من Balancer إلى Berachain، عند تعليق عمل السلسلة.

11/6/2025, 4:57:56 AM
تستعرض المقالة بشكل شامل الأسلوب التقني للهجوم وآلية التنفيذ، وتناقش آثار ذلك على شبكات البلوكشين المختلفة، وتستعرض إجراءات التخفيف التي اعتمدتها مشاريع مثل Balancer و Berachain.

عاد نظام التمويل اللامركزي (DeFi) مجدداً إلى قلب أزمة جديدة.

في 3 نوفمبر (بتوقيت UTC)، تعرضت عدة مشاريع مبنية على Balancer V2 لهجوم معقد أدى إلى خسائر تجاوزت 120 مليون دولار أمريكي، حيث شمل الحادث شبكة Ethereum الرئيسية وامتد إلى سلاسل مثل Arbitrum و Sonic و Berachain، ليشكل أزمة أمنية كبرى أخرى بعد هجمات Euler Finance و Curve Finance.

كشف التحليل الأولي لـ BlockSec أن الهجوم كان "تلاعباً عالي التعقيد في الأسعار"، إذ استغل المهاجم منطق حساب سعر BPT (Balancer Pool Token)، معتمداً على أخطاء التقريب في الثابت لتغيير الأسعار وتنفيذ مراجحة متكررة ضمن عملية مبادلة واحدة.

على سبيل المثال، تم تنفيذ الهجوم على Arbitrum عبر ثلاث مراحل:

  • استبدل المهاجم أولاً BPT بالأصول الأساسية، وضبط رصيد cbETH بدقة إلى حد التقريب (حوالي 9 وحدات)، ليهيئ الظروف لفقدان الدقة لاحقاً؛
  • ثم جرى استبدال كمية ثابتة (=8) بين wstETH و cbETH. وأثناء التحويل، تسبب التقريب للأسفل بانخفاض طفيف في قيمة Δx المحسوبة، مما أدى إلى تقدير منخفض لـ Δy، وانكماش ثابت المجمع D، وانخفاض السعر النظري لـ BPT؛
  • أخيراً، أعاد المهاجم استبدال الأصول الأساسية إلى BPT، وحقق أرباحاً من السعر المصطنع المنخفض.

باختصار، كان الهجوم دقيقاً عند تقاطع الرياضيات والبرمجيات.

أكد فريق Balancer الرسمي أن مجموعات V2 Composable Stable Pools تعرضت للاستغلال، ويعمل حالياً مع خبراء أمنيين للتحقيق، مع وعد بتحليل كامل بعد الحادث، وقد تم تجميد جميع المجمعات المتضررة القابلة للإيقاف بشكل عاجل. تقتصر الثغرة على مجموعات V2 Composable Stable Pools ولا تمس Balancer V3 أو غيرها من أنواع المجمعات.

عقب استغلال Balancer V2، تعرضت جميع المشاريع التي تعتمد على استنساخ Balancer لاضطرابات حادة. ووفق بيانات DeFiLlama بتاريخ 4 نوفمبر (بتوقيت UTC)، انخفض إجمالي القيمة المحجوزة (TVL) في المشاريع المرتبطة إلى نحو 49.34 مليون دولار أمريكي، في تراجع يومي بنسبة 22.88%. وشهدت BEX، منصة التداول اللامركزي الخاصة بـ Berachain، هبوطاً في TVL بنسبة 26.4% ليصل إلى 40.27 مليون دولار أمريكي—ما يمثل 81.6% من قيمة النظام البيئي—لكن التدفقات الخارجة استمرت بسبب توقف السلسلة وتجميد السيولة. أما منصة Beets DEX فقد شهدت تراجعاً أكبر، حيث انخفضت TVL بنسبة 75.85% خلال 24 ساعة، وبنحو 79% خلال أسبوع واحد.

واجهت منصات التداول اللامركزي الأخرى القائمة على Balancer عمليات سحب جماعي مذعورة: فقدت PHUX 26.8% من قيمتها خلال يوم واحد، وهبطت Jellyverse بنسبة 15.5%، بينما انهارت Gaming DEX بنسبة 89.3% مع اختفاء السيولة تقريباً. حتى المشاريع الصغيرة غير المتضررة مباشرة مثل KLEX Finance و Value Liquid و Sobal، سجلت تدفقات خارجة تراوحت بين 5–20%.

