استغلال Moonwell بقيمة مليون دولار يكشف ثغرات حرجة في الأوراكل داخل بروتوكولات التمويل اللامركزي (DeFi)

Camille MeulienJul, 06 2026 12:14
استغلال Moonwell بقيمة مليون دولار يكشف ثغرات حرجة في الأوراكل داخل بروتوكولات التمويل اللامركزي (DeFi)
Camille Meulien
4 الأخبار
2 المعرفة
كاميل موليا رائد أعمال وخبير تقني متمرس، يمتلك سجلاً حافلاً في بناء حلول واسعة النطاق وعالية الأداء. بصفته الرئيس التنفيذي لشركة Yellow Capital والرئيس التقني السابق في Openware، قاد مبادرات طموحة مثل تصميم منصة للمزايدة في الوقت الفعلي لمعالجة حجم هائل من حركة الويب، وتطبيق أفضل ممارسات DevOps عبر بيئات سحابية متعددة. متخصص في تقنيات البلوك تشين والأنظمة الموزعة والبيانات الضخمة، يدفع كاميل باستمرار الحدود التقنية لابتكار منتجات تعود بالنفع على كلٍّ من الأعمال والمجتمع. يجمع بين خبرة عميقة وعقلية ابتكارية، بما يضمن أن تكون التكنولوجيا قوة إيجابية في كل خطوة.

تعرّضت منصة التمويل اللامركزي Moonwell لاستغلال بقيمة مليون دولار في 4 نوفمبر 2025، ما كشف عن ثغرات حرجة في الكيفية التي تعتمد بها بروتوكولات DeFi على بيانات الأسعار الخارجية. استهدف الهجوم عمليات بروتوكول الإقراض على شبكتي Base وOptimism، واستنزف الأموال عبر استغلال متقدّم للقروض السريعة من خلال التلاعب بتغذيات أسعار الأوراكل.

بدأت الحادثة عندما اكتشفت شركة أمن البلوكشين BlockSec معاملات مشبوهة تستهدف العقود الذكية الخاصة بـ Moonwell. ووفقًا لتحليلها، استغل المهاجمون تغذية أوراكل rsETH/ETH معطوبة أبلغت بشكل خاطئ عن سعر عملة ETH المعاد تخزينها المغلفة (wrstETH) عند حوالي 5.8 ملايين دولار لكل توكن، وهو تضخيم هائل مقارنة بالسعر الفعلي في السوق الذي يقل عن 3,500 دولار لعملة ETH الأساسية.

باستخدام هذا الخطأ في التسعير، نفّذ المخترِق سلسلة من هجمات القروض السريعة التي سمحت له باقتراض كميات كبيرة من العملات المشفّرة مقابل ضمانات ضئيلة للغاية. وذكرت شركة الأمن CertiK أن المهاجم «تمكن من اقتراض أكثر من 20 wstETH مرارًا وتكرارًا باستخدام نحو 0.02 فقط من wrstETH تم الحصول عليها عبر قرض سريع وإيداعها» بسبب خلل الأوراكل.

في النهاية، حقق الاستغلال للمهاجم نحو 295 ETH، بقيمة تقارب مليون دولار.

نمط متكرر من الثغرات

يمثّل هذا الخرق الأخير رابع حادثة أمنية كبرى لـ Moonwell خلال ثلاث سنوات، ما يثير تساؤلات جدية حول البنية الأمنية للبروتوكول. فقد خسرت المنصة سابقًا 1.7 مليون دولار في أكتوبر 2025 أثناء انهيار السوق الذي تسببت به إعلانات الرسوم الجمركية، عندما أتاحت الفجوات بين أسعار الأوراكل وأسعار منصات التداول اللامركزية (DEX) للمهاجمين استغلال آليات التصفية.

وفي ديسمبر 2024، تعرّضت Moonwell لهجوم قرض سريع بقيمة 320 ألف دولار استهدف عقد إقراض USDC لديها، حيث استُخدم عقد خبيث متنكر على هيئة «mToken» لمنح موافقات غير مصرح بها على التوكنات. استخدم المهاجم Tornado Cash لتمويل المحفظة، ثم سارع إلى استبدال USDC المسروق إلى DAI قبل أن تتمكن الجهات المختصة من التحرك.

