من Balancer إلى Berachain: ماذا يحدث عندما تتوقف السلسلة مؤقتًا

11/6/2025, 5:12:29 AM
متوسط
الحماية
تسبب اختراق بقيمة ١٢٠ مليون دولار أمريكي في التأثير على Balancer V2، حيث أثرت الثغرة الأمنية في عدة شبكات، منها Ethereum و Arbitrum و Berachain، مما أدى إلى آثار متتالية. بسبب البنية المشتركة، أوقفت Berachain الشبكة بشكل طارئ بالكامل وتعتزم الآن تطبيق هارد فورك. يوضح هذا الحدث المخاطر النظامية التي تواجه بروتوكولات DeFi فيما يتعلق بالدقة الحسابية والحفاظ على ثوابت البروتوكول. كما يشير إلى التحديات التي تواجهها المشاريع اللامركزية في الحوكمة عند التعامل مع الأزمات، ويثير تساؤلات جوهرية حول كيفية تحقيق التوازن بين الأمن واللامركزية.

عاد قطاع التمويل اللامركزي (DeFi) إلى دائرة الاهتمام مجددًا.

في 3 نوفمبر (بتوقيت UTC)، تعرضت عدة مشاريع تعتمد على بنية Balancer V2 لهجوم متطور، بلغت الخسائر الإجمالية له أكثر من 120,000,000 دولار أمريكي. شمل هذا الاختراق شبكة Ethereum الرئيسية وArbitrum وSonic وBerachain وسلاسل أخرى، ليُعد واحدًا من أكبر الحوادث الأمنية في القطاع منذ استغلالي Euler Finance وCurve Finance.

وصفت التحليلات الأولية من BlockSec هذا الهجوم بأنه "استغلال عالي التعقيد للتلاعب بالأسعار". فقد تلاعب المهاجمون بطريقة حساب سعر BPT (Balancer Pool Token)، واستغلوا أخطاء تقريب الثوابت لإحداث تشويه في الأسعار وتنفيذ عمليات المراجحة المتكررة ضمن عملية تبادل واحدة.

على سبيل المثال، وقع هجوم Arbitrum عبر ثلاث مراحل:

  • بدأ المهاجم بمبادلة BPT بالأصل الأساسي، مع ضبط رصيد cbETH بدقة عند عتبة التقريب (حوالي 9 وحدات)، مما أدى إلى فقدان دقة الحساب في الخطوات التالية؛
  • ثم بادل كمية محددة (=8 وحدات) بين wstETH وcbETH. أدى التقريب النزولي أثناء التحجيم إلى تقليل Δx المحسوبة، مما تسبب في تقدير منخفض لـ Δy وانخفاض الثابت D في المجمع المستقر، ونتج عنه انخفاض في السعر النظري لـ BPT؛
  • أخيرًا، عكس المهاجم المبادلة، محولًا الأصل الأساسي مرة أخرى إلى BPT وجنى أرباحًا من السعر المنخفض المصطنع.

بالأساس، كان هذا استغلالًا دقيقًا حيث تداخلت الحسابات الرياضية مع البرمجة.

أكدت Balancer وقوع استغلال في مجمعات V2 Composable Stable Pools. يعمل الفريق مع نخبة من الباحثين الأمنيين لإجراء تحقيق شامل، والتزم بنشر تقرير مفصل بعد الحادثة. قام الفريق بتجميد جميع المجمعات المتأثرة التي يمكن إيقافها بشكل عاجل وبدء إجراءات الاسترداد. يقتصر الخلل الأمني على مجمعات V2 Composable Stable Pools ولا يؤثر على Balancer V3 أو الأنواع الأخرى من المجمعات.

بعد استغلال Balancer V2، شهدت المشاريع التي اعتمدت بنيته اضطرابات كبيرة. ووفقًا لـ DeFiLlama، حتى 4 نوفمبر (بتوقيت UTC)، انخفض إجمالي القيمة المقفلة في المشاريع المرتبطة إلى نحو 49,340,000 دولار أمريكي بانخفاض 22.88% في يوم واحد. سجلت BEX، منصة التداول اللامركزي (DEX) الأصلية لـ Berachain، انخفاضًا بنسبة 26.4% لتبلغ قيمة TVL 40,270,000 دولار أمريكي، ما يمثل 81.6% من النظام البيئي. ومع ذلك، أدت أعطال الشبكة وتجميد السيولة إلى استمرار تدفقات رأس المال للخارج. تعرضت منصة Beets DEX لضرر أكبر، حيث انهارت قيمة TVL بنسبة 75.85% خلال 24 ساعة وبنحو 79% خلال الأسبوع الماضي.

