توقف شبكة كرونوس بعد استغلال تكتوني بقيمة 75 مليون دولار: كيف أدى تلاعب سعر TONIC إلى تفريغ بروتوكول إقراض رئيسي

لا يزال الأمان أحد أكبر المخاوف المستمرة في عالم العملات المشفرة، حيث تُطلق مشاريع جديدة تقريبًا يوميًا، ويمكن أن يتغير إجمالي القيمة المجمدة في التمويل اللامركزي بمئات الملايين بين ليلة وضحاها. وقد أصبحت بروتوكولات الإقراض، على وجه الخصوص، أهدافًا متكررة لأنها تحتفظ بمجموعات كبيرة من ودائع المستخدمين التي يمكن استخدامها كضمان للقرض.
في 30 أغسطس 2026، أصبح هذا الخطر واقعًا للغاية لمستخدمي سلسلة Cronos عندما تعرضت منصتها الأكبر للإقراض، Tectonic، لاستغلال بلغ تقريبًا 75 مليون دولار. وأوقف المدققون بسرعة الشبكة بالكامل، وجمّدوا معظم الأموال قبل أن تتمكن من مغادرة السلسلة.
تستعرض هذه المقالة بالضبط ما حدث بلغة بسيطة. بحلول النهاية، ستفهم كيف أصبح رمز ذو سيولة منخفضة نقطة دخول لسحب واسع النطاق، ولماذا تم إيقاف السلسلة، وماذا يعني التراجع للمستخدمين، والدروس الأوسع التي يقدمها هذا الحدث لأي شخص يستخدم أسواق الإقراض اللامركزية.
ما الذي حدث على كرونوس: نظرة واضحة على استغلال التكتونيك
كرونوس هي البلوكشين التي طورتها كريبتو.كوم. وهي تدعم العقود الذكية وتحتضن مشهدًا متزايدًا للتمويل اللامركزي. وفي قلب هذا المشهد كان تيكتونيك، أكبر بروتوكول إقراض في الشبكة. كان يمكن للمستخدمين إيداع الأصول واقتراض أصول أخرى ضدها، تمامًا مثل القرض المضمون التقليدي، لكن بالكامل على السلسلة وبدون إذن.
كيف تطور الهجوم
وفقًا للباحث على السلسلة ويلين لي وشركة الأمن بيكتشيلد، استهدف مهاجم رمز الحوكمة الخاص بـ Tectonic’s ، TONIC. قبل الهجوم، كان لدى TONIC سيولة منخفضة جدًا تبلغ حوالي 1.34 مليون دولار وحجم تداول يومي يقارب 11,000 دولار. سمح Tectonic باستخدام TONIC كضمان بعامل ضمان قدره 20%. هذا يعني أن كل 100 دولار من قيمة TONIC المعترف بها من قبل البروتوكول يمكنها دعم حوالي 20 دولارًا من الاقتراض.
دفع المهاجم سعر TONIC إلى ما يقارب 100 مرة أعلى خلال حوالي 20 دقيقة. بمجرد إيداع الرموز المُزَيَّفة، عامل البروتوكول هذه الرموز كضمان عالي القيمة وسَمح للمهاجم باستدانة كميات كبيرة من الأصول الأكثر سيولة، مثل:
-
USDC
-
USDT
-
بيتكوين مغلف
-
إيثيريوم مغلف
-
CRO
-
العملات المدعومة الأخرى
تتراوح تقديرات إجمالي المبلغ المتأثر بين 74–75 مليون دولار عبر عدة عناوين. واقترحت التحليلات اللاحقة لعقد الأرشيف أن الانسياب الأكبر من البروتوكول قد يكون أعلى، وقريبًا من 119 مليون دولار عند تضمين الأنشطة ذات الصلة والديون السيئة المتبقية.
الاحتواء واستجابة الشبكة
تم نقل حوالي 6.29 مليون دولار فقط إلى إيثريوم وتحويلها إلى حوالي 2,592 ETH قبل أن يتصرف المُحققون. بقي الباقي على كرونوس. أعلنت شبكة كرونوس علنًا أنها حددت ثغرة في تيكتونيك وأوقفت الشبكة.
