تم استغلال جسر Allbridge عبر السلاسل بمبلغ 1.65 مليون دولار في هجوم القرض السريع

2026-07-22
تم استغلال جسر Allbridge عبر السلاسل بمبلغ 1.65 مليون دولار في هجوم القرض السريع

تعرضت Allbridge Core على ما يبدو لحدوث أمني كبير بعد أن قام مهاجم بسحب حوالي 1.65 مليون دولار من أموالها.

سلوانامجمعات السيولة المعتمدة على .

وقعت الحادثة المتعلقة بقرض فلاش تم استخدامه على ما يبدو للتلاعب برصيد وديناميات تسعير تجمعات العملات المستقرة قبل استخراج الأموال.

Translation

أوقفت Allbridge البروتوكول المتأثر بعد الهجوم ودعت مزودي السيولة لسحب أموالهم. كما أفادت شركات الأمن مثل PeckShield و CertiK أن الأصول المسروقة تم نقلها لاحقًا من سولانا إلى إيثريوم.

النقاط الرئيسية

  • يُشاع أن Allbridge Core فقدت حوالي 1.65 مليون دولار في استغلال مدفوع بقرض سريع يستهدف مجمعات السيولة على سولانا.

  • يُزعم أن المهاجم قد قام بالتلاعب في نسب التجمع قبل سحب الأصول بأسعار ملائمة وسداد القرض الفوري.

  • تم الإبلاغ عن أن الأموال المسروقة قد تم تحويلها من سولانا إلى إيثريوم، مما يبرز التحديات الأمنية الأوسع التي تواجه بنية تحتية متعددة السلاسل.

ما الذي حدث في هجوم القرض الفوري على Allbridge؟

Allbridge Cross-Chain Bridge Exploited for $1.65M in Flash Loan Attack

المصدر بواسطة الذكاء الاصطناعي الرسم التوضيحي

يبرز حادث Allbridge كيف يمكن للهجمات المعقدة استغلال آليات التمويل اللامركزي دون الاعتماد بالضرورة على خطأ برمجي بسيط.

وفقاً لمحللي البلوكتشين الذين تم الاستشهاد بهم في التقارير، استخدم المهاجم قرضاً سريعاً من حوالي 1.12 مليون دولار من كامينو، بروتوكول السيولة المعتمد على سولانا.

تم استخدام الأموال المقترضة وفقًا للتقارير لإجراء عمليات تبادل سريعة تتضمن USDC وUSDT، مما أدى إلى حدوث اختلال في تجمعات السيولة المتأثرة في Allbridge.

الميزة الرئيسية للقرض السريع هي أن الأموال المستعارة يمكن الحصول عليها وسدادها خلال نفس المعاملة، بشرط أن تفي المعاملة بشروط المقرض. هذا يسمح للمهاجم بالوصول مؤقتًا إلى مبلغ كبير جداً من رأس المال دون تقديم ضمانات تقليدية.

في هذه الحالة، يبدو أن الاستراتيجية المبلغ عنها كانت تتضمن استخدام ذلك الرأس المال المؤقت لخلخل التوازن الداخلي لــعملة ثابتة
بمجرد أن أصبح المسبح غير متوازن، زُعم أن المهاجم كان قادرًا على سحب الأصول بمعدل ملائم.

بعد استخراج القيمة، قام المهاجم بسداد القرض السريع واحتفظ بالعائدات المتبقية كأرباح.

تشير التقارير إلى أن إجمالي الخسارة يقدر بحوالي 1.65 مليون دولار، على الرغم من أن بعض التغطيات قد قدرت الرقم بقليل أعلى ليكون حوالي 1.66 مليون دولار. قد يصبح المبلغ الدقيق أكثر وضوحًا عند نشر تحقيق فنّي كامل.