تأثير متسلسل: Berachain ينفذ Hard Fork طارئاً

أدت ثغرة Balancer V2 بسرعة إلى تداعيات متتابعة.

تعرضت Berachain، السلسلة العامة الجديدة المبنية على Cosmos SDK، للهجوم خلال ساعات قليلة بسبب استخدام منصتها الأصلية BEX لعقود Balancer V2. وأعلنت المؤسسة إيقاف الشبكة فور اكتشاف نشاط مشبوه.

أصبحت USDe Tripool في BEX ومجمعات السيولة الأخرى في خطر، مع تعرض حوالي 12 مليون دولار أمريكي للتهديد. استغل المهاجم نفس الخلل المنطقي كما في Balancer لسحب الأموال عبر عدة تعاملات ذكية. ونظراً لأن بعض الأصول كانت رموزاً غير أصلية، اضطر الفريق لتنفيذ Hard Fork لاسترجاع الكتل المتأثرة من أجل الاسترداد والمتابعة.

اتخذت بروتوكولات عدة ضمن منظومة Berachain، بما فيها Ethena و Relay و HONEY، إجراءات دفاعية:

  • منع تحويلات USDe بين السلاسل؛
  • إيقاف إيداع أسواق الإقراض؛
  • وقف إصدار واستبدال HONEY؛
  • إخطار منصات التداول المركزية بحجب العناوين المشبوهة.

أوضحت مؤسسة Berachain أن إيقاف الشبكة قرار مقصود، وستستأنف العمليات قريباً. وقد تركز الاستغلال على تجمع Ethena/Honey الثلاثي من خلال تفاعلات ذكية معقدة، ونظراً لتأثر أصول غير أصلية (وليس فقط BERA)، كانت عملية الاسترجاع أكثر من مجرد Hard Fork تقني بسيط، لذا ستظل الشبكة متوقفة حتى يتم التوصل لحل شامل.

في 4 نوفمبر (بتوقيت UTC)، أعلنت المؤسسة توزيع ملفات Hard Fork وترقية بعض المدققين. وقبل إعادة تشغيل الشبكة واستئناف إنتاج الكتل، ترغب المؤسسة في التأكد من تحديث جميع شركاء البنية التحتية (مثل أدوات تصفية السيولة) لـ RPC الخاص بهم، لما له من أهمية في استعادة السلسلة. وبعد تجهيز الخدمات الأساسية، سيتم التنسيق مع الجسور، ومنصات التداول، والأمناء، وغيرهم لاستعادة الخدمات بشكل أشمل.

تواصل مشغل بوت MEV في Berachain مع المؤسسة بعد الإيقاف، مؤكداً أنه استخرج الأموال كـ "قبعة بيضاء" وأرسل رسالة على السلسلة، وأبدى استعداده لتوقيع معاملات إعادة الأموال بمجرد استئناف عمل البلوكتشين.

الأمان أم اللامركزية؟

قال Smokey The Bera، المؤسس الشريك لـ Berachain، رداً على مخاوف المركزية: "ندرك أن الأمر مثير للجدل، لكن عندما تكون أصول المستخدمين البالغة حوالي 12 مليون دولار أمريكي معرضة للخطر، حماية المستخدمين هي الخيار الوحيد."

اعترف بأن Berachain لم تصل بعد إلى درجة اللامركزية في Ethereum، وأن تنسيق المدققين يشبه مركز قيادة الأزمات أكثر من كونه شبكة توافق آلية. وعلى أرض الواقع، توقفت العقد خلال ساعة من الهجوم، ما يبرز فعالية القرار المركزي ويكشف عن مدى مركزية الحوكمة.

انقسمت استجابة المجتمع فوراً.

اعتبر المؤيدون أن التصرف يجسد المسؤولية تجاه أمن المستخدمين، في صورة "لامركزية واقعية". بينما رأى المنتقدون أنه انتهاك لمبدأ "القانون هو الكود" ويضعف عدم قابلية التغيير.

علق المحقق على السلسلة ZachXBT: "مع اقتراب أموال المستخدمين من الخطر، كان القرار صعباً لكنه صحيح."

