logo

اختراق Balancer يظهر علامات تخطيط لشهور من قبل مهاجم ماهر

By: crypto insight|2025/11/04 22:30:11
0
مشاركة
copy

النقاط الرئيسية

  • يبدو أن الاختراق الذي بلغت قيمته 116 مليون دولار في Balancer كان نتيجة تحضيرات دامت شهوراً، مع استخدام المهاجم لـ Tornado Cash وطرق متقدمة لتجنب الكشف.
  • أظهرت بيانات السلسلة أن المهاجم مول حسابه بإيداعات صغيرة قدرها 0.1 ETH من Tornado Cash للحفاظ على السرية، مما يشير إلى احترافية عالية.
  • عرض Balancer مكافأة بنسبة 20% كـ white hat bounty إذا تم إرجاع الأموال المسروقة كاملة بحلول يوم الأربعاء.
  • يُعد هذا الاختراق واحداً من أكثر الهجمات تعقيداً في عام 2025، حسب Cyvers، مما يبرز الحاجة إلى مراقبة مستمرة بدلاً من التدقيقات الثابتة.
  • يشبه هذا الهجوم أساليب مجموعة Lazarus Group، التي توقفت عن أنشطتها غير المشروعة لشهور قبل هجوم Bybit الذي بلغ 1.4 مليار دولار.

تفاصيل الاختراق في Balancer ودلالاته على احترافية المهاجم

في عالم العملات الرقمية المتقلب، حيث يمكن أن يحدث الاختراق في لحظة، يبرز حادث Balancer hack كمثال مذهل على كيفية عمل المهاجمين الماهرين. تخيل أنك تبني خطة لشهور، تخفي كل خطوة، ثم تنفذ ضربة تجني ملايين الدولارات دون أن يلاحظ أحد. هذا بالضبط ما حدث في الاختراق الذي أدى إلى سرقة أصول رقمية بقيمة حوالي 116 مليون دولار من المنصة اللامركزية Balancer، التي تعمل كـ DEX و AMM. تحليل معاملات السلسلة يكشف عن مهاجم متمرس قام بتحضيرات دقيقة لتجنب أي كشف، مستخدماً أدوات مثل Tornado Cash للحفاظ على خصوصيته.

دعونا نعود إلى التفاصيل. أظهرت بيانات blockchain أن المهاجم قام بتمويل حسابه بعناية فائقة، مستخدماً إيداعات صغيرة قدرها 0.1 ETH قادمة من cryptocurrency mixer المعروف بـ Tornado Cash. هذه الطريقة ليست عشوائية؛ إنها استراتيجية مدروسة لتجنب إثارة الشكوك. وفقاً لتحليلات خبراء مثل Conor Grogan، مدير في Coinbase، كان لدى المهاجم ما لا يقل عن 100 ETH مخزنة في عقود Tornado Cash الذكية، مما يشير إلى روابط محتملة مع هجمات سابقة. قال Grogan في منشور على X يوم الاثنين: “يبدو الـ Hacker متمرساً: 1. قام بتمويل الحساب عبر 100 ETH وإيداعات 0.1 من Tornado Cash. لا توجد تسربات في opsec.” وأضاف أن مستخدمين قلائل يخزنون مبالغ كبيرة كهذه في privacy mixers، مما يعزز من فرضية أن المهاجم محترف.

هذا الاختراق لم يكن مجرد مصادفة؛ إنه يشبه قصة فيلم إثارة حيث يخطط السارق لكل التفاصيل. مقارنة بغيره من الهجمات، يبرز هذا بسبب غياب أي تسربات أمنية، مما يجعله نموذجاً للهجمات المتقدمة. في الواقع، عرض Balancer على المهاجم مكافأة white hat bounty بنسبة 20% إذا أعاد الأموال كاملة ناقص المكافأة بحلول يوم الأربعاء. هذا النهج يعكس محاولة لتحويل الخسارة إلى درس تعليمي، لكن هل سينجح؟ الفريق في Balancer أعلن أنه يعمل مع باحثين أمنيين رائدين لفهم المشكلة، وسيشاركون تقريراً مفصلاً قريباً.

