تم استغلال جسر Allbridge عبر السلاسل بمبلغ 1.65 مليون دولار في هجوم القرض السريع
2026-07-22
تعرضت Allbridge Core على ما يبدو لحدوث أمني كبير بعد أن قام مهاجم بسحب حوالي 1.65 مليون دولار من أموالها.
سلوانامجمعات السيولة المعتمدة على .
أوقفت Allbridge البروتوكول المتأثر بعد الهجوم ودعت مزودي السيولة لسحب أموالهم. كما أفادت شركات الأمن مثل PeckShield و CertiK أن الأصول المسروقة تم نقلها لاحقًا من سولانا إلى إيثريوم.
النقاط الرئيسية
يُشاع أن Allbridge Core فقدت حوالي 1.65 مليون دولار في استغلال مدفوع بقرض سريع يستهدف مجمعات السيولة على سولانا.
يُزعم أن المهاجم قد قام بالتلاعب في نسب التجمع قبل سحب الأصول بأسعار ملائمة وسداد القرض الفوري.
تم الإبلاغ عن أن الأموال المسروقة قد تم تحويلها من سولانا إلى إيثريوم، مما يبرز التحديات الأمنية الأوسع التي تواجه بنية تحتية متعددة السلاسل.
ما الذي حدث في هجوم القرض الفوري على Allbridge؟

المصدر بواسطة الذكاء الاصطناعي الرسم التوضيحي
يبرز حادث Allbridge كيف يمكن للهجمات المعقدة استغلال آليات التمويل اللامركزي دون الاعتماد بالضرورة على خطأ برمجي بسيط.
وفقاً لمحللي البلوكتشين الذين تم الاستشهاد بهم في التقارير، استخدم المهاجم قرضاً سريعاً من حوالي 1.12 مليون دولار من كامينو، بروتوكول السيولة المعتمد على سولانا.
تم استخدام الأموال المقترضة وفقًا للتقارير لإجراء عمليات تبادل سريعة تتضمن USDC وUSDT، مما أدى إلى حدوث اختلال في تجمعات السيولة المتأثرة في Allbridge.
الميزة الرئيسية للقرض السريع هي أن الأموال المستعارة يمكن الحصول عليها وسدادها خلال نفس المعاملة، بشرط أن تفي المعاملة بشروط المقرض. هذا يسمح للمهاجم بالوصول مؤقتًا إلى مبلغ كبير جداً من رأس المال دون تقديم ضمانات تقليدية.
في هذه الحالة، يبدو أن الاستراتيجية المبلغ عنها كانت تتضمن استخدام ذلك الرأس المال المؤقت لخلخل التوازن الداخلي لــعملة ثابتة
بمجرد أن أصبح المسبح غير متوازن، زُعم أن المهاجم كان قادرًا على سحب الأصول بمعدل ملائم.
بعد استخراج القيمة، قام المهاجم بسداد القرض السريع واحتفظ بالعائدات المتبقية كأرباح.
تشير التقارير إلى أن إجمالي الخسارة يقدر بحوالي 1.65 مليون دولار، على الرغم من أن بعض التغطيات قد قدرت الرقم بقليل أعلى ليكون حوالي 1.66 مليون دولار. قد يصبح المبلغ الدقيق أكثر وضوحًا عند نشر تحقيق فنّي كامل.
اقرأ أيضًا:سعر سولانا اليوم: SOL إلى USD مباشر
هجوم معالجة المسبح بدلاً من خطأ تقليدي
هناك جانب مهم من الحادث وهو أن الهجوم وُصِف بأنه شكل من أشكال التلاعب في البلياردو.
تستغل بعض الهجمات كيفية حساب البروتوكول للأسعار، أو قيم السيولة، أو حساب الأصول عندما يصبح التجمع الأساسي غير متوازن مؤقتًا.
عندما يعتمد بروتوكول على تجمعات السيولة لتسهيل المعاملات، يمكن أن تؤدي التداولات الكبيرة وغير المعتادة إلى خلق ظروف قد لا تحدث عادةً خلال النشاط السوقي العادي.
إذا كانت آليات المحاسبة في البروتوكول لا تحمي بشكل كافٍ ضد هذه التشوهات المؤقتة، فقد يتمكن المهاجم من استخراج القيمة قبل أن يعود التجمع إلى الظروف الطبيعية.
