بأقل من 0.01 دولار ينهار سيولة بمليون، هجوم على الطلبات قد يفرغ أساس سيولة Polymarket

USDC0.01%
BTC‎-1.35%
UMA‎-0.04%

作者:فرانك، PANews

عملية على السلسلة بأقل من 0.1 دولار يمكنها أن تمحو بسرعة أوامر السوق التي تقدر بمئات الآلاف من الدولارات من دفتر أوامر Polymarket. هذا ليس فرضية نظرية، بل واقع يحدث الآن.

في فبراير 2026، كشف أحد المستخدمين على وسائل التواصل الاجتماعي عن نوع جديد من هجمات على مزودي السيولة في Polymarket. ووصف المدون BuBBliK هذا الأسلوب بأنه “أنيق ودموي” لأنه يتطلب من المهاجم دفع أقل من 0.1 دولار من رسوم الغاز على شبكة Polygon، ليتمكن من تنفيذ دورة هجوم كاملة خلال حوالي 50 ثانية، بينما يواجه الضحايا، وهم مزودو السيولة والروبوتات التداولية الآلية الذين يضعون أوامر شراء وبيع حقيقية، عمليات إلغاء للأوامر، وكشف مراكزهم، وخسائر مباشرة.

فحصت PANews عنوانًا للمهاجم تم تمييزه من قبل المجتمع، وتبين أن هذا الحساب تم تسجيله في فبراير 2026، وشارك في 7 أسواق فقط، لكنه حقق أرباحًا إجمالية قدرها 16,427 دولارًا، وكانت الأرباح الأساسية تتم خلال يوم واحد تقريبًا. عندما يكون سوق التوقعات الذي تبلغ قيمته 9 مليارات دولار ركيزته الأساسية يمكن أن تتأثر بتكلفة بضعة سنتات، فإن الأمر يتجاوز مجرد ثغرة تقنية.

ستقوم PANews بتحليل آلية هذا الهجوم من الناحية التقنية، والمنطق الاقتصادي، وتأثيره المحتمل على صناعة أسواق التوقعات.

كيف يحدث الهجوم: صيد دقيق باستخدام “فرق الزمن”

لفهم هذا الهجوم، يجب أولاً فهم عملية تداول Polymarket. على عكس معظم البورصات اللامركزية، سعت Polymarket لتقديم تجربة مستخدم قريبة من البورصات المركزية، فاعتمدت على بنية هجينة تجمع بين “التوفيق خارج السلسلة وتسوية على السلسلة”. يتم إتمام أوامر المستخدمين والتوفيق بين الأوامر بسرعة خارج السلسلة، ويتم فقط إرسال التسوية النهائية إلى شبكة Polygon. هذا التصميم يمنح المستخدمين تجربة سلسة من حيث عدم دفع رسوم غاز، وتنفيذ الأوامر في ثوانٍ، لكنه يخلق فجوة زمنية تتراوح بين ثوانٍ وعشر ثوانٍ بين العمليات على السلسلة وخارجها، ويستغل المهاجمون هذه النافذة.

المنطق وراء الهجوم بسيط نسبياً. يبدأ المهاجم بوضع أمر شراء أو بيع بشكل طبيعي عبر API، حيث يتم التحقق من التوقيع والرصيد خارج السلسلة بشكل صحيح، ثم يتم مطابقة الأمر مع أوامر مزودي السيولة الآخرين على دفتر الأوامر. لكن في ذات الوقت تقريبًا، يطلق المهاجم على السلسلة عملية تحويل USDC برسوم غاز عالية جدًا، تنقل كل أمواله من المحفظة. نظرًا لأن رسوم الغاز تتجاوز بشكل كبير الإعدادات الافتراضية للوسطاء، فإن هذه المعاملة “المستنزفة” تُؤكد أولاً على الشبكة. وعندما يقوم الوسيط لاحقًا بإرسال نتائج التوفيق إلى السلسلة، يكون محفظة المهاجم فارغة، وتفشل المعاملة بسبب نقص الرصيد، وتُرجع.

لو توقفت القصة هنا، لكانت مجرد خسارة رسوم غاز على الوسيط. لكن الخطوة الحاسمة تكمن في أن، على الرغم من فشل المعاملة على السلسلة، فإن نظام Polymarket غير المتماثل على السلسلة والخارج يفرض إلغاء جميع أوامر مزودي السيولة الأبرياء الذين شاركوا في هذا التوفيق الفاشل من دفتر الأوامر. بمعنى آخر، يستخدم المهاجم معاملة فاشلة تمامًا لإفراغ أوامر الشراء والبيع التي وضعها الآخرون بأموال حقيقية بضغطة زر.