توقفت السلسلة عن إنتاج الكتل. لاحقًا، قام المُحققون بإرجاع الحالة إلى نقطة قبل الاستغلال، مما أعاد تشغيل الشبكة وعكس معظم مكاسب المهاجم على السلسلة. تأكّد Crypto.com أن تطبيقه وسوقه لم يتعرّضا لاختراق، وقال إن فريق الأمن الخاص به يساعد في التحقيق.
الأثر الفوري على Tectonic و Cronos DeFi
انخفض إجمالي القيمة المربوطة في Tectonic بشكل حاد من حوالي 121.7 مليون دولار قبل أيام قليلة إلى حوالي 3 ملايين دولار بعد ذلك. وكان هذا يمثل حصة كبيرة من رأس المال الإجمالي لـ Cronos DeFi في ذلك الوقت. وأضافت عمليات التصفية والأنشطة المقلدة ضغطًا إضافيًا خلال الفترة التي ظل فيها السعر المُزوَّر نشطًا.
طبيعة الاستغلال
لم يكن هذا عيبًا في العقد الذكي بالمعنى الكلاسيكي، مثل ثغرة إعادة الإدخال أو خطأ منطقي في عقود الإقراض الأساسية. بل كان هجومًا على السوق استغل سيولة رقيقة وسعر الضمانات في البروتوكول.
تم رؤية تكتيكات مشابهة في استغلال Mango Markets عام 2022 وفي الحوادث الأخيرة التي شملت أسواق إقراض أخرى. لقد خلقت مزيجًا من رمز غير سائل، وعامل ضمان عدائي، وحركة سعرية سريعة الفرصة التي سمح بها بحدوث السحب بهذه السرعة.
كيف تؤثر هجمات تلاعب الأسعار على أسواق العملات المشفرة والأمان
تؤثر استغلالات تلاعب الأسعار من هذا النوع على DeFi بعدة طرق في آنٍ واحد. أولاً، تستنزف السيولة من البروتوكول المستهدف. فجأة، يجد المودعون أموالهم معرضة للخطر أو مغلقة بينما يستجيب الشبكة. ثانيًا، تهز الثقة عبر النظام البيئي الأوسع. عندما يتم تفريغ سوق إقراض رئيسي على سلسلة معروفة في دقائق، يبدأ المستخدمون على منصات أخرى في طرح نفس الأسئلة حول عوامل ضماناتهم وتصميمات أوراكلاتهم.
التأثيرات الفورية للسوق والشبكة
في هذه الحالة، كان التأثير فوريًا وقابلًا للقياس. أدى انهيار إجمالي قيمة التأمين (TVL) الخاص بـ Tectonic إلى إزالة جزء كبير من نشاط DeFi على Cronos. وأظهر سعر CRO ضغطًا قصير الأجل، وفقد TONIC نفسه معظم الارتفاع الاصطناعي. قرر فرض وقف كامل للسلسلة، ثم التراجع عن الحالة، مما حمى الجزء الأكبر من الأموال لا تزال على Cronos، لكنه أزال أيضًا ما يقرب من ساعتين من المعاملات المشروعة. رأى المستخدمون الذين أجريوا تحويلات أو تداولات عادية خلال تلك الفترة أن هذه الإجراءات تم عكسها. هذا التوازن الناتج نادر ومثير للجدل في دوائر البلوكشين لأنه يعطي الأولوية للتعافي على عدم القابلية للتغيير المطلقة.
أدى التوقف نفسه إلى موجة ثانوية من عدم اليقين. رأى المتداولون الذين يراقبون كتب الأوامر ومجموعات السيولة تجمد النشاط في الوقت الفعلي. وواجه مقدمو السيولة الذين كانوا يحملون مراكز مفتوحة خلال النافذة تعرضًا غير متوقع عندما تم لاحقًا عكس المعاملات. حتى المستخدمون الذين لا علاقة لهم بـ Tectonic شعروا بالاضطراب لأن عمليات السلسلة الأساسية، مثل تحويلات الرموز، والتبادلات، وتفاعلات العقود، توقفت حتى استعاد المدققون الخدمة. هذا النوع من الاستجابة على مستوى الشبكة نادر، ويشير إلى التوتر بين حماية المستخدمين والحفاظ على السجل الدائم الذي تعد به معظم سلاسل الكتل.