هل كان اختراق Balancer أكثر الهجمات تعقيداً في 2025؟ آراء الخبراء من Cyvers

مع تزايد الهجمات في عالم الـ crypto، يُعتبر Balancer exploit واحداً من أبرزها في عام 2025. Deddy Lavid، الشريك المؤسس والرئيس التنفيذي لشركة الأمان blockchain Cyvers، وصف هذا الهجوم بأنه “واحد من أكثر الهجمات تعقيداً التي رأيناها هذا العام.” يبرز هذا الرأي الحاجة إلى تغيير في استراتيجيات الأمان. يقول Lavid إن التدقيقات الثابتة للكود لم تعد كافية؛ بدلاً من ذلك، يجب الاعتماد على مراقبة مستمرة في الوقت الفعلي للكشف عن التدفقات المشبوهة قبل أن تؤدي إلى خسائر.

لنقارن هذا بمثال بسيط: تخيل أن أمان منزلك يعتمد على فحص الأبواب مرة واحدة فقط، لكن اللصوص يطورون أدوات جديدة يومياً. هنا يأتي دور المراقبة المستمرة، التي تشبه كاميرات الأمان التي ترصد كل حركة. في سياق Balancer، كان الهجوم مدروساً لدرجة أنه تجاوز التدقيقات التقليدية، مما يدعو المنصات الأخرى إلى تعزيز دفاعاتها. وفقاً لتقارير ذات صلة، أثارت عمليات التدقيق في Balancer تساؤلات بعد الاختراق الذي تجاوز 100 مليون دولار.

مقارنة مع هجمات Lazarus Group: التوقف الاستراتيجي قبل الضربة الكبرى

ليس Balancer hack حدثاً معزولاً؛ إنه يذكرنا بأساليب مجموعات مثل Lazarus Group الشمال كورية الشهيرة. وفقاً لتحليلات Chainalysis، انخفضت الأنشطة غير المشروعة المرتبطة بهؤلاء الجهات بشكل حاد بعد 1 يوليو 2024، رغم ارتفاع الهجمات في وقت سابق من ذلك العام. هذا التوقف يشير إلى “إعادة تجميع” لاختيار أهداف جديدة، كما أوضح Eric Jardine، رئيس بحوث الجرائم الإلكترونية في Chainalysis. قال Jardine: “التباطؤ الذي لاحظناه قد يكون إعادة تجميع لاختيار أهداف جديدة، أو مرتبطاً بحدث جيوسياسي.”

في حالة Bybit hack الذي بلغ 1.4 مليار دولار، استغرق Lazarus Group 10 أيام فقط لتبييض 100% من الأموال المسروقة عبر THORChain. هذا يشبه Balancer في التحضير الطويل والتنفيذ السريع. تخيل مجموعة تتوقف لشهور لتدرس الضعف، ثم تضرب بقوة – هذا هو الدرس هنا. في تقرير من 4 مارس، تم الإبلاغ عن هذه التفاصيل، مما يعزز من أهمية تتبع مثل هذه الأنماط.

تحديثات حديثة ومناقشات على وسائل التواصل: ما يبحث عنه الناس في 2025

مع اقترابنا من نهاية عام 2025 (حسب الوقت الحالي في 2025-11-04 14:18:41)، شهدت محركات البحث مثل Google زيادة في الاستعلامات المتعلقة بـ Balancer hack. أكثر الأسئلة بحثاً تشمل: “كيف حدث اختراق Balancer؟” و”هل Tornado Cash آمن للاستخدام؟” و”ما هي مخاطر DEX في 2025؟”. هذه الأسئلة تعكس قلق المستخدمين حول الأمان في عالم DeFi.

على Twitter، أصبحت المواضيع الأكثر مناقشة تتعلق بـ Lazarus Group وروابطها المحتملة بالهجمات الجديدة، مع منشورات تصل إلى آلاف التفاعلات. على سبيل المثال، في تغريدة حديثة من حساب رسمي لأحد الخبراء، تمت مناقشة “كيف أن الهجمات مثل Balancer exploit تبرز الحاجة إلى أدوات أمان متقدمة”. كما أعلنت Balancer في تحديثها الأخير على X يوم الاثنين

سعر --

--

قد يعجبك أيضاً

استطلاع عالمي حول العملات المشفرة للمستهلكين: المستخدمون والإيرادات وتوزيع التتبع

لقد وصل عدد المستخدمين النشطين للتشفير من الدرجة الاستهلاكية منذ فترة طويلة إلى عشرات الملايين، لكنه ليس في مرمى نظر وادي السيليكون ونيويورك.

أسواق التنبؤات في ظل التحيز

لماذا تستبعد الروايات الموثوقة دائمًا أسواق التنبؤ؟

مسروق: 290 مليون دولار، ثلاث جهات ترفض الاعتراف، من يجب أن يتحمل تكلفة حل حادثة KelpDAO؟

السيناريو الأكثر خطورة في الوقت الحالي هو أنه إذا انخفض ETH فجأة، فقد تتفاقم ديون Aave السيئة أكثر.

ارتفع سعر الكويكب 10000 ضعف في ثلاثة أيام، هل عاد موسم الميمات إلى إيثيريوم؟

«كلب الفضاء» يتسبب في ارتفاع سعر إيثيريوم على الشبكة الرئيسية، مما يثير قلق مجتمع سول

أبرز فعاليات منتدى ChainCatcher الخاص بهونغ كونغ: فك شفرة محرك النمو في ظل تكامل الأصول المشفرة والاقتصاد الذكي

اتفق الضيوف بالإجماع على أن فهم قيمة العملات المشفرة يتحول من "إصدار الرموز من أجل إصدار الرموز" إلى السعي وراء نماذج أعمال مستدامة، مع تركيز أكبر على كفاءة رأس المال، وانخفاض التكاليف، والتسوية على مدار 24 ساعة، من بين قيم عملية أخرى.

أطلقت Mixin عقودًا دائمة بضمان USTD، لتدخل بذلك تداول المشتقات المالية إلى عالم الدردشة.

أعلنت محفظة العملات المشفرة "ميكسين" (Mixin)، التي تركز على الخصوصية، اليوم عن إطلاق عقدها الآجل القائم على U (مشتق مالي مسعّر بعملة USDT). على عكس البورصات التقليدية، اتبعت Mixin نهجًا جديدًا يتمثل في "تحرير" تداول المشتقات المالية من أنظمة المطابقة المنعزلة ودمجها في بيئة المراسلة الفورية.


يمكن للمستخدمين فتح صفقات مباشرة من داخل التطبيق برافعة مالية تصل إلى 200 ضعف، مع إمكانية مشاركة الصفقات ومناقشة الاستراتيجيات ونسخ الصفقات داخل المجتمعات الخاصة. تم دمج التداول والتفاعل الاجتماعي وإدارة الأصول في واجهة واحدة.


تجربة تداول مبسطة: لا حاجة إلى إجراءات "اعرف عميلك" (KYC)، وفتح مركز تداول في خمس خطوات


بفضل بنيتها غير الوديعة، نجحت Mixin في التخلص من العقبات التي كانت تعترض عملية التسجيل التقليدية، مما يتيح للمستخدمين المشاركة في تداول العقود الآجلة دون الحاجة إلى التحقق من الهوية.


تم تبسيط عملية التداول لتتألف من خمس خطوات:

· اختر الأصل المراد تداوله

· اختر "شراء" أو "بيع"

· أدخل حجم المركز والرافعة المالية

· تأكيد تفاصيل الطلب

· تأكيد وفتح المركز


توفر الواجهة عرضًا مرئيًا في الوقت الفعلي للسعر والمركز والأرباح والخسائر (PnL)، مما يتيح للمستخدمين إتمام الصفقات دون الحاجة إلى التنقل بين وحدات متعددة.


التداول عبر منصات التواصل الاجتماعي: الاستراتيجية والتنفيذ في نفس السياق


قامت Mixin بدمج الميزات الاجتماعية بشكل مباشر في بيئة تداول المشتقات. يمكن للمستخدمين إنشاء مجتمعات تداول خاصة والتفاعل حول المراكز في الوقت الفعلي:

· مجموعات خاصة مشفرة من طرف إلى طرف تتسع لما يصل إلى 1024 عضوًا

· اتصالات صوتية مشفرة من طرف إلى طرف

· مشاركة الموقع بنقرة واحدة

· نسخ الصفقات بنقرة واحدة


على صعيد التنفيذ، تقوم Mixin بتجميع السيولة من مصادر متعددة والوصول إلى سيولة البروتوكولات اللامركزية والأسواق الخارجية من خلال واجهة تداول موحدة.


من خلال الجمع بين التفاعل الاجتماعي وتنفيذ الصفقات، تتيح منصة Mixin للمستخدمين التعاون ومشاركة استراتيجيات التداول وتنفيذها على الفور ضمن نفس البيئة.


