عمليات السحب والإيداع، ويعمل حالياً مع مكتب محاماة للتحقيق في الحادثة.

The Block2025/11/04 10:35
أوقفت Stream Finance عمليات السحب والإيداع بعد الكشف عن خسارة بقيمة 93 مليون دولار

صناديق Bitcoin ETF تسجل نزيفًا بقيمة 187 مليون دولار رغم تراكم حاملي المدى القصير: سعر BTC ينهار إلى 104 آلاف دولار

سجلت صناديق Bitcoin ETFs تدفقًا خارجيًا صافياً بقيمة 186.5 مليون دولار، حيث انخفض سعر BTC إلى مستوى 104,000 دولار وسط عمليات تصفية ضخمة.

Coinspeaker2025/11/04 10:15
صناديق Bitcoin ETF تسجل نزيفًا بقيمة 187 مليون دولار رغم تراكم حاملي المدى القصير: سعر BTC ينهار إلى 104 آلاف دولار