نمط متزايد عبر DeFi
يتوافق الهجوم أيضًا مع نمط أوسع في عام 2026. أظهرت بيانات من باحثي الأمن حدوث حالات تلاعب بالأسعار عند أعلى مستوى على الإطلاق ذلك العام، مع تسجيل عشرات الحالات بالفعل. تعمل الرموز المميزة ذات السيولة المنخفضة المستخدمة كضمان كأهداف جذابة: تكلفة تحريك السعر منخفضة مقارنة بالقوة الاقتراضية التي تفتحها. عندما تقبل البروتوكولات رموز حوكمتها الخاصة أو أصولًا أخرى ذات سيولة منخفضة بعوامل ضمان ذات أهمية، يتضاعف الخطر.
عوامل متعددة تجعل هذه الهجمات فعالة بشكل خاص. يعني الحجم اليومي المنخفض أن أوامر شراء صغيرة نسبيًا يمكن أن تُحدث تحركات نسبية كبيرة. يمكن أن تتأخر أو تُضخم التصميمات التي تعتمد على أسعار التداول الحديثة أو السيولة المحدودة على السلسلة التحريفات. بمجرد التعرف على القيمة المُبالغ فيها داخل بروتوكول الإقراض، يمكن للمهاجم الاقتراض ضدها قبل تصحيح السوق. غالبًا ما تستغرق السلسلة بأكملها دقائق فقط، مما يترك وقتًا قليلاً جدًا للكوابح التلقائية أو التدخل البشري.
دروس للمتداولين وموفري السيولة
للتجار وموفري السيولة، خدم الحدث كعرض مباشر لكيفية دفع سوق غير سائل بسرعة. يقدر المهاجم الذي يمتلك رأس مال متواضع نسبيًا أن أمواله الأولية، التي تبدأ ببضعة ملايين من USDC، بالإضافة إلى رسوم الغاز، يمكن أن تخلق مظهرًا بقيمة ضمان تصل إلى مئات الملايين. هذا عدم التوافق بين عمق السوق الحقيقي والقيمة المعترف بها من قبل البروتوكول هو الثغرة الأساسية.
هذا التناقض ليس نظريًا. عندما يكون حجم التداول الحقيقي للرمز قريبًا من 11,000 دولار يوميًا، بينما يعامله البروتوكول كأنه يدعم مبالغ تصل إلى عشرات الملايين في القروض، يصبح هذا الفجوة دعوة. يواجه مقدمو السيولة الذين يوفرون هذه الحواضن الرقيقة مخاطر متزايدة لأن رؤوس أموالهم يمكن استخدامها كوسيلة لحركة السعر. يمكن للمتداولين الذين يحملون الرمز نفسه أن يشهدوا ارتفاعات مفاجئة واصطناعية تليها انعكاسات حادة بمجرد انتهاء الهجوم أو تدخل السلسلة. يستفيد كلا المجموعتين من مراقبة معايير الضمان ومقاييس السيولة بدلاً من اعتبار كل أصل مدرج آمنًا على قدم المساواة.
التأثير الأمني الأوسع واضح. كل بروتوكول يدرج رمزاً منخفض السيولة بعامل ضمان غير تافه يُنشر فعلياً سطحاً محتملاً للهجوم. تكلفة اختبار هذا السطح تظل منخفضة، بينما يظل العائد المحتمل مرتفعاً. ما دام هذا الخلل موجوداً، ستستمر هجمات تلاعب الأسعار في الظهور عبر سلاسل مختلفة وأسواق إقراض مختلفة.
لماذا لا تزال هذه الأحداث تبرز نقاط القوة في التصميم الحالي للسوق
حتى في حالة استغلال ضار، حدّت بعض اختيارات التصميم من الضرر. مجموع المُصدّقين الصغير نسبيًا لـ Cronos (المُحدّد بحوالي 100) مكّن من تنسيق سريع. يمكن إيقاف الشبكة خلال دقائق من اكتشاف الاستغلال، ثم استعادتها إلى حالة ما قبل الاستغلال. لم تغادر معظم الأصول المسروقة السلسلة. فقط الجزء الذي تم جسره بالفعل إلى Ethereum بقي خارج عملية التراجع.
