تعرّضت شركة Allbridge Core لهجوم اقتراض سريع (Flash Loan) وتلاعب بسعر صرف مجمّعات العملات المستقرة، ما أسفر عن خسائر تتجاوز 1.1 مليون دولار

KMNO%2.85

أفادت تقارير بأن بروتوكول جسر عبر السلاسل Allbridge Core شهد حادثة اقتراض بالهامش اللحظي (Flash Loan) والتلاعب بسعر برك العملات المستقرة في 20 يوليو، كما أظهرت مراقبة السلسلة على Onchain Lens أن الخسائر تجاوزت 1.1 مليون دولار. أوقفت Allbridge Core البروتوكول رسمياً كإجراء وقائي، ونصحت المستخدمين الذين يحتفظون بأموال في برك السيولة المتأثرة بسحبها فوراً.

بيان رسمي من Allbridge Core: إيقاف البروتوكول، توصية بسحب أموال LP، وعنوان الاسترداد

نشرت Allbridge Core بياناً على منصة X بتاريخ 20 يوليو 2026، وجاء نصه الأصلي كما يلي: «إن Allbridge Core يتعرض لحدث أمني. لقد أوقفنا البروتوكول كإجراء وقائي، وفي الوقت نفسه نجري تحقيقاً. إذا كان لديك سيولة في بركة الأموال المتأثرة، فقم بسحبها فوراً. إن اختلال البركة الناتج يخلق فرصة تحكيم (Arbitrage) إيجابية مؤقتة. إذا استفدت من ذلك، فكر في إعادة الأموال إلى العنوان التالي — وسيتم استخدام ذلك مباشرة لتعويض LP المتأثر.»

العنوان الذي قدمته الجهة الرسمية للاسترداد هو 0x01a494079DCB715f622340301463cE50cd69A4D0. وحتى وقت إعداد التقرير، لا تزال تحليلات الثغرة جارية، ولم تكشف Allbridge Core بعد عن رقم الخسائر النهائي أو التفاصيل التقنية الكاملة للهجوم.

سجل أسلوب الهجوم على السلسلة: اقتراض بالهامش اللحظي، التلاعب بسعر بركة العملات المستقرة، وسحب الأموال ضمن نفس صفقة المعاملة

وفقاً لتحليل تقنيات كشف الأحداث على السلسلة من BlockBeats، فإن خطوات تنفيذ الهجوم كانت كالتالي:

الحصول على Flash Loan: حصل المهاجم من Kamino على Flash Loan كرسملة أولية لبدء الهجوم

التلاعب ببركة العملات المستقرة: قام المهاجم بسرعة بتبديل USDC وUSDT، بهدف تغيير أرصدة السيولة في بركة العملات المستقرة لدى Allbridge، ما أدى إلى اختلال توازن البركة

استخراج السيولة بعد التلاعب بسعر الصرف: استغل المهاجم سعراً غير اعتيادي ناتجاً عن التلاعب لاستخراج السيولة من البركة

سداد Flash Loan: في نفس معاملة سلسلة الكتل، قام المهاجم بسداد Flash Loan الأصلي، ليكتمل بذلك سير الهجوم بالكامل

تتبع الأموال: سجل لاحق لعملية تحويل بقيمة 1.1 مليون دولار وخلط الأموال عبر اتفاقية خصوصية لإخفاء وجهة الأموال

أظهر رصد BlockBeats على السلسلة أن الهجوم بدأ بخسائر تقارب 1.12 مليون دولار، وقد نقل المهاجم نحو 1.1 مليون دولار، وخلطها عبر اتفاقية خصوصية لإخفاء مسار الأموال. بلغت القيمة القصوى لأكبر سحب منفرد من Allbridge Core نحو 2.24 مليون دولار، وتم توزيعها بصيغة USDC.

أظهرت مراقبة Onchain Lens على السلسلة أنه وحتى وقت إعداد التقرير، تجاوزت الخسائر 1.1 مليون دولار. وشددت الجهة الرسمية على أن تحليل الثغرة ما زال جارياً، ولم يتم نشر إحصاءات خسائر محدثة.

الأسئلة الشائعة

ما الإجراءات التي ينبغي أن يتخذها أصحاب LP المتأثرون في حادثة أمنية لدى Allbridge Core؟

وفقاً لبيان Allbridge Core الرسمي على منصة X، ينبغي للمستخدمين الذين يحتفظون بأموال في برك السيولة المتأثرة سحب السيولة فوراً؛ وقد أوقفت الجهة الرسمية البروتوكول كإجراء وقائي، وهي بصدد إجراء تحقيق؛ وتُعد الإعلانات الصادرة عن Allbridge Core الرسمية هي المرجع للحالة الأحدث.

من أي مصدر جاءت أرقام تقدير الخسائر في هذا الهجوم؟

تستند أرقام الخسائر التي تتجاوز 1.1 مليون دولار إلى مراقبة Onchain Lens على السلسلة، بينما تُظهر سجلات كشف BlockBeats على السلسلة أن الهجوم بدأ بخسائر تقارب 1.12 مليون دولار. وحتى وقت إعداد التقرير، لم تكشف Allbridge Core عن رقم خسائر نهائي مُتحقق منه، وما زال تحليل الثغرة جارياً.

هل أعاد المهاجم الأموال؟

حتى 20 يوليو 2026، تشير التقارير إلى أن المهاجم قام بخلط نحو 1.1 مليون دولار عبر اتفاقية خصوصية، ولا توجد حتى الآن سجلات استرداد؛ وقد دعت Allbridge Core على منصة X المستخدمين الذين استغلوا فرصة التحكيم إلى إعادة الأموال إلى العنوان المحدد من أجل تعويض مزودي السيولة المتأثرين.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات