Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
توقف العقود الذكية: كشف النقطة العمياء في أمان DeFi

توقف العقود الذكية: كشف النقطة العمياء في أمان DeFi

ainvest2025/09/02 09:08
عرض النسخة الأصلية
By:Coin World

- أوقفت Bunni DEX العقود الذكية بعد استغلال بقيمة 8.4 ملايين دولار استهدف ثغرات السيولة عبر السلاسل المتعددة. - قام المهاجمون بالتلاعب بآليات AMM لسحب الأصول من سلاسل مترابطة من خلال تحويلات بين السلاسل غير موثقة. - علقت البروتوكولات العمليات لإجراء تدقيقات طارئة، بينما تم نقل الأموال المسروقة إلى محافظ تركز على الخصوصية، مما عقد جهود الاسترداد. - يسلط الحادث الضوء على مخاطر أمان DeFi، ويكشف عن فجوات في تدقيق العقود الذكية والحوكمة في ظل التطور السريع.

قام بروتوكول Bunni DEX بتعليق عقوده الذكية مؤقتًا بعد استغلال كبير أدى إلى فقدان ما يقارب 8.4 ملايين دولار من الأصول. تم الإبلاغ عن الحادث عبر عدة شبكات بلوكشين، ويعد هذا واحدًا من أكبر عمليات الاستغلال في مجال التبادل اللامركزي (DEX) خلال الأشهر الأخيرة. استغل الهجوم ثغرات في وظيفة البروتوكول عبر السلاسل، مما مكن الجاني من سحب الأموال من عدة سلاسل في الوقت نفسه [1].

تشير التحليلات الجنائية الأولية إلى أن الاستغلال استهدف آليات صانع السوق الآلي (AMM) الخاصة بالبروتوكول، والتي تُستخدم لتسهيل التداولات دون الحاجة إلى دفتر أوامر تقليدي. تضمن الاستغلال تلاعبًا معقدًا في مجمعات السيولة، مما سمح للمهاجم بسحب الأصول عبر عدة سلاسل مترابطة قبل اكتشاف الثغرة [2]. لا يزال التحليل الفني المفصل لهذا الاستغلال قيد الانتظار، لكن التقارير الأولية تشير إلى أن الثغرة كانت مرتبطة بطريقة التعامل مع تحويلات السيولة عبر السلاسل وغياب آليات تحقق كافية [3].

استجابةً للحادث، أصدرت فريق Bunni بيانًا طارئًا أوقف جميع أنشطة العقود الذكية لمنع المزيد من الخسائر. تم اتخاذ هذا القرار بعد أن كشف تدقيق داخلي أن الاستغلال يمكن أن يتكرر إذا بقيت العقود نشطة. في إعلان عام على وسائل التواصل الاجتماعي، أكد الفريق أنه لم يتم تجميد أموال المستخدمين عمدًا وأن الإيقاف كان إجراءً احترازيًا لتأمين المنصة [4]. كما أطلق الفريق تحقيقًا داخليًا ويعمل مع مدققي أمان من طرف ثالث لتحديد السبب الجذري للثغرة [5].

تم الإبلاغ على نطاق واسع عن التأثير المالي لهذا الاستغلال، حيث تتبع شركات تحليلات البلوكشين حركة الأصول المسروقة عبر عدة سلاسل. ووفقًا للتقارير، تم نقل الأموال المسروقة إلى محافظ مرتبطة بتبادلات الويب المظلم وبروتوكولات تركز على الخصوصية، مما جعل جهود الاسترداد صعبة. وعلى الرغم من جهود باحثي أمان البلوكشين لتتبع المعاملات، إلا أن طبقة إخفاء الهوية التي أضيفت باستخدام عملات الخصوصية وأجهزة المزج قد حدت من إمكانية تتبع الوجهات النهائية للأموال [6].

لاحظ مراقبو الصناعة أن هذا الحادث يسلط الضوء على التحديات الأمنية المستمرة في نظام التمويل اللامركزي (DeFi). وبينما تستمر بروتوكولات DeFi في جذب تدفقات رأسمالية كبيرة، تؤكد مثل هذه الحوادث على المخاطر المرتبطة بنشر بنية تحتية مالية جديدة بسرعة دون تحقق أمني شامل. كما أثار الاستغلال مخاوف بشأن فعالية ممارسات تدقيق العقود الذكية الحالية والحاجة إلى آليات حوكمة أكثر قوة داخل البروتوكولات اللامركزية [7].

لم تعلن Bunni بعد عن جدول زمني لاستئناف الخدمات. وأشار الفريق إلى أن إيقاف العقود الذكية سيظل ساريًا حتى يتم تنفيذ تصحيح أمني كامل واختباره بدقة. في هذه الأثناء، يحث البروتوكول المستخدمين على مراقبة محافظهم والإبلاغ عن أي نشاط مشبوه. ويعد هذا الحادث تذكيرًا صارخًا بالثغرات التي لا تزال قائمة في مجال DeFi وأهمية التحسين المستمر للأمان لحماية أصول المستخدمين [8].

المصدر:

[1] title1 (url1)

[2] title2 (url2)

[3] title3 (url3)

[4] title4 (url4)

[5] title5 (url5)

[6] title6 (url6)

[7] title7 (url7)

[8] title8 (url8)

توقف العقود الذكية: كشف النقطة العمياء في أمان DeFi image 0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

نبض سوق BTC: الأسبوع 37

استقر سعر Bitcoin عند متوسط تكلفة الاحتفاظ قصير الأجل، لكن الاستقرار لا يزال هشاً بشكل عام. يُظهر تقرير Market Pulse لهذا الأسبوع سبب استمرار سيطرة الشعور بالحذر على السوق.

Glassnode2025/09/10 04:47
نبض سوق BTC: الأسبوع 37

شركة تصنيع مدرجة في Nasdaq تجمع 1.65 مليار دولار لدعم خزينة Solana

أعلنت شركة Forward Industries, Inc. (NASDAQ: FORD) عن جمع خاص بقيمة 1.65 مليار دولار من الالتزامات النقدية والـ stablecoin بقيادة Galaxy Digital وJump Crypto وMulticoin Capital، لإطلاق استراتيجية خزانة تركز على Solana. تمثل هذه الصفقة أكبر عملية جمع تمويل تركز على Solana من قبل شركة عامة وتؤكد ثقة المؤسسات في مسار نمو هذه الـ blockchain، مع دعم استراتيجي من Galaxy.

BeInCrypto2025/09/10 03:53
شركة تصنيع مدرجة في Nasdaq تجمع 1.65 مليار دولار لدعم خزينة Solana