Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
Balancer يحدد خطأ في التقريب كسبب رئيسي لاستغلال DeFi متعدد السلاسل

Balancer يحدد خطأ في التقريب كسبب رئيسي لاستغلال DeFi متعدد السلاسل

The BlockThe Block2025/11/06 13:47
عرض النسخة الأصلية
By:By Naga Avan-Nomayo

أصدر Balancer تقريره الأولي حول الهجوم الذي وقع في 3 نوفمبر، والذي أدى إلى سحب ملايين الدولارات من الأصول من Composable Stable Pools عبر عدة شبكات. وأشار البروتوكول إلى وجود خلل في عملية التقريب في منطق المبادلة الخاص به، والذي استغله المهاجمون للتلاعب بأرصدة المجمعات واستخلاص القيمة.

Balancer يحدد خطأ في التقريب كسبب رئيسي لاستغلال DeFi متعدد السلاسل image 0

نشرت بروتوكول DeFi Balancer تقريرها الأولي حول الحادث الذي وقع في 3 نوفمبر والذي أدى إلى استنزاف عشرات الملايين من مجمعات السيولة المستقرة القابلة للتكوين (CSPs) عبر عدة شبكات، بما في ذلك Ethereum وBase وAvalanche وArbitrum وOptimism وGnosis وPolygon وBerachain وSonic.

كما ذكرت The Block سابقًا، تعرض صانع السوق الآلي اللامركزي (AMM) ومنصة السيولة Balancer لسحوبات ضخمة من خزنتها. ووفقًا لمزودي تحليلات البلوكشين مثل Nansen وPeckshield، ارتفعت التقديرات الأولية للخسائر بسرعة من حوالي 70 مليون دولار إلى أكثر من 128 مليون دولار خلال بضع ساعات.

وفقًا لـBalancer، اكتشف شريكها الأمني Hypernative النشاط المشبوه في وقت مبكر من صباح الاثنين. ثم تم التواصل مع عدة مساهمين ومستجيبين من القبعات البيضاء، مثل SEAL 911 وBitFinding وStakeWise، للمساعدة في الحد من الخسائر.

السبب الجذري: خطأ في التقريب بمنطق المبادلة

في تقريرها الأولي، عزت Balancer الاستغلال إلى خطأ في التقريب في وظيفة upscale لمبادلات EXACT_OUT ضمن ميزة batchSwap في خزنة v2. تتيح هذه الوظيفة للمستخدمين دمج عدة عمليات مبادلة في معاملة واحدة لتوفير رسوم الغاز.

استغل المهاجمون طريقة تنفيذ التسوية المؤجلة في المجمعات القابلة للتكوين، مما سمح بانخفاض السيولة إلى ما دون الحدود الدنيا، كما أوضح الفريق. تحديدًا، حدث الخطأ عندما تسببت عوامل التحجيم غير الصحيحة في تقريب النظام للأسفل أثناء حسابات معينة، مما أدى إلى حدوث فروقات صغيرة استغلها المهاجم للتلاعب بالأرصدة واستنزاف القيمة.

في العديد من الحالات، تم تحويل الأموال أولاً إلى الأرصدة الداخلية لخزنة Balancer قبل سحبها من خلال معاملات لاحقة. أثر الخطأ بشكل أساسي على مجمعات Composable Stable v5 التي انتهت فترة التوقف المؤقت الخاصة بها، بينما قامت أتمتة الطوارئ من Hypernative بإيقاف مجمعات v6 تلقائيًا.

وكتبت Balancer: "كان الحادث مقتصرًا على مجمعات Composable Stable على Balancer v2 وتفرعاته على سلاسل أخرى مثل BEX وBeets. ولم تتأثر Balancer v3 وجميع أنواع المجمعات الأخرى".

في الوقت نفسه، تم تحويل مجمعات CSPv6 تلقائيًا إلى وضع الاسترداد تحت ضوابط الطوارئ.