يبدو أن الهجوم المبلغ عنه على Allbridge يتناسب مع هذا النمط الأوسع، حيث يوفر القرض الفوري رأس المال اللازم لخلق عدم التوازن المؤقت.
اقرأ أيضًا:
لماذا يعتبر استغلال Allbridge البالغ 1.65 مليون دولار مهمًا لعالم التمويل اللامركزي (DeFi)
الخسارة المالية الفورية كبيرة، لكن التداعيات الأوسع قد تكون أكثر أهمية لقطاع التمويل اللامركزي.
تعتبر جسور السلاسل المتقاطعة من بين أكثر الأجزاء تعقيدًا من الناحية التقنية في نظام العملات المشفرة. الغرض منها هو السماح للأصول والسيولة بالتحرك بين مختلفشبكات البلوك تشين، كل منها له بنيته التحتية وتصميمه الفني الخاص به.
هذا يخلق طبقات إضافية من المخاطر.
يجب أن لا تدير الجسر السيولة فحسب، بل يجب أن تحافظ أيضًا على محاسبة دقيقة عبر شبكات مختلفة. بناءً على هيكلتها، قد تحتاج إلى التعامل مع العقود الذكية، ومزودي السيولة، وحسابات الأسعار، وأنظمة الرسائل وآليات التسوية.
أي ضعف في جزء واحد من هذا النظام يمكن أن يكون له عواقب على المستخدمين ومقدمي السيولة.
يظهر حادث Allbridge خطرًا آخر مرتبطًا بتصميمات الجسور القائمة على السيولة. حتى عندما تكون الأصول المعنية من العملات المستقرة، يمكن أن يصبح التجمع الأساسي عرضة للخطر إذا كان لدى المهاجم ما يكفي من رأس المال لإنشاء خلل مؤقت.
تجعل القروض السريعة هذا الأمر تحديًا بشكل خاص لأنها تزيل واحدة من الحواجز التقليدية التي يواجهها المهاجمون: الوصول إلى رأس المال.
هذا يعني أن السؤال الأمني الحقيقي ليس مجرد ما إذا كانت بروتوكول لديه سيولة كافية. بل هو ما إذا كانت آليات التسعير والمحاسبة الخاصة به تظل قوية عندما تواجه نشاط تداول مؤقت وشفاف.
الحدث هو بالتالي تذكير بأن أمان DeFi يتطلب أكثر من مراجعة كود العقود الذكية. يجب على مصممي البروتوكول أيضًا مراعاة الهجمات الاقتصادية، ومخاطر السيولة، وظروف السوق غير العادية.
كيفية شراء سولانا (SOL) بأمان في عام 2026
تم نقل الأموال المسروقة من سولانا إلى إيثيريوم
عنصر آخر مهم في حادثة Allbridge هو ما يُزعم أنه حدث بعد الاستغلال الأولي.
قامت شركات الأمن بما في ذلك بيك شيلد وسيرتيك بالإشارة إلى أن الأموال المسروقة تم نقلها من سولانا إلى إيثيريوم.
تشير التقارير أيضًا إلى أن الأصول تم توزيعها لاحقًا عبر عناوين إضافية، حيث ذكرت بعض التغطيات أنه تم استخدام بروتوكولات مرتبطة بالخصوصية لجعل عملية التتبع أكثر صعوبة.
نقل الأصول عبر شبكات البلوكشين ليس أمراً غير عادي في قطاع التشفير. ومع ذلك، يمكن أن يعقد ذلك التحقيقات لأن الأموال قد تتحرك بسرعة بين بيئات مختلفة، والمحافظ، والخدمات.
تظل معاملات البلوكتشين مرئية للجمهور، ولكن تتطلب متابعة الأموال عبر شبكات متعددة أدوات مراقبة متخصصة وتحليل مفصل على السلسلة.
تسلط حركة الأصول المسروقة الضوء أيضًا على الطبيعة ذات الحدين لتقنية السلاسل المتقاطعة. تم تصميم الجسور لتحسين التوافق بين الشبكات وتسهيل حركة الأصول بين الشبكات للمستخدمين.
ومع ذلك، يمكن أن تُستخدم نفس البنية التحتية من قبل المهاجمين الذين يسعون إلى تحويل الأموال التي تم الحصول عليها بشكل غير قانوني.