استجابة سريعة من خلال تنسيق المُحققين
هذه القدرة على الإيقاف المؤقت والعكس غير متوفرة على كل سلسلة كتل. غالبًا ما لا تستطيع الشبكات الأكبر والأكثر لامركزية التنسيق لإيقاف التشغيل بسرعة. من هذا المنظور، أصبح الرد نفسه جزءًا من القصة: إجراء طارئ عملي حمى أغلب أموال المستخدمين التي لا تزال تحت سيطرة الشبكة.
مجموعة أصغر من المُصححين تخلق ميزة عملية أثناء الطوارئ. عندما يمكن التوصل إلى توافق بين حوالي 100 مشارك بدلاً من آلاف، تنتقل القرارات من المناقشة إلى الإجراء ضمن نافذة زمنية قصيرة. في هذه الحالة، كان هذا السرعة كافية لبقاء أكبر جزء من أصول المهاجم على شبكة Cronos لفترة كافية لتمكين التراجع عن هذه المعاملات. كانت الأموال التي عبرت بالفعل الجسر إلى Ethereum خارج نطاق الاسترداد، لكن الحصة الأكبر ظلت قابلة للاسترداد لأن السلسلة توقفت عن إنتاج الكتل قبل أن يغادر رأس المال الإضافي.
الاهتمام بعوامل التنبؤ والمعطيات الضمانية
كما دفع الحادث إلى تركيز أكبر على تصميم المُنبِّئات وبارامترات الضمان. تواجه البروتوكولات التي تعتمد على مصادر أسعار خارجية أو سيولة على السلسلة لتقييم الرموز ذات الحجم المنخفض تعرضًا واضحًا. بعد أحداث مثل هذه، غالبًا ما تُشَدِّد الفرق عوامل الضمان، أو تُزيل أصولًا معينة، أو تنتقل إلى طرق تسعير أكثر متانة تقاوم الارتفاعات قصيرة الأجل. المستخدمون الذين ينتبهون لتلك التغييرات في البارامترات يكتسبون وسيلة عملية للحد من مخاطرهم الخاصة.
عادةً ما تتبع مثل هذه الحدث عدة تعديلات. يتم خفض عوامل الضمان للعملات الرقمية ذات السيولة المنخفضة أو تحديدها على الصفر. تُراجع مصادر أوراكل لتقليل الاعتماد على حوض سيولة واحد منخفض. تقوم بعض البروتوكولات بإدخال أسعار متوسطة موزونة زمنيًا أو فواصل دوائر تُوقف الاقتراض عندما تتجاوز حركات السعر عتبة محددة في فترة قصيرة. لا تزيل هذه التغييرات المخاطر، لكنها تزيد من تكلفة وتعقيد نمط الهجوم نفسه. يمكن للمستخدمين الملاحظين مراقبة تحديثات المعلمات العامة وتعديل تعرضهم وفقًا لذلك.
الشفافية كميزة مدمجة
لعبت الشفافية من قبل باحثين على السلسلة وشركات أمنية أيضًا دورًا بنّاءً. ساعد تتبع مفصل للعناوين وعمليات الجسر والديون المتبقية المجتمع على فهم الحجم. إن هذا الوضوح هو أحد الميزات المدمجة لـ DeFi مقارنة بأنظمة التمويل التقليدية غير الشفافة.
في غضون ساعات من الاستغلال، نشر المحللون المستقلون قوائم عناوين، وأكواد معاملات، وإجماليات مقدرة. وقامت شركات الأمن بمقارنة البيانات ومشاركة التفاصيل المفصلة عبر محفظات متعددة. سمح هذا التدفق المفتوح للمعلومات للمجتمع الأوسع بمعرفة ما تم أخذه، وما لا يزال على السلسلة، وما غادر بالفعل. في التمويل التقليدي، غالبًا ما تبقى هذه التفاصيل داخلية لعدة أيام أو أسابيع. أما في التمويل اللامركزي، فتظهر نفس المعلومات علنًا على البلوكشين وتُفسر بسرعة من قبل الباحثين، مما يمنح المستخدمين صورة أوضح للوضع بينما لا يزال الرد جارياً.