كما شهدت منصات التداول اللامركزي الأخرى المبنية على بنية Balancer عمليات سحب جماعية؛ فقد انخفضت PHUX بنسبة 26.8% في يوم واحد، وتراجعت Jellyverse بنسبة 15.5%، وانخفضت Gaming DEX بنسبة 89.3% مع اقتراب السيولة من النفاد. حتى المنصات المتوسطة والصغيرة غير المتأثرة مباشرة – مثل KLEX Finance وValue Liquid وSobal – شهدت تدفقات خارجة بين 5% و20%.

ردة فعل متسلسلة: Berachain تنفذ تحديثًا طارئًا (Hard Fork)

أدى اكتشاف ثغرة Balancer V2 إلى سلسلة من التداعيات السريعة.

تعرضت Berachain، وهي سلسلة عامة جديدة مبنية باستخدام Cosmos SDK، للهجوم خلال ساعات، إذ تستخدم BEX أيضًا عقود Balancer V2. عند ظهور المؤشرات الأولى، أعلنت المؤسسة إيقاف السلسلة بالكامل.

استهدف المهاجمون أصولًا في مجمع USDe Tripool الخاص بـ BEX ومجمعات سيولة أخرى، وبلغت الخسائر حوالي 12,000,000 دولار أمريكي. استغل المهاجمون نفس الخطأ المنطقي في Balancer، عبر عدة تفاعلات مع العقود الذكية لسحب الأموال. ونظرًا لأن بعض الأصول المتأثرة ليست رموزًا أصلية، اضطرت المؤسسة لتنفيذ تحديث طارئ (Hard Fork) لإرجاع الكتل واستعادة الأصول لتتبعها واستردادها.

واتخذت عدة بروتوكولات ضمن منظومة Berachain – مثل Ethena وRelay وHONEY – إجراءات دفاعية:

  • حظر تحويل USDe عبر السلاسل؛
  • تعليق إيداعات أسواق الإقراض؛
  • إيقاف إصدار واسترداد HONEY؛
  • إبلاغ منصات التداول المركزية بحظر العناوين المشتبه بها.

أكدت مؤسسة Berachain أن تعليق الشبكة كان مخططًا له وأن العمليات ستعود قريبًا. أثر الاستغلال بشكل رئيسي على مجمعات Ethena/Honey عبر عمليات عقود ذكية معقدة. ونظرًا لتأثر أصول غير أصلية (وليس فقط BERA)، تطلبت استعادة الكتل أكثر من مجرد تحديث طارئ، لذا تم إيقاف الشبكة مؤقتًا حتى إيجاد حل شامل.

في 4 نوفمبر (بتوقيت UTC)، أفادت مؤسسة Berachain بأنها وزعت ملفات التحديث الطارئ (Hard Fork binaries) وأن بعض عقد التدقيق قد تمت ترقيتها. قبل استئناف الإنتاج وإنشاء كتل جديدة، تسعى لضمان تحديث شركاء البنية التحتية الأساسيين (مثل أوراكل التصفية) لنقاط نهاية RPC الخاصة بهم. وتبقى هذه العقبة الرئيسية أمام استعادة النشاط على السلسلة. مع اكتمال خدمات RPC الأساسية، سينسق الفريق مع الجسور عبر السلاسل وشركاء منصات التداول المركزية والجهات الحاضنة لاستئناف العمليات.

في الوقت ذاته، تواصل أحد مشغلي بوت MEV على Berachain مع المؤسسة بعد توقف السلسلة، مؤكدًا أنه استخرج الأموال بصفة قبعة بيضاء (white-hat)، وأرسل رسالة على السلسلة، عارضًا توقيع المعاملات مسبقًا لإعادة الأموال بمجرد عودة الشبكة للعمل.

الأمن أم اللامركزية؟

قال المؤسس المشارك لـ Berachain، Smokey The Bera، ردًا على المخاوف بشأن المركزية: "ندرك أن هذا مثير للجدل، لكن حين تتعرض أصول المستخدمين بقيمة 12,000,000 دولار أمريكي للخطر، تصبح حماية المستخدمين هي الخيار الوحيد."

أقر بأن Berachain لم تحقق بعد مستوى اللامركزية الموجود في Ethereum، وأن تنسيق المدققين يشبه "مركز قيادة للأزمات" أكثر من كونه شبكة إجماع آلية. فقد تم إيقاف العقد على السلسلة خلال ساعة من الهجوم، مما أظهر فعالية مركزية لكنه كشف أيضًا عن تركز في هيكل الحوكمة.

انقسم المجتمع بين مؤيدين ومعارضين.

يرى المؤيدون أن الفريق أثبت التزامه بأمان المستخدمين – وهو شكل من أشكال "اللامركزية الواقعية". بينما اعتبر المنتقدون ذلك انتهاكًا لمبدأ "القانون هو الشيفرة" وتقويضًا لعدم قابلية التراجع على السلسلة.