ورد بعض المطورين المعارضين: "إذا كان يمكن للبشر إيقاف البلوكتشين في أي وقت، فما الفرق بينها وبين النظام المالي التقليدي؟"

عودة شبح حادثة DAO

أعادت هذه الأزمة إلى الأذهان حادثة اختراق DAO في Ethereum عام 2016، حين تم التراجع عن المعاملات عبر Hard Fork لاسترداد 50 مليون دولار أمريكي، وانقسم المجتمع إلى Ethereum (ETH) و Ethereum Classic (ETC).

بعد تسع سنوات، يواجه القطاع مأزقاً مشابهاً.

هذه المرة، البطل هو سلسلة عامة شابة، تفتقر إلى اللامركزية الكافية وإجماع عالمي بحجم الشبكات الكبرى.

أوقف تدخل Berachain خسائر أكبر لكنه أعاد طرح السؤال الفلسفي: هل يمكن للبلوكتشين أن يكون ذاتي الحكم حقاً؟

في جوهر الأمر، يعكس هذا حال منظومة DeFi: الأمان، الكفاءة، واللامركزية—ولم يتحقق التوازن بينها حتى الآن.

عندما يستطيع القراصنة تدمير ملايين الدولارات في ثوانٍ، تغلب "الواقعية" على "المثالية".

أكد فريق Balancer تعاونه مع خبراء الأمن ووعد بنشر تحليل شامل بعد الحدث، مع تحذير المستخدمين من رسائل التصيد الاحتيالي الصادرة عن فرق أمنية مزيفة.

ويتوقع فريق Berachain استعادة إنتاج الكتل ووظائف المعاملات تدريجياً بعد إتمام Hard Fork.

لكن استعادة الثقة أصعب من إصلاح الشيفرة. بالنسبة لسلسلة عامة جديدة، يمثل إيقاف الشبكة إجراءً طارئاً لكنه قد يخلف آثاراً بعيدة المدى. سيطرح المستخدمون تساؤلات حول اللامركزية، وسيقلق المطورون بشأن ضمان عدم قابلية التغيير.

قد تعيد منظومة DeFi تعريف اللامركزية، ليس كحرية مطلقة، بل كإجماع على الحد الأدنى المقبول من التسوية في أوقات الأزمات.

بيان:

  1. نُشرت هذه المقالة نقلاً عن [Foresight News] وتعود حقوق النشر للمؤلف الأصلي [ChandlerZ، Foresight News]. في حال وجود نزاع بشأن إعادة النشر، يرجى التواصل مع فريق Gate Learn لمعالجة الأمر بسرعة.
  2. تنويه: الآراء المذكورة هنا تعبر عن رأي الكاتب فقط ولا تعتبر نصيحة استثمارية.
  3. تتم ترجمة النسخ الأخرى للغات بواسطة فريق Gate Learn. يمنع نسخ أو توزيع أو انتحال المقالات المترجمة دون ذكر Gate.

مشاركة

تقويم العملات الرقمية
معركة البنائين
تحدد Cardano موعد معركة البنائين في 11 نوفمبر، وهو حدث تقديم مباشر للمشاريع التي تبني أو تخطط للبناء على Cardano. سيفوز أفضل ثلاثة فرق بجوائز، مع فتح باب التقديم حتى 3 أكتوبر.
ADA
-3.44%
2025-11-10
AMA على X
ستستضيف Sushi جلسة AMA على X مع Hemi Network في 13 مارس الساعة 18:00 بتوقيت UTC لمناقشة آخر تكامل لهم.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS في بوينس آيرس
أعلنت بولكادوت عن sub0 // SYMBIOSIS، مؤتمرها الرائد الجديد، الذي سيعقد في بوينس آيرس من 14 إلى 16 نوفمبر. يوصف الحدث بأنه تجربة غامرة للغاية، تهدف إلى جمع البناة والنظام البيئي الأوسع تحت سقف واحد.
DOT
-3.94%
2025-11-15
DeFi Day Del Sur في بوينس آيرس
تقرير Aave أن الطبعة الرابعة من DeFi Day del Sur ستقام في بوينس آيرس في 19 نوفمبر.
AAVE
-1.32%
2025-11-18
DevConnect في بوينس آيرس
COTI ستشارك في DevConnect في بوينس آيرس في الفترة من 17 إلى 22 نوفمبر.
COTI
-5.31%
2025-11-21
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
ابدأ التداول الآن
اشترك وتداول لتحصل على جوائز ذهبية بقيمة
100 دولار أمريكي
و
5500 دولارًا أمريكيًا
لتجربة الإدارة المالية الذهبية!
إنشاء حساب الآن

