# CryptoRisk

5.98K
#رئيس_تنفيذيوLayerZero يعترف بعيوب البروتوكول
أبريل–مايو 2026 كشفت عن تصدعات كبيرة في نظام السلاسل المتعددة. أشار الرئيس التنفيذي لـLayerZero بريان بيليجرينو إلى وجود خلل حرج في عقد رمز بروتوكول Across، بينما شهدت نفس الفترة اختراق $292M KelpDAO. كان رد المجتمع واضحًا: مجرد إضافة المزيد من المدققين ليس كافيًا.
وفقًا لبيليجرينو، تم ترك وظيفة حساسة في تنفيذ ERC20 بشكل خاطئ على أنها عامة، مما سمح لمالك العقد بسحب الرموز من أي محفظة وحتى تعيين الأرصدة إلى الصفر. بالإضافة إلى ذلك، منحت حقوق الصك غير المحدود ثغرة دائمة. الحل المقترح: نقل الملكية إلى عقد ذكي غير قابل للتغيير وتعطيل وظائف الصك/الحرق ت
ZRO‎-1.58%
ACX0.87%
شاهد النسخة الأصلية
discovery
#LayerZeroCEOAdmitsProtocolFlaws
اعتراف الرئيس التنفيذي لشركة LayerZero: ثغرات البروتوكول و$290M الهجوم بعده
عالم السلسلة المتقاطعة اهتز في أبريل-مايو 2026. كشف الرئيس التنفيذي لـ LayerZero، برايان بيليجرينو، عن ثغرة حرجة في عقد توكن بروتوكول Across. في نفس الأسبوع، حدث اختراق KelpDAO بقيمة 292 مليون دولار. المجتمع: "زيادة عدد المزودين فقط لا يكفي" ووقفوا احتجاجًا.
1. اعتراف الرئيس التنفيذي: "إنذار أحمر" في عقد التوكن
قال بيليجرينو لفريق Across: "لقد تركتم وظيفة يجب أن تكون خاصة في تطبيق ERC20 علنًا عن طريق الخطأ. يمكن لصاحب العقد سحب التوكن من أي محفظة وجعل الرصيد 0. بالإضافة إلى ذلك، عقود Across و UMA لديها صلاحية إصدار غير محدودة".
اقتراح الحل: قم بنقل ملكية العقد إلى عقد ذكي لا يمكن تغييره. أوقف صلاحيات الإصدار/الحرق. لأن هذا ثغرة دائمة. قال بيليجرينو: "إذا كان هناك مكافأة أخطاء، اكتبوا لفريق LayerZero".
2. كارثة $292M KelpDAO: نزاع المسؤولية
حوالي 20 أبريل، تم تفريغ جسر LayerZero الخاص بـ KelpDAO: 116,500 rsETH، و$292M اختفى. هناك شكوك في مجموعة Lazarus.
LayerZero: "الهجوم ليس على بروتوكولنا، بل هو هجوم على البنية التحتية. لأن KelpDAO يستخدم DVN واحد-لواحد، فهي حالة معزولة". بمعنى أنهم اعتمدوا على شبكة مزود واحد، واقتراحنا كان استخدام DVN متعدد.
المجتمع غاضب: "بنيتكم RPC تعرض للاختراق، لا يمكنكم لوم KelpDAO فقط". 47% من التطبيقات لا تزال تستخدم DVN واحد-لواحد. هناك مخاطرة بـ 4.5 مليار دولار.
3. مشكلة هيكلية: هندسة DVN
تقول LayerZero: "الأمان المعياري"؛ التطبيقات تختار DVN الخاص بها. لكن إذا كانت الإعدادات الافتراضية ضعيفة، فإن المشاريع تترك الأمر دون علم وتثق في مزود واحد. حدث هذا أيضًا في KelpDAO. قام المهاجمون بتسميم RPC والموافقة على رسائل مزيفة.
حذر ستاني كوليشوف: "استغلال الجسور تهديد وجودي لـ DeFi. بعد Ronin وPoly Network وNomad، الآن الجسور المبنية على LayerZero في الأضواء".