اقرأ أيضًا:سعر سولانا اليوم: SOL إلى USD مباشر

join bitrue to get 938 usdt

هجوم معالجة المسبح بدلاً من خطأ تقليدي

هناك جانب مهم من الحادث وهو أن الهجوم وُصِف بأنه شكل من أشكال التلاعب في البلياردو.

تلك التفرقة مهمة لأن ليس كل استغلال في التمويل اللامركزي يتضمن ثغرة برمجية واضحة مثل وظيفة عقد ذكي معطلة أو مفتاح خاص تم اختراقه.

تستغل بعض الهجمات كيفية حساب البروتوكول للأسعار، أو قيم السيولة، أو حساب الأصول عندما يصبح التجمع الأساسي غير متوازن مؤقتًا.

عندما يعتمد بروتوكول على تجمعات السيولة لتسهيل المعاملات، يمكن أن تؤدي التداولات الكبيرة وغير المعتادة إلى خلق ظروف قد لا تحدث عادةً خلال النشاط السوقي العادي.

إذا كانت آليات المحاسبة في البروتوكول لا تحمي بشكل كافٍ ضد هذه التشوهات المؤقتة، فقد يتمكن المهاجم من استخراج القيمة قبل أن يعود التجمع إلى الظروف الطبيعية.

يبدو أن الهجوم المبلغ عنه على Allbridge يتناسب مع هذا النمط الأوسع، حيث يوفر القرض الفوري رأس المال اللازم لخلق عدم التوازن المؤقت.

اقرأ أيضًا: <تحصيص SOL: اربح مكافآت سولانا>

لماذا يعتبر استغلال Allbridge البالغ 1.65 مليون دولار مهمًا لعالم التمويل اللامركزي (DeFi)

الخسارة المالية الفورية كبيرة، لكن التداعيات الأوسع قد تكون أكثر أهمية لقطاع التمويل اللامركزي.


تعتبر جسور السلاسل المتقاطعة من بين أكثر الأجزاء تعقيدًا من الناحية التقنية في نظام العملات المشفرة. الغرض منها هو السماح للأصول والسيولة بالتحرك بين مختلف
شبكات البلوك تشين، كل منها له بنيته التحتية وتصميمه الفني الخاص به.

هذا يخلق طبقات إضافية من المخاطر.

يجب أن لا تدير الجسر السيولة فحسب، بل يجب أن تحافظ أيضًا على محاسبة دقيقة عبر شبكات مختلفة. بناءً على هيكلتها، قد تحتاج إلى التعامل مع العقود الذكية، ومزودي السيولة، وحسابات الأسعار، وأنظمة الرسائل وآليات التسوية.

أي ضعف في جزء واحد من هذا النظام يمكن أن يكون له عواقب على المستخدمين ومقدمي السيولة.

يظهر حادث Allbridge خطرًا آخر مرتبطًا بتصميمات الجسور القائمة على السيولة. حتى عندما تكون الأصول المعنية من العملات المستقرة، يمكن أن يصبح التجمع الأساسي عرضة للخطر إذا كان لدى المهاجم ما يكفي من رأس المال لإنشاء خلل مؤقت.

تجعل القروض السريعة هذا الأمر تحديًا بشكل خاص لأنها تزيل واحدة من الحواجز التقليدية التي يواجهها المهاجمون: الوصول إلى رأس المال.

قد لا يكون لدى الفرد مليون دولار أو أكثر متاح لتنفيذ استراتيجية كبيرة للتلاعب في السوق. ومع ذلك، يمكن أن يوفر القرض الفوري الوصول إلى رأس مال كبير لفترة قصيرة جدًا، بشرط أن يتم سداد القرض ضمن نفس المعاملة.

هذا يعني أن السؤال الأمني الحقيقي ليس مجرد ما إذا كانت بروتوكول لديه سيولة كافية. بل هو ما إذا كانت آليات التسعير والمحاسبة الخاصة به تظل قوية عندما تواجه نشاط تداول مؤقت وشفاف.