للتوضيح، يشبه الأمر في مزاد أن تصرخ عالياً وتعلن عن سعر مرتفع، وعندما يُضرب المسمار، تقول “ليس لدي مال”، لكن المزاد يخصم أرقام جميع المشاركين الطبيعيين، ويجعل المزاد يفشل.

ومن الجدير بالذكر أن المجتمع اكتشف لاحقًا نسخة مطورة من هذا الهجوم أُطلق عليها اسم “Ghost Fills” (الصفقات الشبحية). حيث لم يعد المهاجم بحاجة إلى التسرع في التحويل، بل بعد أن يتم التوفيق خارج السلسلة قبل التسوية على السلسلة، يمكنه استدعاء وظيفة “إلغاء جميع الأوامر” على العقد مباشرة، مما يجعل أوامره تتعطل على الفور، وتحقيق نفس النتيجة. والأكثر دهاءً، أن المهاجم يمكنه وضع أوامر في عدة أسواق في آن واحد، ومراقبة حركة الأسعار، ثم يحتفظ بالأوامر المربحة ويقوم بإلغاء غير المربحة باستخدام هذه الطريقة، مما يخلق نوعًا من “خيارات مجانية لا تخسر” بدون تكلفة.

“الاقتصاد” وراء الهجوم: بضعة سنتات مقابل 16 ألف دولار من الأرباح

بالإضافة إلى إلغاء أوامر مزودي السيولة مباشرة، يُستخدم هذا الاختلاف بين الحالة على السلسلة وخارجها في استهداف الروبوتات التداولية الآلية. وفقًا لفريق أمن GoPlus، تشمل الروبوتات المتأثرة Negrisk وClawdBots وMoltBot وغيرها.

الهجمات على أوامر الآخرين وخلق “صفقات شبحية” لا تولد أرباحًا مباشرة، فكيف يحقق المهاجمون أرباحهم إذن؟

تحليل PANews يكشف أن مسارات الربح للمهاجمين تتلخص في مسارين رئيسيين.

المسار الأول هو “السيطرة على السوق بعد التنظيف”. عادةً، في سوق توقعات شهير، يوجد العديد من مزودي السيولة يتنافسون على وضع الأوامر، والفارق بين أفضل عرض وأفضل طلب غالبًا يكون ضئيلًا، مثلاً أمر شراء عند 49 سنتًا، وأمر بيع عند 51 سنتًا، ويحقق مزود السيولة ربحًا بسيطًا من خلال فارق 2 سنت. المهاجم يكرر تنفيذ معاملات فاشلة متعمدة، ويقوم بإزالة جميع أوامر المنافسين، مما يترك السوق فارغًا. ثم يضع أوامر خاصة به، لكن مع فارق سعر أكبر، مثلاً أمر شراء عند 40 سنتًا، وأمر بيع عند 60 سنتًا. في ظل غياب عروض أفضل، يضطر المستخدمون الآخرون لقبول هذه الأسعار، ويحقق المهاجم أرباحًا من فارق 20 سنتًا، وهو ما يعرف بـ “الاحتكار”. تتكرر هذه الدورة: إفراغ، احتكار، ربح، ثم إفراغ مرة أخرى.

أما المسار الثاني فهو “اصطياد روبوتات التحوط”. على سبيل المثال، إذا كان سعر “نعم” في سوق معين عند 50 سنتًا، والمهاجم يضع أمر شراء بقيمة 10,000 دولار عبر API، بعد أن يتم التوفيق، يُعلم الروبوت أن المهاجم باع 20,000 وحدة من “نعم”. الروبوت، بهدف التحوط، يشتري على الفور 20,000 وحدة من “لا” في سوق آخر، ليقفل الربح. لكن، بعد ذلك، يُرجع المهاجم على السلسلة أن أمر الشراء بقيمة 10,000 دولار فشل، مما يعني أن الروبوت لم يبع “نعم” فعلاً، وبدلاً من ذلك، أصبح لديه مركز غير مغطى، ويحتفظ بـ 20,000 وحدة من “لا” بدون مركز مقابل. عندها، يمكن للمهاجم أن يتداول في السوق الحقيقي، ويستغل بيع الروبوت لمراكز غير مغطاة، أو يستفيد من تحرك الأسعار.