تأثير السوق • رمز ZRO: انخفض بنسبة 20% بعد الاختراق، بين 1.47 و2.28 دولار. على الرغم من ارتفاع 5.18% خلال الثلاثة أيام الماضية، إلا أن الاتجاه هابط. • مخاطر TVL: أكثر من 4.5 مليار دولار من التطبيقات تستخدم DVN واحد-لواحد. إذا تكرر هجوم مماثل، فإن خطر الانتشار مرتفع. • أزمة الثقة: قيل "عدوى صفرية"، لكن المجتمع غير مقتنع. أمن الجسور في DeFi أصبح الآن الأولوية القصوى.
ملخص: تقول LayerZero "التطبيق يختار أمانه"، لكن الإعدادات الافتراضية تعرض المليارات للخطر. كشف الرئيس التنفيذي عن Across بنية نية حسنة، لكن بعد KelpDAO، أثارت مواقف "ليست مسؤوليتنا" ردود فعل سلبية. الأمان على مستوى البروتوكول لا يُحل فقط بإضافة مزيد من المزودين. يتطلب الأمر تدقيقًا صناعيًا، ومعايير، وشفافية.
#GateSquareMayTradingShare
#مشاركة_تداول_ميدان_Gate_مايو
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • أعجبني
  • 1
  • إعادة النشر
  • مشاركة
Yunna:
إلى القمر 🌕
تُعد مسارات العملات المستقرة هي الطبقة الماكرو الحقيقية التي يجب على متداولي العملات المشفرة مراقبتها
يبدأ معظم الناس بالنظر إلى بيتكوين أولاً.
لكن أخبار اليوم تذكرنا بأن البنى التحتية للدفع تحت العملات المشفرة قد تكون مهمة بنفس القدر.
تحرك البرازيل لتقييد تسوية العملات المستقرة والعملات المشفرة للمدفوعات عبر الحدود ليست مجرد قصة تنظيم محلي. إنها تذكير بأن العملات المستقرة أصبحت جزءًا من خريطة السيولة العالمية.
قرأتي:
• بيتكوين هو الأصل الرئيسي في العنوان.
• العملات المستقرة هي غرفة الانتظار لرأس المال المخاطر.
• يمكن أن يؤثر التنظيم حول مسارات الدفع على سرعة حركة السيولة داخل وخ
BTC0.17%
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
#DeFiLossesTop600MInApril
أبريل أثبت أنه أحد أصعب الأشهر لنظام التمويل اللامركزي، مع خروقات أمنية أسفرت عن خسائر مؤكدة تتجاوز 600 مليون دولار—وهو أعلى إجمالي شهري منذ مارس 2022.
تعرضت Kelp DAO وحدها لخسائر تقدر بحوالي 292 مليون دولار، في حين تعرضت Drift Protocol لضرر يقارب 280 مليون دولار. في المجمل، استهدفت أكثر من 20 هجمة بروتوكولات مختلفة، مما يسلط الضوء على تكرار وتعقيد هذه الاستغلالات المقلقة.
استمرت موجة الهجمات في مايو، حيث وقعت Wasabi Protocol و Aftermath Finance ضحيتين في اليوم الأول، مما يؤكد الثغرات المستمرة في بنى التمويل اللامركزي.
ردًا على ذلك، يناقش حاليًا DAO الخاص بـ Arbitrum
DRIFT‎-0.71%
ARB3.17%
شاهد النسخة الأصلية
post-image
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
discovery:
إلى القمر 🌕
عرض المزيد
🚨 #rsETHAttackUpdate | التحليل الكامل لحادثة أمان التمويل اللامركزي الأخيرة
شهد مجال التمويل اللامركزي هجومًا آخر عالي التأثير — هذه المرة استهدف rsETH، رمز إعادة الرهن السائل الرئيسي في نظام EigenLayer البيئي.
ما هو rsETH؟
rsETH هو رمز إعادة الرهن السائل من قبل Kelp DAO يتيح للمستخدمين كسب المكافآت مع الحفاظ على السيولة. وهو مدعوم بـ ETH و LSTs مثل stETH، مما يجعله لاعبًا رئيسيًا في سرد إعادة الرهن.
