ثغرة في بالانسر V1 تستنزف 234 ألف دولار بسبب خطأ حسابي

تعرض بروتوكول بالانسر (Balancer)، وهو منصة بارزة في التمويل اللامركزي (DeFi)، لاختراق أمني أدى إلى خسارة حوالي 234 ألف دولار من مجمع سيولة بالانسر V1 BPool. وقد كشفت شركة أمن blockchain SlowMist عن تفاصيل الاستغلال الذي استهدف ثغرة ناتجة عن خطأ حسابي في منطق المجمع، مما سمح للمهاجم بسحب الأصول من خلال سلسلة من عمليات التبادل المتلاعب بها.
كيف حدث الهجوم؟
وفقًا لتحليل شركة SlowMist، استغل المهاجم ثغرة في دالة joinswapPoolAmountOut التي تحسب كمية الرموز المطلوبة لسك رموز المجمع. من خلال استخدام عمليات التبادل العامة مرارًا وتكرارًا، خفّض المهاجم رصيد WBTC في المجمع إلى ما يقارب الصفر. ثم تلاعب بالدالة لحساب المدخلات المطلوبة من WBTC بحوالي ساتوشي واحد (أصغر وحدة في البيتكوين). هذا الإيداع الصغير جدًا سمح للمهاجم بسك 4,408.8 رمز BPT (رموز مجمع بالانسر)، والتي استُخدمت بعد ذلك لسحب DPI وUSDC وWETH وWBTC من المجمع.
تم تمويل الهجوم من خلال قروض سريعة (Flash Loans) تم الحصول عليها من منصات DeFi متعددة، بما في ذلك Spark وAave وMorpho وUniswap V3. تسمح القروض السريعة للمستخدمين باقتراض مبالغ كبيرة دون ضمانات، بشرط سداد القرض في نفس المعاملة. هذا مكّن المهاجم من تنفيذ الاستغلال دون الحاجة إلى رأس مال كبير مقدمًا.
السبب الجذري ونقاط الضعف
حددت SlowMist عدة نقاط ضعف حرجة ساهمت في الهجوم. المجمع كان يفتقر إلى حد أدنى للمدخلات، مما سمح للمهاجم بإيداع كمية ضئيلة جدًا من WBTC. بالإضافة إلى ذلك، لم تكن هناك متطلبات لحد أدنى لرصيد المجمع، وهو ما كان سيمنع استنزاف المجمع إلى هذه المستويات المنخفضة. والأهم من ذلك، أن المجمع كان يفتقر إلى فحوصات التحقق لتصفية الأخطاء الحسابية، مما يعني أن مخرجات الدالة المتلاعب بها تم قبولها دون تحقق.
تسلط هذه الثغرات الضوء على أهمية الإجراءات الأمنية القوية في بروتوكولات DeFi، خاصة تلك التي تتعامل مع سيولة كبيرة. على الرغم من أن بالانسر V1 هو إصدار أقدم من البروتوكول، إلا أنه لا يزال قيد الاستخدام، وهذا الحادث يؤكد المخاطر المرتبطة بالعقود الذكية القديمة.
آثار الحادث على مستخدمي DeFi
بالنسبة لمستخدمي مجمعات بالانسر V1، يعد هذا الحادث تذكيرًا بالمخاطر الكامنة في التمويل اللامركزي. على الرغم من أن البروتوكول انتقل منذ ذلك الحين إلى إصدارات أحدث مع ميزات أمان محسّنة، إلا أن هذا الاستغلال يوضح أنه حتى المنصات المعروفة يمكن أن تكون عرضة للهجمات المتطورة. يُنصح المستخدمون بمراجعة تعرضهم للمجمعات القديمة والنظر في الانتقال إلى إصدارات أكثر أمانًا حيثما أمكن.
علاوة على ذلك، فإن استخدام القروض السريعة في مثل هذه الهجمات هو مصدر قلق متزايد في مجال DeFi. بينما هي أداة مشروعة للمراجحة والاستراتيجيات الأخرى، إلا أنها يمكن أيضًا استخدامها كسلاح لاستغلال الثغرات. أدى هذا إلى دعوات لمزيد من عمليات التدقيق الأمني الصارمة وتنفيذ آليات الحماية مثل قواطع الدائرة أو غيرها من الآليات الوقائية.
الخلاصة
استغلال مجمع بالانسر V1، الذي أسفر عن خسارة 234 ألف دولار، كان سببه خطأ حسابي سمح للمهاجم بسحب الأصول بمدخلات ضئيلة. كان الافتقار إلى فحوصات التحقق والحدود الدنيا في منطق المجمع هو الثغرة الأساسية. يسلط هذا الحادث الضوء على الحاجة الماسة لممارسات أمنية صارمة في DeFi، بما في ذلك عمليات تدقيق شاملة وتنفيذ ضمانات ضد مثل هذه الاستغلالات. مع استمرار تطور نظام DeFi البيئي، يظل ضمان أمان العقود الذكية أمرًا بالغ الأهمية للحفاظ على ثقة المستخدم وسلامة الأنظمة المالية المبنية على تقنية blockchain.
الأسئلة الشائعة
س1: ما هو مجمع بالانسر V1 BPool؟
مجمع بالانسر V1 BPool هو نوع من مجمعات السيولة من الإصدار الأول لبروتوكول بالانسر. يسمح للمستخدمين بتوفير السيولة في رموز متعددة وكسب رسوم، لكنه يفتقر إلى بعض ميزات الأمان المتقدمة التي تم تقديمها في الإصدارات اللاحقة.
س2: كيف استغل المهاجم الخطأ الحسابي؟
استخدم المهاجم عمليات التبادل العامة لخفض رصيد WBTC في المجمع إلى ما يقارب الصفر، ثم تلاعب بدالة joinswapPoolAmountOut لحساب المدخلات المطلوبة من WBTC بحوالي ساتوشي واحد. هذا سمح لهم بسك رموز BPT بإيداع ضئيل للغاية ثم سحب أصول أخرى.
س3: ماذا يمكن لمستخدمي DeFi فعله لحماية أنفسهم من مثل هذه الاستغلالات؟
يجب على المستخدمين البقاء على اطلاع حول أمان البروتوكولات التي يستخدمونها، وتفضيل الإصدارات الأحدث مع ميزات أمان قوية، والتفكير في تنويع أصولهم عبر منصات مختلفة. بالإضافة إلى ذلك، متابعة عمليات التدقيق الأمني والنقاشات المجتمعية يمكن أن تساعد في تحديد المخاطر المحتملة مبكرًا.