كما واجه البروتوكول مشكلات مرتبطة بحادثة جسر Nomad في عام 2022، رغم أن التأثير المالي الدقيق ما يزال غير واضح. وسجّل هذا السجل المقلق دفع مدقق الأمن QuillAudits إلى التعليق: «يوم آخر، واستغلال جديد في Moonwell. الحادثة الرابعة الكبرى خلال 3 سنوات.»

تأثير السوق وثقة المستثمرين

أحدث الاستغلال صدمة فورية في منظومة Moonwell. فقد هوى توكن WELL بنسبة 13.5٪ في يوم واحد عقب انتشار أنباء الهجوم، في أداء أسوأ بكثير من تراجع سوق العملات المشفرة الأوسع البالغ 3.95٪. واعتبارًا من 4 نوفمبر، تم تداول WELL عند حوالي 0.0155 دولار، ما يمثل انخفاضًا بنسبة 51٪ خلال الشهر الماضي، وامتدادًا للخسائر من أعلى مستوى تاريخي إلى أكثر من 96٪.

جاء التوقيت سيئًا للغاية بالنسبة لـ Moonwell، إذ كانت قد أعلنت للتو عن إيرادات قياسية من الرسوم في أكتوبر بلغت 2.12 مليون دولار موزعة على المقرضين والاحتياطيات على شبكتي Base وOptimism. ونسبت المنصة هذا النجاح إلى «زيادة الطلب على الاقتراض → معدلات فائدة أعلى → إيرادات أكبر → مزيد من WELL يتم شراؤه في مزادات الاحتياطي كل شهر». لكن الخرق الأمني الأخير طغى على هذه المؤشرات الإيجابية وأثار مخاوف من خروج رؤوس الأموال من البروتوكول.

وزاد من قلق المستثمرين أن Moonwell أوقفت برنامج مكافآت اكتشاف الثغرات على Immunefi في وقت سابق من 2025، أي قبل أشهر فقط من وقوع هذه الهجمات الكبرى. ويبدو هذا القرار الآن موضع تشكيك في ضوء الإخفاقات الأمنية اللاحقة.

مشكلة الأوراكل في DeFi

تسلّط حادثة Moonwell الضوء على تحدٍّ جوهري يواجه التمويل اللامركزي: الاعتماد على مصادر بيانات خارجية تُعرف بالأوراكل. توفّر هذه الأنظمة للعقود الذكية معلومات من العالم الحقيقي مثل أسعار الأصول، لكنها تُدخل نقاط فشل محتملة.

في هذه الحالة، نشأ الاستغلال من ثغرة في أوراكل خارج السلسلة في تغذية سعر rsETH/ETH، يُحتمل أنها مقدمة من Chainlink. وأشار محللو الأمن إلى أن إعداد الأوراكل تضمن «فترات نبض (heartbeat) قديمة وحدود انحراف واسعة»، ما سمح بحدوث انحرافات سعرية كبيرة قبل إطلاق تحديثات الأسعار.

كانت طريقة الهجوم نفسها متقدمة. فمن خلال القروض السريعة – وهي قروض غير مضمونة يجب سدادها ضمن معاملة واحدة – ضخّم المخترق قيمة الضمانات استنادًا إلى بيانات الأوراكل المعطوبة. وبما أن البروتوكول قيّم إيداع 0.02 wrstETH فقط بأكثر من 116,000 دولار، استطاع المهاجم اقتراض 20 wstETH في كل معاملة، مستنزفًا احتياطيات Moonwell عبر عدة عمليات.

ويعتقد محللو البلوكشين أن بوتات MEV (القيمة القصوى القابلة للاستخراج) ربما لعبت دورًا في تحديد الثغرة واستغلالها، ما يبرز كيف يمكن للأنظمة التداولية الآلية أن تستغل بسرعة نقاط ضعف البروتوكولات.

