امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

عندما لا تكون التدقيقات كافية: عملية اختراق Balancer تكشف عن النقطة العمياء في DeFi

robot
إنشاء الملخص قيد التقدم

سوق العملات الرقمية حصل على مكالمة صحوة قاسية. يوم الاثنين، قام المهاجمون بسحب أكثر من $120 مليون من بالانسير—وهو DEX موجود منذ الأيام الأولى للـ DeFi—عن طريق استغلال ثغرة في دقة التقريب في عقد Vault الخاص به.

إليك ما يجعل هذا مثيرًا للقلق: لقد اجتاز بالانسير أكثر من 10 تدقيقات. تم مراجعة الخزنة وحدها 3 مرات من قبل شركات مختلفة. ومع ذلك، وجد المهاجم طريقة للاختراق.

الاستغلال التقني

وفقًا لتحليل GoPlus Security ، كانت عملية الاختراق ناجحة من خلال عيب يبدو عاديًا: أخطاء التقريب في حسابات التبادل. كل عملية كانت تقرب للأسفل، مما أدى تدريجيًا إلى تشويه أسعار الرموز. ثم قامت دالة batchSwap بتضخيم هذه الثغرة من خلال السماح للمهاجم بتسلسل المعاملات بشكل استراتيجي. هجوم دقة تقليدي - النوع الذي تفوت عليه شركات الأمان أحيانًا لأنه بسيط جدًا ليكون واضحًا.

أوضحت Balancer أن فقط V2 Composable Stable Pools تأثرت ( وليس V3)، وقد أوقفوا المسابح المتأثرة. لكن الضرر قد تم.

رد فعل السوق

صدمت الموجة بشدة:

  • انخفضت القيمة السوقية بنسبة 3.2% عبر العملات المشفرة الرئيسية (BTC, ETH, XRP, BNB, SOL تتصدر الخسائر)
  • 1.23 مليار دولار في التصفية تدفقت عبر أسواق المشتقات ( 1.1 مليار دولار تصفية طويلة + 128.4 مليون دولار تصفية قصيرة )

استعادت Stakewise أكثر من 20 مليون دولار من الأموال المسروقة من خلال المحافظ متعددة التوقيعات، وراقبت Lookonchain المهاجم الذي يقوم باستمرار بتحويل الإيثيريوم - لكن الضرر في الثقة ينتشر أسرع من جهود التعافي.

الصورة الأكبر

رايان شون آدامز من بنكليس نجح في التعبير عن المشاعر: “إذا حدث ذلك لبالانسر، يمكن أن يحدث لأي شيء.”

استجابت بعض الشبكات من الطبقة الأولى بشكل عدائي - حيث أوقف مدققو Berachain الشبكة، واستعد Sonic لوظيفة التجميد. لكن ذلك أثار قلقًا مختلفًا: إذا كان بإمكان المدققين إيقاف المعاملات بشكل أحادي، فإلى أي مدى “لامركزية” هي تقنية البلوكشين حقًا؟

هذا الاختراق يكشف حقيقة مزعجة: التدقيقات تكتشف الأخطاء الواضحة، وليس الحالات النادرة. وجود بركة نشطة لسنوات لا يعني أنها آمنة - بل يعني فقط أنه لم يختبرها أحد بالطريقة الصحيحة بعد.

أصيب ثقة مجتمع DeFi بصدمة. لكنها ذكّرت الجميع أيضًا: الأمان هو عملية مستمرة، وليس مجرد خانة تحقق لمرة واحدة.

BAL6.34%
BTC6%
ETH7.43%
XRP6.16%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.74Kعدد الحائزين:3
    0.99%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.57Kعدد الحائزين:1
    0.29%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • تثبيت