تأثير متعدد السلاسل وجهود الاسترداد

ذكرت Balancer أن الهجوم شمل عدة شبكات وتفرعات، بما في ذلك BEX على Berachain وBeets على Sonic وعمليات النشر القائمة على Gnosis. ومع ذلك، بدأ الشركاء في النظام البيئي إجراءات طارئة لاحتواء التداعيات. استعاد StakeWise DAO حوالي 19 مليون دولار من osETH و1.7 مليون دولار من osGNO، أي ما يقارب 73.5% من osETH المسروق. أوقف المدققون في Berachain الشبكة لتنفيذ تفرع طارئ لمعالجة تعرض BEX v2، والذي اكتمل في 4 نوفمبر.

كذلك، قامت Sonic Labs بتجميد العناوين المشتبه بها للمهاجمين، مما قيد حركة الأموال المرتبطة بتفرعها من Balancer. كما قيدت Gnosis مؤقتًا نشاط الجسر لمنع انتشار التأثير عبر السلاسل، بينما جمدت Monerium مبلغ 1.3 مليون EURe في الخزنة المتأثرة.

بالإضافة إلى ذلك، استعاد كل من BitFinding وروبوتات Base MEV مبالغ أصغر — حوالي 750,000 دولار إجمالاً — وأعادوها إلى Balancer DAO. وأضاف الفريق أن جزءًا من الأصول المتأثرة قد تم استرداده أو تجميده، وسيتم نشر حساب نهائي موثق بمجرد أن يكمل جميع الشركاء المصالحة على السلسلة.

تؤكد Balancer أن أي أرقام خسائر متداولة غير مؤكدة حتى يتم الانتهاء من التحقق المستقل.

إجراءات التخفيف والخطوات التالية

كجزء من استجابتها، قامت Balancer بتعطيل مصنع CSPv6 لمنع إنشاء مجمعات جديدة معرضة للخطر وأوقفت مقاييس السيولة للمجمعات المتأثرة لوقف المزيد من الانبعاثات.
علاوة على ذلك، قامت الفريق بتمكين الخروج من مجمعات السيولة الموقوفة للسماح بالسحب الآمن.

سمح الإطار القانوني Safe Harbor للبروتوكول (BIP-726)، الذي تم اعتماده العام الماضي، لفرق القبعات البيضاء بالتدخل فورًا دون مخاطر قانونية، وهو هيكل قالت Balancer إنه "حسن بشكل ملموس سرعة الاستجابة والتنسيق".

من المتوقع صدور تقرير نهائي، يتضمن أرقام الخسائر والاسترداد المؤكدة، "بمجرد اكتمال جميع عمليات التحقق من الشركاء"، وفقًا لآخر تحديث من Balancer.


0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

لماذا يجب أن تفتح الحكومة الأمريكية أبوابها لكي يرتفع سعر Bitcoin؟

توقفت لمدة 36 يومًا، هل استنزفت TGA السيولة العالمية؟

Chaincatcher2025/11/06 16:28
لماذا يجب أن تفتح الحكومة الأمريكية أبوابها لكي يرتفع سعر Bitcoin؟

تم إتمام جولة تمويل ضخمة أخرى هذا العام، كيف تمكنت Ripple من الحفاظ على تقييم بقيمة 40 مليار دولار؟

جولات تمويلية ضخمة، تجاوز حجم RLUSD حاجز 1.1 billions، والتوصل إلى شراكة مع Mastercard، هذه الإنجازات الثلاثة تشكل دائرة تغذية راجعة إيجابية، وربما تشير إلى تحول Ripple من مفهوم "SWIFT بنسخة البلوكشين" إلى بنية تحتية عالمية للتسوية مدفوعة فعليًا بالإيرادات.

Chaincatcher2025/11/06 16:28
تم إتمام جولة تمويل ضخمة أخرى هذا العام، كيف تمكنت Ripple من الحفاظ على تقييم بقيمة 40 مليار دولار؟

تحليل البيانات: معركة الدفاع عن 100,000 دولار، هل سيرتد Bitcoin أم سيواصل الهبوط؟

قد يكون السوق قد دخل في سوق هابطة معتدلة.

Chaincatcher2025/11/06 16:26
تحليل البيانات: معركة الدفاع عن 100,000 دولار، هل سيرتد Bitcoin أم سيواصل الهبوط؟