ماذا حدث؟
استهدف هجوم متطور ثغرة في إعادة الدخول في آلية المطالبة بالمكافآت.
تدفق الهجوم:
• حدد المهاجم غطاء الأمان المفقود (nonReentrant)
• نفذ مكالمات متكررة ضمن معاملة واحدة
• سحب rsETH الزائ
ETH‎-1.08%
STETH‎-0.67%
شاهد النسخة الأصلية
post-image
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
HighAmbition:
شكرًا على التحديث
عرض المزيد
#CryptoMarketSeesVolatility
تدخل أسواق العملات المشفرة مرحلة من التقلبات الشديدة مع تصاعد تقلبات الأسعار.
تشير التحركات الأخيرة عبر الأصول الرئيسية مثل البيتكوين والإيثيريوم إلى زيادة عدم اليقين، مع تقلبات سعرية سريعة ناتجة عن تغير المزاج، والإشارات الاقتصادية الكلية، وظروف السيولة. غالبًا ما يرتفع التقلب خلال المراحل الانتقالية في هيكل السوق.
بالنسبة للمتداولين والمستثمرين، تتطلب هذه الظروف إدارة مخاطر أكثر صرامة وفهمًا أوضح لديناميات السوق. على الرغم من أن التقلب يُدخل مخاطر، إلا أنه يخلق أيضًا فرصًا لأولئك المستعدين للتنقل في حركة الأسعار السريعة التغير.
لماذا هذا مهم
يشير إلى عدم اليقين و
BTC0.17%
ETH‎-1.08%
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
#rsETHAttackUpdate 🚨
⚠️ كشف استغلال DeFi عن مخاطر حاسمة عبر السلاسل
واحدة من أكبر هجمات DeFi في 2026 هزت النظام البيئي.
تم استغلال بروتوكول rsETH الخاص بـ KelpDAO عبر ثغرة في جسر LayerZero — مما كشف عن عيوب هيكلية عميقة في أمان السلاسل المتقاطعة.
🔍 ما حدث:
• قام المهاجم بإنشاء 116,500 rsETH غير مدعوم $292M عرض 18%(
• استغل نظام التحقق من صحة واحد من واحد )نقطة فشل واحدة(
• استخدم رسائل مزيفة عبر السلاسل لفتح أصول حقيقية
💥 التأثير:
• تم استخراج أكثر من 83,000 WETH عبر Aave
• سحب أكثر من 7 مليارات دولار من السيولة عبر DeFi
• انخفض إجمالي قيمة الأصول المقفلة في Aave بنسبة 23% )$6.2 مليار خسارة
AAVE‎-1.1%
ARB3.17%
ZRO‎-1.58%
شاهد النسخة الأصلية
post-image
  • أعجبني
  • 1
  • إعادة النشر
  • مشاركة
CryptoDiscovery:
2026 انطلق يا 👊
#Circle拒冻结Drift被盗USDC إليك منشور حاد وذو نظرة مستقبلية يمكنك استخدامه 👇
---
#Circle拒冻结Drift被盗USDC #StablecoinFuture #مخاطر_العملات_الرقمية
🚨 واقع ما بعد الانجراف — القواعد الجديدة لثقة العملات المستقرة (2026 وما بعدها)
لم يكن استغلال $280M الانجراف مجرد اختراق آخر.
كان نقطة تحول — لحظة أدرك فيها السوق شيئًا أعمق:
👉 العملات المستقرة لم تعد تُحكم فقط من خلال الدعم… بل بسرعة رد الفعل تحت الضغط.
