مدعوم من

اختراق مجمع «Balancer V1» وسرقة 234 ألف دولار عبر ثغرة من نفس العائلة

وفقًا لشركة Slowmist، تكبدت بركة سيولة من طراز Balancer V1 خسارة بلغت حوالي 234,000 دولار نتيجة استغلال ثغرة تتعلق بخطأ التقريب في 31 أغسطس، وهي نفس فئة الثغرة التي أدت إلى استنزاف 116 مليون دولار من برك Balancer V2 في نوفمبر الماضي.

مشاركة
اختراق مجمع «Balancer V1» وسرقة 234 ألف دولار عبر ثغرة من نفس العائلة

النقاط الرئيسية

  • خسر مجمع Balancer V1 حوالي 234,000 دولار بسبب استغلال خطأ في التقريب في 31 أغسطس، وفقًا لـ Slowmist.
  • قام المهاجم بتقليص احتياطيات WBTC إلى أجزاء ضئيلة، حيث قام بإنشاء BPT كاملة مقابل مدخلات تم تقريبها إلى الأسفل بمقدار 1 ساتوشي.
  • أغلقت Balancer Labs أبوابها كشركة في مارس 2026 بعد أن تسبب خطأ مشابه في خسارة 116 مليون دولار.

اختراق صغير يحمل بصمة مألوفة

على الرغم من أن Balancer قد شهدت سيناريو مشابهًا من قبل، إلا أن التاريخ كرر نفسه مرة أخرى اليوم. قبل بضع ساعات، سلطت شركة Slowmist المتخصصة في أمن البلوكشين الضوء على استغلال جديد لمجمع من نوع Balancer V1، هذه المرة بمبلغ متواضع نسبيًا قدره 234,000 دولار.

على الرغم من صغر حجمها مقارنةً بتاريخ Balancer، فإن عائلة الخلل هذه لا لبس فيها، أي خطأ تقريب في كيفية حساب البروتوكول لمبالغ التوكنات أثناء عملية المبادلة، وهي نفس فئة الخلل التي سمحت لمهاجم باستنزاف 116 مليون دولار من مجمعات Balancer V2 عبر سلاسل متعددة في نوفمبر الماضي.

كيف عملت الثغرة فعليًّا

وفقًا للتحليل الفني الذي أجرته Slowmist، استهدف المهاجم دالة joinswapPoolAmountOut الخاصة بالمجمع، والتي تتيح للمتصل تحديد عدد BPT، أو Balancer Pool Tokens، التي يرغب في استلامها، بينما يعمل العقد بشكل عكسي لحساب المدخلات المطلوبة.

يستخدم هذا الحساب العكسي، الذي تتولى معالجته وظيفة calcSingleInGivenPoolOut، حسابًا رياضيًا بنقطة ثابتة مكونة من 18 رقمًا عشريًّا. ومن خلال تنفيذ سلسلة من عمليات المبادلة العامة، قام المهاجم باستنزاف احتياطيات WBTC في المجمع حتى أصبحت شبه معدومة. مع انخفاض الاحتياطيات إلى الصفر، قامت العمليات الحسابية بتقريب المدخلات المطلوبة إلى 1 ساتوشي فقط من WBTC، وهو جزء من سنت واحد، بينما استمر العقد في إصدار الكمية الكاملة من BPT التي طلبها المهاجم.

وقالت Slowmist إن المجمع كان يفتقر إلى إجراءات الحماية الأساسية التي كان من الممكن أن تمنع حدوث ذلك، بما في ذلك الحد الأدنى للمدخلات الفعالة، والحد الأدنى لرصيد المجمع، والتحقق من الخطأ النسبي. وأشارت إلى أن فحص MIN_BALANCE الخاص بالعقد لم يتم تطبيقه إلا أثناء وظائف الربط وإعادة الربط، وليس أثناء عمليات التبادل العادية. ونشرت Slowmist كلًا من محفظة المهاجم وعنوان عقد الهجوم كجزء من تنبيهها.

الظل الطويل لـ Balancer

في مارس، أعلنت شركة Balancer Labs، الشركة التي تقف وراء البروتوكول، أنها ستتوقف عن العمل ككيان مؤسسي، مشيرةً إلى المخاطر القانونية المتزايدة بعد خمسة أشهر من الاستغلال الذي وقع في نوفمبر 2025، والذي تسبب في انخفاض إجمالي القيمة المقفلة للبروتوكول من حوالي 775 مليون دولار إلى حوالي 300 مليون دولار.

قال المؤسس المشارك فرناندو مارتينيلي في ذلك الوقت إن منظمة DAO ستتولى العمليات في شكل أكثر بساطة، وذلك على وجه التحديد للتخلص من «المسؤولية عن الحوادث الأمنية السابقة». كما ظلت المحفظة المسؤولة عن الاختراق الأصلي نشطة أيضًا، حيث عادت للظهور بعد خمسة أشهر لنقل 1,100 ETH عبر Thorchain.

استهدفت عملية الاختراق اليوم WBTC، وهو تمثيل رمزي للبيتكوين، بدلاً من رمز الحوكمة الخاص بـ Balancer، وهو ما يذكرنا بأنه حتى مع استقرار سعر البيتكوين عند مستوى مريح يقارب 78,000 دولار، فإن النسخ «المغلفة» و«الرمزية» منه الموجودة داخل بروتوكولات التمويل اللامركزي (DeFi) تنطوي على مجموعة من المخاطر الخاصة بها والمستقلة.

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

وسوم في هذه القصة