في غضون أسبوع واحد من يوليو 2026، سقط بروتوكولا DeFi ضحية للتلاعب بأوراكل الأسعار: انهارت عملة Balance Coin (BLC) التابعة لـ 42DAO بنسبة 99% بعد تغذية سعر مزيف لـ BTCB، مما تسبب في تصفية متتالية، وخسر بروتوكول Ostium... يكشف الهجومان عن خمس نقاط ضعف رئيسية في DeFi: الاعتماد على مصدر واحد للأوراكل، وعمليات التصفية ال...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What caused the Balance Coin (BLC) 99% crash, how does it relate to the Ostium $18 million exploi. Article summary: ## Balance Coin (BLC) 99% Crash. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
شهد الأسبوع الممتد من 15 إلى 22 يوليو 2026 اثنين من أكثر اختراقات أوراكل الأسعار إفادة في عالم التمويل اللامركزي (DeFi) لهذا العام. فقدت عملة Balance Coin (BLC) المستقرة الخوارزمية 99% من قيمتها في دقائق بعد أن قام مهاجم بتغذية سعر مزيف لنظام أوراكل 42DAO. وقبل ذلك بسبعة أيام فقط، تم استنزاف 18 مليون دولار من مجمع السيولة لمنصة العقود الدائمة اللامركزية Ostium من خلال مفتاح توقيع أوراكل مخترق. ورغم اختلاف التفاصيل التقنية، يشترك الهجومان في سبب جذري واحد: ثقة البروتوكول في تغذية سعر الأوراكل دون ضمانات كافية.
ما حدث: في 22 يوليو 2026، استغل مهاجم ثغرة تلاعب بأوراكل الأسعار في 42DAO، البروتوكول الحاكم لعملة BLC المستقرة الخوارزمية على شبكة BNB Chain. قام المهاجم بحقن سعر منخفض مزيف لعملة BTCB عبر آلية Spotter poke الخاصة بالبروتوكول، مما أدى فوراً إلى تفعيل عمليات تصفية آلية عبر خزائن متعددة مدعومة بـ BTCB وتسبب في انهيار عملة BLC من حوالي دولار واحد إلى أجزاء من السنت .
أكدت شركتا أمان البلوكشين PeckShield وSlowMist الهجوم، حيث تتبعت SlowMist السبب الجذري إلى التلاعب بسعر أوراكل BTCB . بلغت الخسارة المباشرة حوالي 912,000 إلى 915,000 دولار، لكن الضرر الثانوي كان أكبر بكثير: انهارت القيمة السوقية لـ BLC من حوالي 3.5 مليون دولار إلى ما يقرب من 12,000 دولار، واستقر سعر العملة بالقرب من 0.001357 دولار
.
لماذا نجح الهجوم: تضمنت بنية البروتوكول وحدتين — Spotter، التي تسجل سعر الضمان، وDog، التي تدير عمليات التصفية. استخدم المهاجم وظيفة poke في عقد Spotter لدفع سعر منخفض بشكل مصطنع لـ BTCB إلى نظام المحاسبة الخاص بالبروتوكول. قبل عقد الإقراض هذا السعر دون التحقق منه مقابل نطاق دقيق وبدون أي تأخير في التصفية، مما سمح للمهاجم بتصفية خزائن متعددة والاستيلاء على الضمانات في معاملة واحدة .
ما حدث: في 15 يوليو 2026، تعرضت منصة Ostium، وهي بورصة عقود دائمة لامركزية على شبكة Arbitrum، لهجوم أوراكل أدى إلى استنزاف حوالي 18 مليون دولار من USDC من مجمع السيولة OLP الخاص بها . اكتشفت شركة الأمن Blockaid الاختراق في أقل من 40 دقيقة بعد أول معاملة ضارة
.
لماذا نجح الهجوم: اخترق المهاجم مفتاح توقيع أوراكل — وهو مفتاح خاص مخول لتقديم بيانات الأسعار إلى البروتوكول — وأساء استخدام معيد توجيه PriceUpKeep المسجل (وهو مكون من البنية التحتية الآلية لتغذية الأسعار في Ostium) لتقديم تقارير أسعار مزيفة بطوابع زمنية مستقبلية. جعلت التقارير المتلاعب بها يبدو أن المهاجم قد نفذ صفقات مربحة، مما أدى إلى دفع 18 مليون دولار من USDC من المجمع .
فارق في تقدير الخسائر: بينما تشير Blockaid ومعظم المنافذ الكبرى إلى حوالي 18 مليون دولار، قدمت شركات أمنية أخرى تقديرات مختلفة. قدرت Phalcon الخسائر بما يصل إلى حوالي 24 مليون دولار، وتذكر بعض التقارير نطاقاً يتراوح بين 12 و 22 مليون دولار . أوقفت Ostium نفسها التداول ولم تؤكد على الفور المبلغ النهائي للخسارة
.