من حيث التكلفة، كل دورة هجوم تتطلب دفع أقل من 0.1 دولار من رسوم غاز شبكة Polygon، وتستغرق حوالي 50 ثانية، ويمكن نظريًا تنفيذ حوالي 72 دورة في الساعة. قام أحد المهاجمين ببناء نظام “دورتين محفظتين” (Cycle A Hub وCycle B Hub) يعملان بالتناوب، لتحقيق هجمات عالية التردد بشكل آلي. تم تسجيل مئات المعاملات الفاشلة على السلسلة.

أما من ناحية الأرباح، فحساب أحد العناوين المبلغ عنها، والذي تم تمييزه من قبل المجتمع، أظهر أنه سجل في فبراير 2026، وشارك في 7 أسواق فقط، لكنه حقق أرباحًا إجمالية قدرها 16,427 دولارًا، وأكبر ربح في صفقة واحدة بلغ 4,415 دولارًا، وتركزت أنشطة الأرباح في فترة زمنية قصيرة جدًا. بمعنى آخر، استخدم أقل من 10 دولارات من رسوم الغاز، وحقق أكثر من 16 ألف دولار من الأرباح خلال يوم واحد. وهذه مجرد حسابات مميزة، والأرقام الحقيقية قد تكون أعلى بكثير.

أما بالنسبة لمزودي السيولة المتضررين، فإن الخسائر أصعب في قياسها. قال متداولون يديرون روبوتات سوق BTC لمدة 5 دقائق على Reddit إن خسائرهم وصلت إلى “آلاف الدولارات”. والأضرار الأعمق تكمن في تكلفة الفرصة المهدرة نتيجة الإلغاء المتكرر للأوامر، وتكاليف تعديل استراتيجيات السوق.

الأمر الأكثر إزعاجًا هو أن هذا الثغرة ناتجة عن خلل في تصميم آلية Polymarket الأساسية، ولا يمكن إصلاحها في الوقت الحالي. ومع انتشار أساليب الهجوم هذه، ستصبح أكثر شيوعًا، مما يهدد السيولة الهشة أصلاً في Polymarket.

جهود المجتمع، التحذيرات، وصمت المنصة

حتى الآن، لم تصدر Polymarket بيانًا تفصيليًا أو خطة إصلاح لهذا الهجوم على الأوامر. كما أشار بعض المستخدمين على وسائل التواصل إلى أن هذا الثغرة تم الإبلاغ عنها عدة مرات قبل أشهر، لكن لم يُعطَ اهتمام. ومن الجدير بالذكر أن Polymarket في السابق، عند مواجهة “هجمات إدارة” (تلاعب تصويت أوبراتور UMA)، اختارت أيضًا عدم رد الأموال.

في غياب استجابة رسمية، بدأ المجتمع في البحث عن حلول. أنشأ مطور من المجتمع أداة مراقبة مفتوحة المصدر تسمى “Nonce Guard”، والتي تراقب عمليات إلغاء الأوامر على شبكة Polygon بشكل مباشر، وتبني قوائم سوداء لعناوين المهاجمين، وتوفر إشارات تحذير عامة لروبوتات التداول. لكن، هذا الحل هو مجرد تصحيح مؤقت، ولا يعالج المشكلة من الجذر.

مقارنةً بطرق التحايل الأخرى، فإن هذا الأسلوب قد يكون له تأثير أعمق.

فبالنسبة لمزودي السيولة، فإن الأوامر التي بذلوا جهدًا في وضعها يمكن أن تُمسح بشكل جماعي دون سابق إنذار، مما يهدد استقرار استراتيجياتهم ويقوض توقعاتهم، وقد يدفعهم ذلك إلى التوقف عن تقديم السيولة على Polymarket.

أما لمستخدمي الروبوتات التداولية، فإن إشارات التداول التي تتلقاها عبر API لم تعد موثوقة، ومع تلاشي السيولة بسرعة، قد يتكبد المستخدمون خسائر كبيرة.

أما منصة Polymarket نفسها، فمع تردد مزودي السيولة في وضع الأوامر، وامتناع الروبوتات عن التحوط، فإن عمق دفتر الأوامر سينكمش حتمًا، وتتصاعد دائرة التدهور هذه.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تدفقات صافية لِـ ETF للبيتكوين لثلاثة أسابيع متتالية، حيث بلغت الأسبوع الماضي 996 مليونًا لتسجل أعلى مستوى منذ بداية الشهر.

