أحدث الأخبار
مختار لك

استغلال اللوغaritيات استحوذ على 55% من خسائر القروض السريعة في DeFi، متجاوزًا التلاعب بالأسعار

بقلمراندا موسىراندا موسى 2 دقائق قراءة
أخذت استغلالات المنطق 55% من خسائر القروض الفلاشية في قطاع التمويل اللامركزي (DeFi)، متجاوزةً التلاعب بالأسعار.
  • استخدمت استغلالات اللوغaritما 55٪ من خسائر القروض السريعة في DeFi من فبراير 2022 إلى يوليو 2024.
  • كانت حصتهم 28% في السنتين السابقتين.
  • تكلفت هجمات القروض السريعة 1.211 مليار دولار عبر 72 حادثًا من عام 2020 إلى عام 2024.

أدت الهجمات التي تستغل الأخطاء في كود بروتوكولات التمويل اللامركزي (DeFi) إلى 55% من خسائر القروض الفورية بين فبراير 2022 ويوليو 2024، وفقاً لورقة بحثية نُشرت في مجلة الجرائم المالية. كانت نسبتها 28% خلال العامين السابقين، وقد دفع هذا الارتفاع بها لتتقدم على هجمات التلاعب بسلاسل أسعار الأصول.

أعدّ الدراسة تيم هول، الأستاذ بقسم الشرطة والعلوم الجنائية في جامعة وينشستر، وريمو ستيجر، الشريك السابق في شركة سينتي فاي ريسك إنelligence. وسجل الباحثان خلال الفترة من فبراير 2020 إلى يوليو 2024، وقوع 72 هجوماً بالقروض الفورية أسفرت عن خسائر إجمالية بلغت 1.211 مليار دولار.

أدى أربعة أنواع من الهجمات إلى أكثر من 81% من الأضرار

يتيح القرض الفوري للمقترض الحصول على عملات مشفرة غير مضمونة برهون، بشرط سدادها قبل انتهاء نفس معاملة البلوكشين. لا يوجد شيء غير قانوني في ذلك، لكنه يمنح المهاجم رأس المال اللازم لتنفيذ استغلال دون تعريض نفسه لأي مخاطر.

من بين أنواع الهجمات الـ 14 في الدراسة، هناك عائلة ألعاب تلعب بيانات الأسعار التي يثق بها البروتوكول، والأخرى تستغل الثغرات في منطقها. وقد استهدفت عائلة المنطق عدداً أقل من الأهداف وتكلفت أكثر في المتوسط.

تشكل هجمات المناصب السعرية (الاوراكل)، واستغلال منطق وظائف التبرع، وهجمات إعادة الدخول، بالإضافة إلى هجوم حوكمة واحد بقيمة 181 مليون دولار، مجتمعة أكثر من 81% من الخسائر.

لاحظ المؤلفون موجات من الهجمات ترتفع ثم تهدأ. ويربطون هذا النمط بتعزيز المنصات ل دفاعاتها بعد كل جولة، وبحث المهاجمين عن نقاط ضعف جديدة.

استحوذت إيثيريوم على أكثر من 80% من مبلغ 1.211 مليار دولار

شكلت الهجمات التي بلغت قيمتها 10 ملايين دولار أو أكثر، والتي تراوحت بين 80,000 دولار و197 مليون دولار، أكثر من 88% من الخسائر، وحدها إيثيريوم استحوذت على أكثر من 80%.

مثلت القروض السريعة 18.44% من مبلغ 6.568 مليار دولار الذي سُرِق خلال 254 هجوماً ناجحاً على التمويل اللامركزي عبر الفترة الكاملة. مرت محرك SyntiFi على سلسلة الكتل بـ 20.63 مليار معاملة على شبكات إيثيريوم، Base، Optimism، Arbitrum، BNB Chain، Avalanche وPolygon لتجميع الإحصائيات.

واصلت عمليات الاقتراض ارتفاعها، لكن فترة ستة أشهر فقط شهدت خسائر تتجاوز 0.5% من إجمالي المبلغ المقترض عبر القروض السريعة. وبالتالي يقيّم المؤلفون أن التهديد خطير ومتزايد في تعقيده، "ولكنه ليس وجودياً".

قال هول: «نشهد الآن جرائم لم نرها من قبل وقادرة على سرقة مبالغ خيالية، غالباً ما تصل إلى عشرات الملايين من الدولارات»، وذلك في بيان صادر عن الجامعة .

ناقش هول أيضاً منصة استهزأ بها المهاجم لاحقاً على وسائل التواصل الاجتماعي، وهي تكتيك قال إنه "قاد بعض الضحايا للتفاعل مع المهاجم وتوضيح الآثار المدمرة التي خلفتها خسارة هذه الأموال عليهم."

وفقاً لـ Cryptopolitan، في مارس 2026، تعرض بروتوكول Venus لخسائر تجاوزت 3.7 مليون دولار نتيجة استغلال قائم على ضمانات THENA منخفضة السيولة. وفي أبريل، خسرت مقترض يعمل على شبكة Sui واسمه Scallop 142,000 دولار بعد أن استخدم مهاجم قرضاً فورياً ومتغيراً غير مُهيّأ في عقد مكافآت مهجور.

لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.

الأسئلة الشائعة

كم كلفت هجمات القروض السريعة التمويل اللامركزي، وعلى أي مدى زمني؟

1.211 مليار دولار عبر 72 هجومًا، من فبراير 2020 إلى يوليو 2024.

ما هو هجوم القرض الفلاشي؟

استغلال مموّل بقرض غير مضمون، يتم اقتراضه وسدادُه ضمن معاملة بلوكشين واحدة.

من أجرى البحث؟

تيم هول من جامعة وينشستر، وریمو ستيجر، الذي كان يعمل سابقًا في شركة SyntiFi Risk Intelligence.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى

راندا موسى

رندا موسى محررة وصحفية في كريبتوبوليتان تغطي التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية والاحتيال والاختراقات. عملت في مجال العملات الرقمية منذ عام 2017. شغلت مناصب في Forward Protocol وAmaZix وCryptosomniac. وتحمل رندا درجة البكالوريوس في الهندسة الكهربائية والإلكترونيات من جامعة برادفورد.

المزيد من الأخبار