الحدث هو بالتالي تذكير بأن أمان DeFi يتطلب أكثر من مراجعة كود العقود الذكية. يجب على مصممي البروتوكول أيضًا مراعاة الهجمات الاقتصادية، ومخاطر السيولة، وظروف السوق غير العادية.

اقرأ أيضًا:

كيفية شراء سولانا (SOL) بأمان في عام 2026

تم نقل الأموال المسروقة من سولانا إلى إيثيريوم

عنصر آخر مهم في حادثة Allbridge هو ما يُزعم أنه حدث بعد الاستغلال الأولي.

قامت شركات الأمن بما في ذلك بيك شيلد وسيرتيك بالإشارة إلى أن الأموال المسروقة تم نقلها من سولانا إلى إيثيريوم.

تشير التقارير أيضًا إلى أن الأصول تم توزيعها لاحقًا عبر عناوين إضافية، حيث ذكرت بعض التغطيات أنه تم استخدام بروتوكولات مرتبطة بالخصوصية لجعل عملية التتبع أكثر صعوبة.

نقل الأصول عبر شبكات البلوكشين ليس أمراً غير عادي في قطاع التشفير. ومع ذلك، يمكن أن يعقد ذلك التحقيقات لأن الأموال قد تتحرك بسرعة بين بيئات مختلفة، والمحافظ، والخدمات.

تظل معاملات البلوكتشين مرئية للجمهور، ولكن تتطلب متابعة الأموال عبر شبكات متعددة أدوات مراقبة متخصصة وتحليل مفصل على السلسلة.

تسلط حركة الأصول المسروقة الضوء أيضًا على الطبيعة ذات الحدين لتقنية السلاسل المتقاطعة. تم تصميم الجسور لتحسين التوافق بين الشبكات وتسهيل حركة الأصول بين الشبكات للمستخدمين.

ومع ذلك، يمكن أن تُستخدم نفس البنية التحتية من قبل المهاجمين الذين يسعون إلى تحويل الأموال التي تم الحصول عليها بشكل غير قانوني.

اقرأ أيضًا:

SOL إلى USD - تحويل سولانا إلى دولار أمريكي (حاسبة في الوقت الحقيقي)

Allbridge Pauses the Protocol

أوكل برجر توقف البروتوكول

بعد الحادث،أولبريدجأوقفت على ما يبدو بروتوكول Core الخاص بها ونصحت مزودي السيولة المتصلين بالحمامات المتأثرة بسحب أموالهم.

قالت التقارير أن الفريق طلب أيضًا من المستخدمين الذين استفادوا من اختلال توازن المجموعة الناتج أن يفكروا في إعادة تلك الأموال، مع الهدف المعلن لمساعدة تعويض مزودي السيولة المتأثرين.

في تحديث لاحق، قالت Allbridge إنها كانت تستعد لتقرير كامل حول الحادث. كما أشارت المشروع إلى أن بنية Allbridge Next التحتية الجديدة كانت تعمل بشكل طبيعي وأن الحادث سيسرع انتقالها بعيدًا عن أنظمة Core و Classic الحالية.

تشير التقارير إلى أن المشروع قد ناقش أيضًا إعادة بناء Core بدون برك السيولة، بل باستخدام بنية تحتية تتضمن CCTP و LayerZero.

قد يقلل هذا التصميم الجديد من التعرض لآلية اختلال التجمع المحددة المعنية في الحادثة الأخيرة، على الرغم من أن فعالية أي هيكل مستقبلي ستعتمد على تنفيذه ومراجعة أمانه.

الحادث ملحوظ أيضًا بشكل خاص لأنه يأتي بعد هجوم قرض فوري سابق أثر على برك BNB Chain الخاصة بـ Allbridge في عام 2023.

وصف التقارير الحدث الأخير بأنه الهجوم الثاني على بروتوكول القروض السريعة، مما يجعل الاستجابة وأي تغييرات هيكلية مهمة للغاية لمستقبل المشروع.