سجلّت آخر أسبوعيْن تدفقات صافية لمنتجات بيتكوين الفورية المتداولة في البورصة قدرها 996 مليون دولار، وهو أعلى مستوى منذ 2026، مع تحقيق تدفقات صافية للداخل لثلاثة أسابيع متتالية، ويُعزى ذلك إلى تهدئة التوترات بين الولايات المتحدة وإيران. كان BlackRock’s IBIT في الصدارة، حيث جذَب 906 ملايين دولار. كما أظهرَت صناديق إيثيريوم الفورية أداءً جيدًا، حيث جذب FETH التابع لـ Fidelity 126 مليون دولار. يحتاج السوق إلى مراقبة تأثير اتفاق الولايات المتحدة وإيران وخفض مجلس الاحتياطي الفيدرالي للأسعار، لتحديد اتجاه تدفقات أموال صناديق الاستثمار المتداولة.

MarketWhisperمنذ 14 د

LayerZero 战略合作伙伴钱包分发 1.21M ZRO,其中 855K 转入主要 CEX

最近,LayerZero 的合作伙伴钱包向 52 个地址分发了 1.21 million ZRO (约 $1.97 million),其中最大的一笔转账为 855,000 ZRO (约 $1.42 million),发往一家重要的集中式交易所。

GateNewsمنذ 35 د

جسر Kelp يتأثر بهجوم موجات، Aave تشهد انخفاضًا حادًا في إجمالي القيمة المقفلة (TVL) مع ظهور 196 مليون دولار من الديون المعدومة

تعرّض جسر عبر السلاسل التابع لبروتوكول Kelp لإعادة الرهن باستخدام السيولة إلى هجوم، وتم اختراق 116,500 وحدة من rsETH وإيداعها في Aave V3، مما أدى إلى تكوين ذمم معدومة بنحو 196 مليون دولار. لم تتأثر عقود Aave، لكن الحادث كشف عن المخاطر النظامية لرهونات LRT، ما يستدعي من بروتوكولات DeFi إعادة تقييم نماذج المخاطر، وقد يؤدي ذلك إلى تعرض حاملي stkAAVE لخسائر.

MarketWhisperمنذ 2 س

ارتفع BTC بنسبة 0.53% خلال 15 دقيقة: الزيادة في المراكز لدى المشتقات تدفع الارتداد قصير الأجل

خلال الفترة من 2026-04-20 01:30 إلى 2026-04-20 01:45 (UTC)، شهد سعر الفوري لعملة BTC تذبذبًا ضيقًا ضمن نطاق 74290.9 إلى 74709.7 USDT، وتم تسجيل عائد بنسبة +0.53% خلال 15 دقيقة، بينما بلغ نطاق التذبذب 0.56%. أدى تزايد التذبذب في السوق بشكل عام إلى جذب اهتمام المشاركين، إلا أن عدد العناوين النشطة على السلسلة بقي ثابتًا، ولم تُرصد تحركات غير عادية لرأس مال متطرف. كانت الدوافع الرئيسية لهذه الحركة ناتجة عن تدفقات رؤوس الأموال المؤسسية إلى منصات العقود الآجلة الرئيسية، إلى جانب تعديل هيكل مراكز المشتقات، وبالأخص ارتفاع عقود CME الآجلة غير المُسواة (OI) عكس الاتجاه بنسبة 2.61%، حيث قامت بعض المؤسسات بزيادة التحوط الدفاعي داخل نطاق تذبذب الأسعار، بالإضافة إلى وضع ترتيبات للارتداد قصير الأجل. وفي الوقت نفسه، شهدت منصات مثل Deribit نشاطًا ملحوظًا في تداول خيارات Put قصيرة الأجل، وتركزت العقود الرئيسية على الحماية من الهبوط قصير الأجل، ما يشير إلى أن رأس مال المشتقات عزز استراتيجيات الحماية، مما أدى إلى متابعة سوق الفوري بشكل سلبي للارتفاع. بالإضافة إلى ذلك، سجلت تدفقات أموال ETF صافي تدفق وارد قدره 18.7 مليار دولار في الربع الأول، وهو ما خفف من حالة صافي التدفقات الخارجة المتواصلة قبل شهر مارس، ووفّر دعمًا على مستوى الأفق المتوسط لسعر الفوري. ورغم أن العناوين النشطة على السلسلة خلال ساعة واحدة ظلت ضمن نطاق 19500–19600 دون زيادة أو نقصان غير طبيعي، فإن التزامن البنيوي لسلوك المؤسسات في سوق المشتقات وETF ساهم في دفع تقلبات الأسعار قصيرة الأجل. كما لم تظهر إشارات إلى ضغوط بيع من المستثمرين الأفراد أو الحيتان، ولم تُرصد تحويلات كبيرة أو أحداث تصفية قصوى، وكانت الزخم العام ناتجًا عن تفاعلات/مساومات على مستوى المؤسسات. ومن الجدير بالذكر أن نسبة Put/Call في سوق المشتقات لا تزال مرتفعة. فإذا لم يستطع السعر الاستمرار في الارتفاع، فقد تتزايد ضغوط الخروج في المدى القصير في أي لحظة. ومع انكماش إجمالي OI، تراجعت حيوية أموال الرافعة المالية في السوق؛ وفيما يلي يُنصح بالتركيز على التغيرات في مراكز المشتقات، واتجاه تدفقات أموال ETF، وحركة الأموال النشطة على السلسلة، للتعامل مع مخاطر التذبذب الحاد على المدى القصير. ويُستحسن متابعة مؤشرات بيانات ذات صلة بشكل مستمر وأي تحركات على مستوى التدفقات المالية لمعرفة المزيد من معلومات السوق.