معًا، فإن التوقف السريع، والعودة اللاحقة، وإعادة التركيز على معلمات التسعير، وتحليل الهجوم بشكل مفتوح، تُظهر أن بعض السمات الهيكلية للسوق الحالي لا تزال قادرة على احتواء الضرر حتى عند نجاح الاستغلال. لم يمنع التصميم التسريب الأولي، لكنه حدّ من مدى انتشار الضرر وجعل من الممكن استعادة معظم الأموال على السلسلة.
التحديات والمخاطر والاعتبارات العملية للمستخدمين والبروتوكولات
التحديات بسيطة. تظل الرموز ذات السيولة المنخفضة خطرة عندما تُقبل كضمان ذي معنى. يخلق عامل 20% على أصل بحجم يومي في خانات الأرقام الخمسة الدنيا فجوة كبيرة بين الواقع الاقتصادي والمحاسبة البروتوكولية. المهاجمون يفهمون هذه الفجوة وستستمر في اختبارها.
تُدخل استجابات مستوى السلسلة تنازلات خاصة بها. يؤدي التراجع عن الحالة إلى استرداد الأموال ولكن أيضًا يلغي الأنشطة المشروعة. يمكن للمستخدمين غير المشاركين في الاستغلال أن يعانون من تجميد مؤقت وعمليات إرجاع. يتضرر الثقة في ديمومة الشبكة، حتى لو كان القصد حماية.
للمستخدمين العاديين، الخطوات العملية واضحة. تحقق من عوامل الضمان وسيولة أي رمز تودعه أو تستدين ضده. اختر الأصول ذات الأسواق العميقة والمنصات الموثوقة. قسّم استثماراتك عبر البروتوكولات والسلاسل بدلاً من تركيز كميات كبيرة في سوق إقراض واحد. راقب التحذيرات الواردة في وثائق البروتوكول نفسه. وقد أشار تكتونيك نفسه إلى مخاطر الأصول ذات السيولة المنخفضة.
تواجه البروتوكولات مهمة أصعب وهي الموازنة بين النمو والسلامة. جذب الودائع غالبًا ما يعني إدراج مزيد من الرموز وتقديم نسب قروض إلى قيمة تنافسية. كل أصل منخفض السيولة إضافي يزيد من سطح الهجوم. تساعد المراجعات الدورية للمعلمات، ووحدات الإيقاف الطارئ، والتواصل الأوضح أثناء الحوادث، لكنها لا تقضي على المخاطر تمامًا.
تظهر أيضًا أسئلة أكبر حول الحوكمة وسلطات الطوارئ. من يقرر متى يجب إيقاف السلسلة؟ ما مدى شفافية عملية اتخاذ القرار؟ كيف يتم تعويض المستخدمين إذا بقي ديون سيئة متبقية بعد التراجع؟ هذه القضايا لا تمتلك إجابات بسيطة، لكنها تصبح لا مفر منها بعد أحداث بهذا الحجم.
النظر إلى الأمام: دروس من حادثة التكتونية
استغلال Tectonic بقيمة 75 مليون دولار ووقف Cronos اللاحق يشكلان دراسة حالة واضحة لمخاطر DeFi الحديثة. استخدم المهاجم سيولة رقيقة ومعامل ضمان عدواني لإنشاء قيمة اصطناعية، واقتراض أصول حقيقية مقابلها، وإجبار سلسلة كتلية بأكملها على الدخول في وضع الطوارئ. تم احتواء معظم الأموال لأن المُصادقين تصرفوا بسرعة وأعادوا لاحقًا حالة سابقة. هرب جزء أصغر عبر الجسر.
تُبرز الحلقة أن التلاعب بالسوق لا يزال أحد أكثر متجهات الهجوم فعالية ضد بروتوكولات الإقراض. كما تُظهر أن الاستجابات المنسقة من الشبكة لا تزال قادرة على تقليل الأضرار عندما يكون لدى مجموعة المُحققين القدرة على التصرف بسرعة. بالنسبة للمستخدمين، فإن النتيجة العملية هي: افهم الأصول التي تتفاعل معها، وراقب سيولة الإعدادات وضماناتها، وعامل أي بروتوكول يقبل رموزًا ذات سيولة ضعيفة بحذر إضافي.