الفرق الرئيسي: كان انهيار BLC حدث تصفية متتالية ناتج عن سعر واحد متلاعب به. كان اختراق Ostium استنزافاً مباشراً للخزينة عبر أرباح تداول مزيفة تم تمكينها بواسطة مفتاح توقيع أوراكل مخترق.
اعتمد كلا البروتوكولين على تغذيات سعرية لأوراكل يمكن التلاعب بها من خلال مفتاح واحد مخترق (Ostium) أو وظيفة واحدة لحقن السعر (42DAO). يدرج تصنيف OWASP لأهم 10 ثغرات في العقود الذكية لعام 2026 التلاعب بأوراكل الأسعار كـ SC03، ويعرفه بأنه "أي موقف يعتمد فيه العقد الذكي على بيانات سعرية يمكن أن تتأثر بشكل مباشر أو غير مباشر من قبل مهاجم" . عندما لا يقوم البروتوكول بالتحقق من صحة بيانات الأوراكل أو الرجوع إلى مصادر متعددة، يصبح كل تغذية سعرية نقطة فشل واحدة.
تظهر حادثة BLC أنه عندما يستخدم البروتوكول أسعار الأوراكل لتفعيل عمليات التصفية دون فحوصات أو تأخيرات مناسبة، يمكن لسعر واحد متلاعب به أن يسبب دوامة موت. تمكن المهاجم من تصفية خزائن كان ينبغي أبداً تصفيتها لأن البروتوكول قبل السعر المزيف فوراً وبدون أي تحقق من النطاق .
كان اختراق Ostium ممكناً لأنه تم اختراق مفتاح توقيع الأوراكل، مما سمح للمهاجم بالعمل كمراسل أسعار مخول . تتطلب أفضل ممارسات الأمان التدوير المنتظم للمفاتيح، ومتطلبات التوقيع المتعدد (multi-sig) للعمليات الحرجة، والمراقبة المستمرة للموقعين المصرح لهم — ويبدو أن أياً من هذه لم يكن مطبقاً في Ostium
.
بينما لم يكن أي من الحادثين حصراً هجوماً بالقروض السريعة، تظهر بيانات OWASP أن 78% من حوادث التلاعب بأوراكل في 2026 تتضمن قروضاً سريعة كبنية تحتية للهجوم . طبيعة التكوين في DeFi تمكن المهاجمين من اقتراض مبالغ ضخمة في معاملة واحدة، والتلاعب بالسعر، واستغلال البروتوكول، وسداد القرض — كل ذلك قبل أن يتمكن أي شخص من التدخل.
يبدو أن كلا البروتوكولين استخدما تغذيات سعرية أحادية المصدر أو سهلة التلاعب. توصي إرشادات الأمان باستمرار بأوراكل المتوسط المرجح زمنياً (TWAP) — على سبيل المثال، من Uniswap V3 بنوافذ زمنية تزيد عن 10 دقائق — والرجوع إلى مصادر أسعار مستقلة متعددة . يشير تقرير OWASP إلى أن البروتوكولات التي تستخدم أوراكل TWAP بنوافذ زمنية كافية تقضي على 82% من هجمات التلاعب بالأسعار في معاملة واحدة
.
اختراقا BLC وOstium ليسا شاذين؛ بل هما مثالان نصيان على أكثر نقاط الضعف استمراراً في DeFi اليوم. هجمات التلاعب بأوراكل الأسعار هي ثغرات خالصة في العقود الذكية لا تتطلب وصولاً داخلياً ولا ثغرات يوم الصفر — فقط بروتوكول يثق في مصدر سعر واحد دون ضمانات . مع استمرار بروتوكولات DeFi في النمو من حيث التعقيد وإجمالي القيمة المقفلة، فإن دروس الأمان من يوليو 2026 واضحة: تحقق من كل تغذية سعرية، واستخدم أوراكل متعددة المصادر، وطبق تأخيرات التصفية، ولا تدع أبداً لمفتاح واحد أو وظيفة واحدة أن تكون الحارس الوحيد لأموال المستخدمين.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
في غضون أسبوع واحد من يوليو 2026، سقط بروتوكولا DeFi ضحية للتلاعب بأوراكل الأسعار: انهارت عملة Balance Coin (BLC) التابعة لـ 42DAO بنسبة 99% بعد تغذية سعر مزيف لـ BTCB، مما تسبب في تصفية متتالية، وخسر بروتوكول Ostium...
في غضون أسبوع واحد من يوليو 2026، سقط بروتوكولا DeFi ضحية للتلاعب بأوراكل الأسعار: انهارت عملة Balance Coin (BLC) التابعة لـ 42DAO بنسبة 99% بعد تغذية سعر مزيف لـ BTCB، مما تسبب في تصفية متتالية، وخسر بروتوكول Ostium... يكشف الهجومان عن خمس نقاط ضعف رئيسية في DeFi: الاعتماد على مصدر واحد للأوراكل، وعمليات التصفية الآلية دون تأخير، وسوء إدارة المفاتيح الخاصة، واستخدام القروض السريعة كبنية تحتية للهجوم، والإهمال في استخدام أوراكل متعدد...