علق المحقق على السلسلة ZachXBT: "عندما تتعرض أموال المستخدمين لخطر وشيك، يكون القرار صعبًا لكنه صحيح."

لكن بعض المطورين كانوا صريحين: "إذا كان يمكن إيقاف البلوكشين يدويًا في أي وقت، فما الفرق بينها وبين النظام المالي التقليدي؟"

عودة شبح اختراق DAO إلى الواجهة

أعادت هذه الأزمة إلى أذهان المخضرمين حادثة اختراق DAO على Ethereum عام 2016، حين تم إرجاع المعاملات عبر تحديث طارئ (Hard Fork) لاستعادة 50,000,000 دولار أمريكي من الأموال المسروقة – ما أدى لانقسام المجتمع بين Ethereum (ETH) وEthereum Classic (ETC).

بعد تسع سنوات، تواجه الصناعة موقفًا مشابهًا.

هذه المرة، يتعلق الأمر بسلسلة عامة ناشئة لم تصل بعد إلى مستوى عميق من اللامركزية أو الإجماع العالمي.

قد يكون تدخل Berachain قد حد من الخسائر، لكنه أشعل من جديد النقاش حول إمكانية تحقيق استقلالية حقيقية لسلاسل البلوكشين.

في بعض الجوانب، تعكس هذه الحادثة وضع DeFi: الأمن والكفاءة واللامركزية – لم يتحقق التوازن المثالي بينها أبدًا.

عندما يتمكن المخترقون من سرقة عشرات الملايين في ثوانٍ، غالبًا ما تتغلب الواقعية على المثالية.

يعمل فريق Balancer مع كبار الباحثين الأمنيين، ويخطط لإصدار تقرير مفصل، وينبه المستخدمين إلى الحذر من رسائل الاحتيال.

من المتوقع أن تستعيد Berachain تدريجيًا إنتاج الكتل ووظائف المعاملات بعد التحديث الطارئ.

لكن استعادة ثقة المستخدمين أصعب بكثير من إصلاح الشيفرة البرمجية. بالنسبة لأي سلسلة عامة ناشئة، قد يوفر إيقاف الشبكة حلاً مؤقتًا لكنه يحمل تبعات طويلة الأمد – قد يشك المستخدمون في اللامركزية، وقد يقلق المطورون بشأن ثبات الشبكة وعدم قابليتها للتغيير.

قد تعيد DeFi تعريف مفهوم اللامركزية – ليس كترك مطلق للأمور، بل كحد أدنى من الإجماع في أوقات الأزمات.

بيان:

  1. تم إعادة نشر هذه المقالة من [Foresight News] وتعود حقوق النشر للمؤلف الأصلي [ChandlerZ, Foresight News]. لأي استفسار حول إعادة النشر، يرجى التواصل مع فريق Gate Learn لمعالجة الأمر بسرعة وفق الإجراءات المعتمدة.
  2. إخلاء مسؤولية: الآراء والمحتوى الواردان في هذه المقالة يعبران عن رأي الكاتب فقط ولا تشكل نصيحة استثمارية.
  3. تمت ترجمة النسخ إلى لغات أخرى بواسطة فريق Gate Learn. ما لم يُذكر Gate صراحةً، يُمنع نسخ أو توزيع أو اقتباس المقالات المترجمة.

مشاركة

تقويم العملات الرقمية
معركة البنائين
تحدد Cardano موعد معركة البنائين في 11 نوفمبر، وهو حدث تقديم مباشر للمشاريع التي تبني أو تخطط للبناء على Cardano. سيفوز أفضل ثلاثة فرق بجوائز، مع فتح باب التقديم حتى 3 أكتوبر.
ADA
-3.44%
2025-11-10
AMA على X
ستستضيف Sushi جلسة AMA على X مع Hemi Network في 13 مارس الساعة 18:00 بتوقيت UTC لمناقشة آخر تكامل لهم.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS في بوينس آيرس
أعلنت بولكادوت عن sub0 // SYMBIOSIS، مؤتمرها الرائد الجديد، الذي سيعقد في بوينس آيرس من 14 إلى 16 نوفمبر. يوصف الحدث بأنه تجربة غامرة للغاية، تهدف إلى جمع البناة والنظام البيئي الأوسع تحت سقف واحد.
DOT
-3.94%
2025-11-15
DeFi Day Del Sur في بوينس آيرس
تقرير Aave أن الطبعة الرابعة من DeFi Day del Sur ستقام في بوينس آيرس في 19 نوفمبر.
AAVE
-1.32%
2025-11-18
DevConnect في بوينس آيرس
COTI ستشارك في DevConnect في بوينس آيرس في الفترة من 17 إلى 22 نوفمبر.
COTI
-5.31%
2025-11-21
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
ابدأ التداول الآن
اشترك وتداول لتحصل على جوائز ذهبية بقيمة
100 دولار أمريكي
و
5500 دولارًا أمريكيًا
لتجربة الإدارة المالية الذهبية!
إنشاء حساب الآن