أزمة أوسع في أمن DeFi

وقع استغلال Moonwell في فترة شديدة الاضطراب للتمويل اللامركزي. فقبل يوم واحد فقط، في 3 نوفمبر، تعرّض بروتوكول Balancer لاختراق مدمر بقيمة 128 مليون دولار أثّر على مجمّعات الإصدار الثاني (V2) الخاصة به عبر عدة شبكات بلوكشين، بما في ذلك Ethereum وBerachain وArbitrum وBase وOptimism وPolygon.

استغل هجوم Balancer ثغرة في التحكم بالوصول في «المجمّعات المعززة» ووظيفة «manageUserBalance» في البروتوكول، على الرغم من خضوع قاعدة الشيفرة لـ 11 تدقيقًا أمنيًا منفصلًا منذ عام 2021. وقد أظهر هذا الواقع أن التدقيق المكثّف وحده لا يضمن أمان البروتوكول.

إضافة إلى ذلك، تعرّضت Berachain، وهي بلوكشين من الطبقة الأولى متوافقة مع Ethereum، لاستغلال مرتبط بمجمّع Ethena/Honey الثلاثي. وأوقفت مؤسسة Berachain شبكتها مؤقتًا لمنع مزيد من الأضرار، مع توضيح Chief Smokey Officer Smokey The Bera: «عندما تكون نحو 12 مليون دولار من أموال المستخدمين في خطر... حاولنا تنسيق مجموعة المدقّقين لحماية هؤلاء المستخدمين.»

مجتمعة، أدت هذه الحوادث الثلاثة في أوائل نوفمبر 2025 إلى محْو ما لا يقل عن 222 مليون دولار من بروتوكولات DeFi، وفقًا لموقع The Block، ما كشف عن الطبيعة شديدة الترابط لأنظمة السيولة والضمانات عبر شبكات البلوكشين المختلفة.

الخلاصة

رغم أن بيانات PeckShield تُظهر أن خسائر اختراقات DeFi انخفضت بنسبة 85.7٪ في أكتوبر إلى 18.18 مليون دولار عبر 15 حادثة – انخفاضًا من أكثر من 127 مليون دولار في سبتمبر – فإن هجمات نوفمبر تُثبت أن ثغرات كبيرة لا تزال قائمة. ويظل التلاعب بالأوراكل وهجمات القروض السريعة من أكثر نواقل الهجوم فاعلية ضد بروتوكولات DeFi.

ويرى خبراء القطاع أن هذه الحوادث ستسرّع على الأرجح الدعوات إلى فرض متطلبات أكثر صرامة للتحقق من الأوراكل وأنظمة تحقق أسعار متعددة المصادر. وقد تحتاج بروتوكولات DeFi إلى تنفيذ فحوصات أكثر صلابة لاتساق الأسعار، وفترات نبض أسرع لتحديثات الأوراكل، وقواطع دوائر توقف العمليات عند رصد تحركات سعرية غير اعتيادية.

وبالنسبة لـ Moonwell تحديدًا، يبدو مسار استعادة الثقة صعبًا. فمع تراجع القيمة الإجمالية المقفلة من نحو 400 مليون دولار في ذروتها إلى حوالي 234 مليون دولار قبل الهجوم الأخير، وتوقع مزيد من الانخفاضات، يواجه البروتوكول ضغوطًا لتنفيذ ترقيات أمنية شاملة وربما تعويض المستخدمين المتضررين.

تشكّل استغلالات نوفمبر 2025 تذكيرًا صارخًا بأنه رغم سنوات من التطوير ومليارات الدولارات المقفلة في بروتوكولات DeFi، يظل هذا القطاع عرضة لهجمات متقدمة. ومع نمو التبنّي وتدفق مزيد من رؤوس الأموال المؤسسية إلى التمويل اللامركزي، لم يكن مطلب تعزيز إجراءات الأمن، وتحسين أنظمة الأوراكل، وتطبيق إدارة مخاطر أكثر شمولًا أكثر إلحاحًا مما هو عليه الآن.

إخلاء المسؤولية وتحذير المخاطر:المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية.أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين.الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين.قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
Related Opinions