---
1. ⚡ المقياس الجديد للمخاطر — “كمية الاستجابة”
انسَ سؤال “هل مدعومة بنسبة 1:1؟”
السؤال الحقيقي الآن هو:
👉 كم من الوقت يمكنها أن تتفاعل عندما تسوء الأمور؟
الدقائق = الحفاظ على الثقة
الساعات = التشكي
DRIFT‎-0.71%
USDC0.01%
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
#DriftProtocolHacked
🔐 تم اختراق بروتوكول درايفت — تزايد المخاوف الأمنية
تشير التقارير الأخيرة إلى أن بروتوكول درايفت قد تأثر بخرق أمني، مما يثير مخاوف جديدة عبر منظومة التمويل اللامركزي (DeFi). تبرز مثل هذه الحوادث التحديات المستمرة التي تواجهها البروتوكولات في الحفاظ على أمان قوي أثناء العمل في بيئة مفتوحة وبدون إذن.
غالبًا ما تستغل الاختراقات والاستغلالات في التمويل اللامركزي ثغرات في العقود الذكية، وآليات السيولة، أو التكاملات الخارجية. يمكن أن تؤدي هذه الأحداث إلى فقدان الأموال، وتقليل ثقة المستخدمين، واضطرابات قصيرة الأمد في النشاط السوقي المرتبط بالبروتوكول.
بالنسبة للمستخدمين والمستث
DRIFT‎-0.71%
شاهد النسخة الأصلية
post-image
  • أعجبني
  • 10
  • إعادة النشر
  • مشاركة
CryptoEye:
LFG 🔥
عرض المزيد
#DriftProtocolHacked #DriftProtocolHacked 🚨
واحدة من أكثر عمليات الاستغلال تعقيدًا في DeFi لعام 2026 — ماذا حدث، ولماذا يهم
في 1 أبريل 2026، تعرضت منصة المشتقات اللامركزية Drift Protocol — المبنية على بلوكتشين Solana — لاختراق أمني ضخم هز نظام DeFi.
لم يكن هذا استغلالًا عاديًا.
بل كان هجومًا عالي التنسيق متعدد المراحل على الحوكمة أسفر عن خسارة تقدر بـ $280M – $285M ، مما جعله واحدًا من أكبر اختراقات DeFi في العام ودرسًا حاسمًا لأمن التمويل اللامركزي.
🧠 ما كانت عليه Drift Protocol
كانت Drift Protocol منصة رئيسية كبيرة مبنية على Solana تقدم:
تداول العقود الآجلة الدائمة
الرافعة والمشتقات
وظائف
DRIFT‎-0.71%
SOL2.82%
USDC0.01%
WBTC0.25%
شاهد النسخة الأصلية
post-image
  • أعجبني
  • 16
  • إعادة النشر
  • مشاركة
Miss_1903:
شكرًا للمعلومات 🤗🌹❤️
عرض المزيد
#DriftProtocolHacked
"في Web3، الأمان مشفر—لكن عندما يتعطل ذلك الشيفرة، يُختبر النظام بأكمله في الوقت الحقيقي. الحادث ليس مجرد اختراق، بل هو نداء استيقاظ للمخاطر والأمان والمساءلة في التمويل اللامركزي."
لقد كشف الاستغلال الأخير الذي حدث مع Drift Protocol مرة أخرى عن التوازن الهش بين الابتكار والأمان داخل نظام DeFi البيئي. كمنصة تبادل لامركزية عالية الأداء مبنية على بنية تحتية سريعة، جذبت Drift Protocol سيولة كبيرة وثقة المستخدمين. ومع ذلك، مثل العديد من منصات DeFi، فهي تعمل في بيئة حيث يمكن استغلال الثغرات الصغيرة بسرعة، مما يؤدي إلى عواقب مالية وسمعية كبيرة.
موضوع المنشور: يحلل هذا المنشور ا
DRIFT‎-0.71%
شاهد النسخة الأصلية
post-image
  • أعجبني
  • 4
  • إعادة النشر
  • مشاركة
MarketAdvicer:
1000x فيبز 🤑
عرض المزيد
تحميل المزيد

انضم إلى 40 M مستخدم في مجتمعنا المتنامي

⚡️ انضم إلى 40 M مستخدم في مناقشات حماس العملات الرقمية
💬 تفاعل مع أفضل صانعي المحتوى المفضلين لديك
👍 شاهد ما يثير اهتمامك
  • تثبيت