يستمر DeFi في التطور من خلال هذه الدروس الصعبة. يتم بالفعل مناقشة تصاميم أوракل أفضل، ومعايير مخاطر أكثر صرامة، وإجراءات طوارئ أوضح عبر الصناعة. ستكون البروتوكولات التالية الناجحة هي تلك التي تعامل عمق السيولة وسلامة التسعير كمخاوف أمنية أساسية وليس كاعتبارات ثانوية.
ابقَ على اطلاع، واطرح أسئلة حول الافتراضات المبنية على أي سوق إقراض تستخدمه، وتذكّر أن حتى السلاسل الكبيرة والراسخة يمكن أن تواجه اختبارات ضغط مفاجئة. أفضل حماية لا تزال هي العناية الواجبة الدقيقة مقترنة بتشكيك صحي حول أي أصل يمكن تحريك سعره برأسمال نسبيًا صغير.
الأسئلة الشائعة
ما الذي كان بالضبط استغلال Tectonic على Cronos؟
قام مهاجم بزيادة سعر TONIC، رمز حوكمة Tectonic، بحوالي 100 مرة في نافذة زمنية قصيرة، وأودع الرموز كضمان، واقتراض أصول أخرى من مجموعات الإقراض. تركزت تقديرات المبلغ المتأثر حول 75 مليون دولار.
لماذا أوقف كرونوس سلسلة الكتل بالكامل؟
توقف المُدققون عن إنتاج الكتل بعد اكتشاف الاستغلال، لذا لم يكن من الممكن نقل الأموال المتبقية خارج السلسلة. سمح التوقف بوقت لتقييم الضرر، ثم استعادة الحالة السابقة على الاستغلال.
كم من المال غادر فعليًا شبكة كرونوس؟
تم نقل حوالي 6.29 مليون دولار إلى إيثريوم قبل التوقف. بقي الجزء الأكبر من الخسارة المقدرة على كرونوس وخضع للعودة اللاحقة.
هل كان هذا عيبًا في العقد الذكي؟
لا. كانت المشكلة الأساسية هي تلاعب في سعر رمز ذو سيولة منخفضة، بالاقتران مع معلمات الضمان الخاصة بالبروتوكول، وليس ثغرة كودية كلاسيكية في عقود الإقراض نفسها.
هل تم اختراق بورصة أو تطبيق Crypto.com؟
أكدت Crypto.com أن تطبيقها وسوقها لم يُخترقا، وأن فريق الأمن الخاص بها يساعد في التحقيق.
ماذا حدث للقيمة الإجمالية المقفلة في Tectonic؟
انخفض من حوالي 121.7 مليون دولار قبيل الهجوم إلى حوالي 3 ملايين دولار بعده.
هل يمكن للمستخدمين استرداد الأموال بعد عملية تراجع للسلسلة؟
أعاد التراجع تعيين حالة السلسلة إلى ما قبل الاستغلال للأنشطة التي ظلت على Cronos. الأصول التي تم جسرها بالفعل إلى شبكة أخرى تقع خارج عملية الاسترداد. يعتمد الاسترداد الفردي على الحساب النهائي وأي إجراءات إضافية تتخذها البروتوكول أو الشبكة.
هل تصبح هجمات تلاعب الأسعار أكثر شيوعًا؟
لاحظ باحثو الأمن أن عام 2026 شهد عددًا قياسيًا من هذه الحوادث مقارنة بالسنوات السابقة، مما يجعل تصميم السيولة والمرشد أكثر أهمية من أي وقت مضى لبروتوكولات الإقراض.
🔥 توفر KuCoin خيارًا أكثر استقرارًا في سوق متقلب
إخلاء المسؤولية: هذه المقالة لأغراض إعلامية وتعليمية فقط. فهي لا تشكل نصيحة مالية أو استثمارية أو قانونية. تتضمن استثمارات العملات المشفرة مخاطر كبيرة وتقلبات عالية. قم دائمًا بإجراء بحثك الخاص (DYOR) واستشر مستشارًا ماليًا مؤهلًا قبل اتخاذ أي قرارات استثمارية. الأداء السابق لا يدل على النتائج المستقبلية.
اخلاء المسؤوليه: تُرجمت هذه الصفحة باستخدام تقنية الذكاء الاصطناعي لراحتك. للحصول على المعلومات الأكثر دقة، ارجع إلى النسخة الإنجليزية الأصلية.