اقرأ أيضًا:عقود المستقبل الدائمة لـ SOL/USDT

TradeFi Bitrue

الخاتمة

إن استغلال Allbridge الذي بلغ 1.65 مليون دولار هو تذكير آخر بأن مستخدمي العملات المشفرة بحاجة إلى مراعاة الأمان جنبًا إلى جنب مع العوائد المحتملة.

يُزعم أن الحادث كان يتعلق بالتلاعب في تجمعات الأموال عن طريق القروض الفورية بدلاً من وجود خطأ بسيط في العقد، مما يظهر مدى تعقيد مخاطر التمويل اللامركزي.

تظل جسور سلسلة الكتل المتقاطعة بنية تحتية مفيدة، لكن ينبغي على المستخدمين فهم المخاطر المرتبطة بمجمعات السيولة والأنظمة القائمة على العقود الذكية قبل الالتزام بالاستثمارات.

للتجار الذين يبحثون عن طريقة أكثر ملاءمة للوصول إلى سوق العملات المشفرة، تقدم Bitrue منصة لشراء وتداول الأصول الرقمية مزودة بميزات أمان مصممة لدعم تجربة تداول أكثر أمانًا. ابحث دائمًا عن المخاطر وأدر أموالك بعناية قبل التداول.

الأسئلة الشائعة

ما حدث لـ Allbridge Core؟

زُعم أن Allbridge Core تعرض لثغرة أدت إلى سحب حوالي 1.65 مليون دولار من أحواض السيولة الخاصة به المبنية على نظام Solana. تم إيقاف البروتوكول في وقت لاحق أثناء التحقيق في الحادث.

كيف عمل هجوم القرض الفوري على Allbridge؟

تشير التقارير إلى أن المهاجم استخدم قرضاً سريعاً كبيراً لإجراء تبادلات سريعة والتلاعب بنسب تجمعات سيولة العملات المستقرة. ثم أفادت التقارير أن المهاجم سحب الأصول بأسعار مفضلة قبل سداد قرض الفلاش.

كم من المال سُرق من Allbridge؟


الخسارة المبلغ عنها تقارب 1.65 مليون دولار، على الرغم من أن بعض التقارير قد قَدَّرت الرقم بحوالي 1.66 مليون دولار. قد يتم توضيح المبلغ الدقيق في التقرير الكامل للحادث الخاص بالمشروع.

أين ذهبت الأموال المسروقة من Allbridge؟

أبلغت شركات الأمن أن الأصول المسروقة تم نقلها من سولانا إلى إيثريوم. وقد تم أيضًا الإبلاغ عن حركات إضافية بين العناوين بينما كان المحققون يتبعون الأموال.

هل لا يزال Allbridge يعمل بعد الاستغلال؟

أوقفت Allbridge بروتوكول Core الخاص بها بعد الحادث. وذكرت التقارير أن الفريق كان يعمل على انتقاله نحو بنية تحتية جديدة، مع التأكيد على أن Allbridge Next كانت تعمل بشكل طبيعي.

تنويه: الآراء المعبر عنها تعود حصرياً للمؤلف ولا تعكس آراء هذه المنصة. تنفي هذه المنصة والشركات التابعة لها أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. الغرض منها معلوماتي فقط وليست موجهة كنصائح مالية أو استثمارية.

إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.

سجل الآن للحصول على حزمة هدايا للمبتدئين بقيمة 186 USDT

انضم إلى Bitrue للحصول على مكافآت حصرية

سجّل الآن
register

موصى به

ما هو مشروع عملة CHONKETHA؟
ما هو مشروع عملة CHONKETHA؟

CHONKETHA هي عملة رقمية مستوحاة من شخصية Chonketha البيفر الرطب الفيروسية. تشرح هذه المقالة مفهوم المشروع، اقتصاديات التوكن، خارطة الطريق، والمخاطر والفرص المرتبطة بعملات CHONKETHA الرقمية.

2026-07-22اقرأ