# بالانسر V2 يتعرض لهجوم اختراق ضخم: 1.28 مليار دولار نُهبت خلال ساعات
في صباح أمس بتوقيت بكين، تعرض مشروع DeFi العريق Balancer لهجوم نُهب فيه مبلغ 128 مليون دولار. كانت طريقة الاختراق هذه محترفة للغاية – استغل المهاجم ثغرة في العقد الذكي لتجاوز إجراءات الأمان، ومن خلال نشر عقد خبيث وتزييف الرموز، تلاعب بدقة بأسعار مجمع السيولة، وحوّل فروقات التقريب البسيطة في العمليات إلى فروقات ضخمة في الأسعار، وسحب الأموال من المجمع بالكامل بعدة معاملات فقط.
**الأصول الأكثر تعرضاً للسرقة**: 6,587 WETH (بقيمة 24.5 مليون دولار)، 6,851 osETH (بقيمة 26.9 مليون دولار)، 4,260 wstETH (بقيمة 19.3 مليون دولار).
**تأثير واسع عبر الشبكات**: بلغت خسائر الإيثريوم 99 مليون دولار (الأكبر)، Berachain 12.86 مليون دولار، Arbitrum 6.86 مليون دولار، Base 3.9 مليون دولار، Sonic 3.44 مليون دولار. ومن المثير للاهتمام أن مدققي Berachain أوقفوا السلسلة بالكامل وقاموا بعمل فورك صلب (hard fork) لاسترجاع المعاملات وحماية الأموال، مما أثار نقاشاً كبيراً حول المركزية في المجتمع.
**الأكثر إيلاماً**: تم تدقيق كود Balancer V2 من قبل شركات أمنية رائدة مثل OpenZeppelin وTrail of Bits وCertora أكثر من 10 مرات (2021-2023)، ومع ذلك لم يتم اكتشاف هذه الثغرة. علق أحد الباحثين: "تدقيق 10 مرات ومع ذلك تم اختراقه وسرقة 110 مليون دولار، يجب أن يعترف المجال بأن عبارة 'تم تدقيقه من قبل X' أصبحت عديمة المعنى تقريباً."
**ردة فعل السوق كانت سريعة**: هبط توكن BAL بنسبة 11.1% إلى 0.87 دولار، وانخفض TVL للبروتوكول من 776 مليون إلى 406 مليون، وفقد المستخدمون ثقتهم تماماً. عرض فريق Balancer على المخترق إعادة جميع الأموال مقابل مكافأة 20% (25.6 مليون دولار)، مع مهلة 48 ساعة. ومع ذلك، تمكن فريق StakeWise من استرجاع 19 مليون دولار من osETH و1.7 مليون دولار من osGNO، أي ما يعادل استرجاع 73.5% من الخسائر.
**معلومات خلفية**: خلال النصف الأول من 2025، تجاوزت قيمة السرقات في عالم العملات الرقمية 2 مليار دولار، وتشير معظمها إلى قراصنة من كوريا الشمالية. توقيت وتقنيات هجوم Balancer هذه تشبه إلى حد كبير أساليب مجموعة Lazarus Group سيئة السمعة.
**تنبيه**: فقط مجمعات Composable Stable Pools في Balancer V2 تأثرت، أما V3 وبقية أنواع المجمعات فهي آمنة. احذر من رسائل التصيد الاحتيالي التي تنتحل صفة الإشعارات الرسمية.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
# بالانسر V2 يتعرض لهجوم اختراق ضخم: 1.28 مليار دولار نُهبت خلال ساعات
في صباح أمس بتوقيت بكين، تعرض مشروع DeFi العريق Balancer لهجوم نُهب فيه مبلغ 128 مليون دولار. كانت طريقة الاختراق هذه محترفة للغاية – استغل المهاجم ثغرة في العقد الذكي لتجاوز إجراءات الأمان، ومن خلال نشر عقد خبيث وتزييف الرموز، تلاعب بدقة بأسعار مجمع السيولة، وحوّل فروقات التقريب البسيطة في العمليات إلى فروقات ضخمة في الأسعار، وسحب الأموال من المجمع بالكامل بعدة معاملات فقط.
**الأصول الأكثر تعرضاً للسرقة**: 6,587 WETH (بقيمة 24.5 مليون دولار)، 6,851 osETH (بقيمة 26.9 مليون دولار)، 4,260 wstETH (بقيمة 19.3 مليون دولار).
**تأثير واسع عبر الشبكات**: بلغت خسائر الإيثريوم 99 مليون دولار (الأكبر)، Berachain 12.86 مليون دولار، Arbitrum 6.86 مليون دولار، Base 3.9 مليون دولار، Sonic 3.44 مليون دولار. ومن المثير للاهتمام أن مدققي Berachain أوقفوا السلسلة بالكامل وقاموا بعمل فورك صلب (hard fork) لاسترجاع المعاملات وحماية الأموال، مما أثار نقاشاً كبيراً حول المركزية في المجتمع.
**الأكثر إيلاماً**: تم تدقيق كود Balancer V2 من قبل شركات أمنية رائدة مثل OpenZeppelin وTrail of Bits وCertora أكثر من 10 مرات (2021-2023)، ومع ذلك لم يتم اكتشاف هذه الثغرة. علق أحد الباحثين: "تدقيق 10 مرات ومع ذلك تم اختراقه وسرقة 110 مليون دولار، يجب أن يعترف المجال بأن عبارة 'تم تدقيقه من قبل X' أصبحت عديمة المعنى تقريباً."
**ردة فعل السوق كانت سريعة**: هبط توكن BAL بنسبة 11.1% إلى 0.87 دولار، وانخفض TVL للبروتوكول من 776 مليون إلى 406 مليون، وفقد المستخدمون ثقتهم تماماً. عرض فريق Balancer على المخترق إعادة جميع الأموال مقابل مكافأة 20% (25.6 مليون دولار)، مع مهلة 48 ساعة. ومع ذلك، تمكن فريق StakeWise من استرجاع 19 مليون دولار من osETH و1.7 مليون دولار من osGNO، أي ما يعادل استرجاع 73.5% من الخسائر.
**معلومات خلفية**: خلال النصف الأول من 2025، تجاوزت قيمة السرقات في عالم العملات الرقمية 2 مليار دولار، وتشير معظمها إلى قراصنة من كوريا الشمالية. توقيت وتقنيات هجوم Balancer هذه تشبه إلى حد كبير أساليب مجموعة Lazarus Group سيئة السمعة.
**تنبيه**: فقط مجمعات Composable Stable Pools في Balancer V2 تأثرت، أما V3 وبقية أنواع المجمعات فهي آمنة. احذر من رسائل التصيد الاحتيالي التي تنتحل صفة الإشعارات الرسمية.