المقالات ذات الصلة

أدوات التداول العشرة الأفضل في مجال العملات الرقمية
متوسط

أدوات التداول العشرة الأفضل في مجال العملات الرقمية

عالم العملات الرقمية يتطور باستمرار، مع ظهور أدوات ومنصات جديدة بشكل منتظم. اكتشف أفضل أدوات العملات الرقمية لتعزيز تجربتك في التداول. من إدارة المحافظ وتحليل السوق إلى تتبع الوقت الحقيقي ومنصات العملات النكتة، تعرف كيف يمكن لهذه الأدوات مساعدتك في اتخاذ قرارات مستنيرة، وتحسين الاستراتيجيات، والبقاء في المقدمة في سوق العملات الرقمية الديناميكية.
11/28/2024, 5:39:59 AM
العملات الرقمية مقابل الحوسبة الكمومية
مبتدئ

العملات الرقمية مقابل الحوسبة الكمومية

التأثير الكامل للحوسبة الكمومية على العملات الرقمية هو مصدر قلق كبير للصناعة. بمجرد تطوير الحوسبة الكمومية بشكل كامل ، يمكنها كسر التشفير وراء العملات الرقمية في دقائق. إذا كنت تمتلك عملة معماة ، فاستمر في القراءة لمعرفة المخاطر التي تواجه العملات الرقمية مقابل الحوسبة الكمومية ، ومستقبل العملات الرقمية والحوسبة الكمومية ، وما يمكنك فعله لحماية نفسك.
11/10/2024, 11:56:10 AM
كيف يمكننا جعل استخدام بيانات web2 في web3 فعلاً خاصة وقابلة للتحقق؟
متوسط

كيف يمكننا جعل استخدام بيانات web2 في web3 فعلاً خاصة وقابلة للتحقق؟

لا يمكننا أن ننتقل فقط إلى عالم يحتوي على web3 فقط دون مشاركة أي شيء. لا، ما زلنا بحاجة للمشاركة، ولكن فقط ما هو ضروري.
2/25/2025, 6:58:14 AM
من المخاطر إلى الحماية: مخاطر الأمان واقتراحات التحسين لعقود TON الذكية
متوسط

من المخاطر إلى الحماية: مخاطر الأمان واقتراحات التحسين لعقود TON الذكية

استكشاف ميزات العقد الذكية في منصة سلسلة الكتل TON، بما في ذلك آلية الرسائل الغير متزامنة الفريدة الخاصة بها، ونموذج الحساب، ونموذج رسوم الغاز. يتضمن المقال تحليلاً مفصلاً لهندسة البنية التحتية لسلسلة الكتل TON، بما في ذلك تصميم السلسلة الرئيسية، وسلاسل العمل، وسلاسل الجزيئات، وكيفية عملها معًا لتعزيز سعة شبكة الاتصال وقابلية التوسع. كما يؤكد على قضايا الأمان التي يجب أن يكون المستخدمون واعين لها عند كتابة العقود الذكية ويقدم نصائح عملية وأفضل الممارسات لمساعدة المطورين على تجنب الثغرات الأمنية الشائعة.
9/18/2024, 6:20:19 PM
ما هو OP_VAULT؟
متوسط

ما هو OP_VAULT؟

يستكشف هذا المقال OP_VAULT، وهو ميزة في بيتكوين مصممة لتعزيز الأمان من خلال حماية الأموال من الضياع أو الوصول غير المصرح به. مع نمو اعتماد بيتكوين، يقدم OP_VAULT "عهودًا"، تتيح للمستخدمين وضع إرشادات محددة مسبقًا لكيفية استخدام عملتهم الرقمية. تضيف هذه الميزة كل من الأمان والمرونة لحماية الأصول الرقمية.
3/3/2025, 3:22:47 AM
دمج Move في EVM لتعزيز أمان بيئة إثيريوم
متوسط

دمج Move في EVM لتعزيز أمان بيئة إثيريوم

تهدف الحركة إلى دمج لغة الحركة في نظام البيئة الافتراضية للإيثيريوم لمعالجة مشاكل الأمان الطويلة الأمد دون الاعتماد على حلول L2. تقلل الحركة من مساحة تخزين معاملات سلسلة الكتل وتكاليف الحساب من خلال تقنية الأمثلة المسماة "التعبئة المعمارية"، التي تقوم بربط العقود الذكية المتعددة في وحدة واحدة لتقليل تكاليف التخزين والفهرسة، وتزيد من سرعة التنفيذ عن طريق تقليل الخطوات المطلوبة لتنفيذ البايت كود.
7/24/2024, 10:59:55 AM