المقالات ذات الصلة

كل ما تريد معرفته عن Blockchain
مبتدئ

كل ما تريد معرفته عن Blockchain

ما هي البلوكشين، وفائدتها، والمعنى الكامن وراء الطبقات والمجموعات، ومقارنات البلوكشين وكيف يتم بناء أنظمة التشفير المختلفة؟
11/21/2022, 9:15:55 AM
ما هو DYDx؟ كل ما تريد معرفته عن DYDX
متوسط

ما هو DYDx؟ كل ما تريد معرفته عن DYDX

DyDx هي بورصة لامركزية جيدة التنظيم (DEX) تتيح للمستخدمين تداول حوالي 35 عملة مشفرة مختلفة، بما في ذلك BTC و ETH.
12/23/2022, 7:55:26 AM
تاريخ موجز لعمليات الإنزال الجوي واستراتيجيات مكافحة السيبيل: حول تقاليد ومستقبل ثقافة الركوب الحر
متوسط

تاريخ موجز لعمليات الإنزال الجوي واستراتيجيات مكافحة السيبيل: حول تقاليد ومستقبل ثقافة الركوب الحر

تبحث هذه المقالة في تاريخ وتطور عمليات الإنزال الجوي، بدءًا من عمليات الإنزال الجوي في كل مكان بواسطة Uniswap إلى تلك الانتقائية التي تنفذها منصات مثل Arbitrum. من خلال تحليل استراتيجيات مكافحة Sybil، تم تسليط الضوء على أنه خلال المراحل الأولية من الإنزال الجوي، كان مجال الإنزال الجوي يشبه شكلاً من أشكال المقامرة مع احتمالات جيدة. ومع ذلك، عندما أصبح اتجاه عمليات الإنزال الجوي أكثر استبطانًا وتكثيفًا، تضاءلت المكاسب المتوقعة بشكل مطرد.
12/17/2023, 4:58:00 AM
ما هو Neiro؟ كل ما تحتاج إلى معرفته حول NEIROETH في عام 2025
متوسط

ما هو Neiro؟ كل ما تحتاج إلى معرفته حول NEIROETH في عام 2025

نيرو هو كلب شيبا إينو الذي شجع على إطلاق رموز نيرو عبر سلاسل كتل مختلفة. اعتبارًا من عام 2025، تطورت نيرو إيثريوم (NEIROETH) إلى عملة ميم رائدة برأس مال سوقي يبلغ 215 مليون دولار، مع 87،000+ حائز، وقوائم على 12 بورصة رئيسية. يتضمن النظام البيئي الآن داو لحكم المجتمع، ومتجر للسلع الرسمية، وتطبيقًا محمولًا. تطبق NEIROETH حلول الطبقة 2 لتعزيز التوسعة وتأمين موقعها في أعلى 10 عملات ميم بموضوع الكلب من حيث رأس المال السوقي، مدعومة بمجتمع نابض بالحياة ورواد أعمال العملات الرقمية الرائدين.
9/5/2024, 3:37:06 PM
ما هو أكسي إنفينيتي؟
مبتدئ

ما هو أكسي إنفينيتي؟

أكسي إنفينيتي هو مشروع GameFi الرائد، الذي نموذج الرمز المزدوج AXS و SLP له شكل بشكل كبير مشاريع لاحقة. نظرًا لارتفاع P2E، تم جذب المزيد والمزيد من الوافدين الجدد للانضمام. ردًا على الرسوم المتطايرة، تم إطلاق سلسلة جانبية خاصة، Ronin، و
7/10/2024, 9:04:21 AM
ما هو يونيسواب؟
مبتدئ

ما هو يونيسواب؟

Uniswap هو بروتوكول تداول لا مركزي للعملات المشفرة مبني على بلوكشين Ethereum والذي يسمح لأي شخص بتبديل رموز ERC-20 مباشرة من محفظته أو إنشاء مجمعات سيولة من الرموز.
11/21/2022, 8:19:17 AM