آلية الإحالة: يمكن للمستخدمين غير المؤسسيين الحصول على حصة تصل إلى 60% من الرسوم


كما أطلقت Mixin نظام حوافز الإحالة الذي يعتمد على سلوك التداول:

· يمكن للمستخدمين الانضمام باستخدام رمز دعوة

· ما يصل إلى 60% من رسوم التداول كمكافآت إحالة

· آلية تحفيزية مصممة لتحقيق أرباح مستدامة على المدى الطويل


يهدف هذا النموذج إلى دفع عجلة توسيع الشبكة بناءً على احتياجات المستخدمين وتحقيق النمو الطبيعي.


بنية الحفظ الذاتي وآلية الخصوصية المدمجة


تستند معاملات المشتقات في Mixin إلى البنية التحتية الحالية لمحفظة الحفظ الذاتي الخاصة بها، وتشمل الميزات الأساسية ما يلي:


· الفصل بين حساب المعاملات وتخزين الأصول

· تحكم كامل للمستخدم في الأصول

· لا تحتفظ المنصة بأموال المستخدمين

· آليات خصوصية مدمجة للحد من تعرض البيانات


يهدف النظام إلى تحقيق التوازن بين كفاءة المعاملات وأمن الأصول وحماية الخصوصية.


مسار جديد للمشتقات المالية على السلسلة


في ظل تحول العقود الدائمة إلى أداة تداول سائدة، تستكشف Mixin اتجاهاً تطويرياً مختلفاً من خلال تخفيض الحواجز وتعزيز الميزات الاجتماعية وميزات الخصوصية.


لا تنظر المنصة إلى المعاملات على أنها مجرد إجراءات تنفيذية فحسب، بل تعتبرها نشاطًا شبكيًا: فالمعاملات لها سمات اجتماعية، ويمكن مشاركة الاستراتيجيات، كما أن العلاقات بين الأفراد تصبح جزءًا من النظام المالي.


الخلفية التنظيمية


يعتمد تصميم Mixin على نموذج يبادر به المستخدم ويتحكم فيه. لا تقوم المنصة بحفظ الأصول ولا بتنفيذ المعاملات نيابة عن المستخدمين.


يتوافق هذا النموذج مع بيان صادر عن الولايات المتحدة لجنة الأوراق المالية والبورصات (SEC) في 13 أبريل 2026، بعنوان "بيان الموظفين بشأن ما إذا كان استخدام واجهة مستخدم جزئية في إعداد معاملات الأوراق المالية المتعلقة بالعملات المشفرة قد يتطلب تسجيل الوسيط-التاجر".


يشير البيان إلى أنه، في ظل فرضية أن المستخدمين هم من يبادرون بإجراء المعاملات ويتحكمون فيها بالكامل، قد لا يتعين على مقدمي الخدمات غير الوديعة الذين يقدمون واجهات محايدة التسجيل كوسطاء أو بورصات.


نبذة عن Mixin


Mixin هي محفظة خصوصية لامركزية تتيح للمستخدم الاحتفاظ بحيازة أصوله بنفسه، وقد صُممت لتقديم خدمات إدارة الأصول الرقمية بشكل آمن وفعال.


وتشمل قدراتها الأساسية ما يلي:

· التجميع: دمج الأصول متعددة السلاسل وتوجيه المعاملات بين مسارات مختلفة لتبسيط عمليات المستخدم

· إمكانية الوصول إلى سيولة عالية: الاتصال بمصادر سيولة متنوعة، بما في ذلك البروتوكولات اللامركزية والأسواق الخارجية

· اللامركزية: تمكين المستخدم من التحكم الكامل في أصوله دون الاعتماد على وسطاء أمناء

· حماية الخصوصية: حماية الأصول والبيانات من خلال الحوسبة متعددة الأطراف (MPC) وCryptoNote والاتصالات المشفرة من طرف إلى طرف


تعمل منصة Mixin منذ أكثر من 8 سنوات، وتدعم أكثر من 40 سلسلة بلوكشين وأكثر من 10,000 أصل، مع قاعدة مستخدمين عالمية تتجاوز 10 ملايين مستخدم، وحجم أصول تحت الحراسة الذاتية على السلسلة يزيد عن مليار دولار.


العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon

برنامج خدمة العملاء@WEEX_support_smart_Bot

خدمات (VIP)support@weex.com