SOL إلى USD - تحويل سولانا إلى دولار أمريكي (حاسبة في الوقت الحقيقي)
Allbridge Pauses the Protocol
أوكل برجر توقف البروتوكول
بعد الحادث،
في تحديث لاحق، قالت Allbridge إنها كانت تستعد لتقرير كامل حول الحادث. كما أشارت المشروع إلى أن بنية Allbridge Next التحتية الجديدة كانت تعمل بشكل طبيعي وأن الحادث سيسرع انتقالها بعيدًا عن أنظمة Core و Classic الحالية.
تشير التقارير إلى أن المشروع قد ناقش أيضًا إعادة بناء Core بدون برك السيولة، بل باستخدام بنية تحتية تتضمن CCTP و LayerZero.
قد يقلل هذا التصميم الجديد من التعرض لآلية اختلال التجمع المحددة المعنية في الحادثة الأخيرة، على الرغم من أن فعالية أي هيكل مستقبلي ستعتمد على تنفيذه ومراجعة أمانه.
الحادث ملحوظ أيضًا بشكل خاص لأنه يأتي بعد هجوم قرض فوري سابق أثر على برك BNB Chain الخاصة بـ Allbridge في عام 2023.
اقرأ أيضًا:عقود المستقبل الدائمة لـ SOL/USDT
الخاتمة
إن استغلال Allbridge الذي بلغ 1.65 مليون دولار هو تذكير آخر بأن مستخدمي العملات المشفرة بحاجة إلى مراعاة الأمان جنبًا إلى جنب مع العوائد المحتملة.
يُزعم أن الحادث كان يتعلق بالتلاعب في تجمعات الأموال عن طريق القروض الفورية بدلاً من وجود خطأ بسيط في العقد، مما يظهر مدى تعقيد مخاطر التمويل اللامركزي.
تظل جسور سلسلة الكتل المتقاطعة بنية تحتية مفيدة، لكن ينبغي على المستخدمين فهم المخاطر المرتبطة بمجمعات السيولة والأنظمة القائمة على العقود الذكية قبل الالتزام بالاستثمارات.
للتجار الذين يبحثون عن طريقة أكثر ملاءمة للوصول إلى سوق العملات المشفرة، تقدم Bitrue منصة لشراء وتداول الأصول الرقمية مزودة بميزات أمان مصممة لدعم تجربة تداول أكثر أمانًا. ابحث دائمًا عن المخاطر وأدر أموالك بعناية قبل التداول.
الأسئلة الشائعة
ما حدث لـ Allbridge Core؟
زُعم أن Allbridge Core تعرض لثغرة أدت إلى سحب حوالي 1.65 مليون دولار من أحواض السيولة الخاصة به المبنية على نظام Solana. تم إيقاف البروتوكول في وقت لاحق أثناء التحقيق في الحادث.
كيف عمل هجوم القرض الفوري على Allbridge؟
تشير التقارير إلى أن المهاجم استخدم قرضاً سريعاً كبيراً لإجراء تبادلات سريعة والتلاعب بنسب تجمعات سيولة العملات المستقرة. ثم أفادت التقارير أن المهاجم سحب الأصول بأسعار مفضلة قبل سداد قرض الفلاش.
كم من المال سُرق من Allbridge؟
الخسارة المبلغ عنها تقارب 1.65 مليون دولار، على الرغم من أن بعض التقارير قد قَدَّرت الرقم بحوالي 1.66 مليون دولار. قد يتم توضيح المبلغ الدقيق في التقرير الكامل للحادث الخاص بالمشروع.
أين ذهبت الأموال المسروقة من Allbridge؟
أبلغت شركات الأمن أن الأصول المسروقة تم نقلها من سولانا إلى إيثريوم. وقد تم أيضًا الإبلاغ عن حركات إضافية بين العناوين بينما كان المحققون يتبعون الأموال.
هل لا يزال Allbridge يعمل بعد الاستغلال؟
تنويه: الآراء المعبر عنها تعود حصرياً للمؤلف ولا تعكس آراء هذه المنصة. تنفي هذه المنصة والشركات التابعة لها أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. الغرض منها معلوماتي فقط وليست موجهة كنصائح مالية أو استثمارية.
إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.