GateNewsمنذ 2 س

AAVE (Aave) ينخفض 6.53% خلال 24 ساعة

أخبار بوابة (Gate News)، في 20 أبريل، ووفقًا لبيانات بورصة Gate، عند وقت إعداد هذا التقرير، يُسعَّر AAVE (Aave) حاليًا عند 92.32 دولارًا، بانخفاض 6.53% خلال 24 ساعة؛ وقد سجل أعلى مستوى عند 99.17 دولارًا، وأدنى مستوى عند 88.71 دولارًا. بلغ حجم التداول خلال 24 ساعة 1695.44 مليون دولار. تبلغ القيمة السوقية الحالية نحو 1.401 مليار دولار. Aave هو بروتوكول إقراض لامركزي مفتوح المصدر، يقدّم للمستخدمين خدمات الإيداع والاقتراض. تُحسب أسعار الفائدة على الإيداعات وأسعار الفائدة على القروض للمستخدمين من طرفَي الاقتراض وفقًا لكمية الاقتراض وكمية الإيداع على المنصة باستخدام خوارزميات، كما تعتمد المنصة على أوراكل Chainlink لضمان عدالة أسعار الضمانات. أبرز أخبار AAVE مؤخرًا: 1️⃣ **تعرض جسر Kelp DAO عبر السلاسل لهجوم إلكتروني أدى إلى أزمة سيولة*

GateNewsمنذ 2 س

انخفاض ETH خلال 15 دقيقة بنسبة 0.69%: خروج التحويلات الكبيرة على السلسلة أدى إلى تزامن ضغط البيع الفوري في السوق

2026-04-19 22:00 إلى 2026-04-19 22:15 (UTC) خلال هذه الفترة، انخفض سعر ETH من 2275.98 USDT إلى 2252.72 USDT، وكانت العائدية خلال 15 دقيقة -0.69%، ووصل التذبذب إلى 1.02%. خلال هذه الموجة من التذبذبات، اشتدت تقلبات السوق قصيرة الأجل، وارتفعت درجة اهتمام المتداولين بالعملات الرئيسية، وزادت حيوية التداول، وكان اتجاه التذبذب واضحًا نحو الهبوط. العامل الرئيسي وراء هذه التذبذبات هو حدوث تحويلات كبيرة متكررة وبارزة الحجم لـ ETH على السلسلة بشكل مت集中. باستخدام محفظة ساخنة معروفة كمحور، تم تحويل أكثر من 20000 ETH إلى الخارج خلال فترة قصيرة، إذ تم تأكيد أن جزءًا منها—من خلال تتبع على السلسلة—اتجه إلى عناوين استلام تابعة لبورصات أخرى. بعد تدفق الأموال إلى منصات التداول لفترة قصيرة، زادت أوامر البيع الفورية بشكل ملحوظ في سوق الأصول الفورية، ما أدى إلى ضغط سيولة مرحلي، وأدى إلى تفاقم الاتجاه الهبوطي في السعر. إضافة إلى ذلك، وبسبب تزامن تأثر سوق العقود الآجلة بتقلبات السوق الفوري، حدث إغلاق قسري للمراكز الطويلة عالية الرافعة أثناء الانخفاض، ما دفع السعر قصير الأجل إلى إطلاق مزيد من التراجع. وفي الوقت نفسه، تباطأ إيقاع تدفقات أموال ETF بدءًا من منتصف أبريل، وفي النطاق الأحدث استمرت صافي التدفقات للداخل بشكل شبه ثابت، بالتزامن مع قيام جزء من الأموال باستردادات صغيرة، ما أدى إلى إضعاف دعم المؤسسات في السوق. ضغطت معنويات المخاطر العالمية بالتزامن—توقعات السياسة لدى مجلس الاحتياطي الفيدرالي تتكرر على مستوى الاقتصاد الكلي، والتوترات الجيوسياسية أدت إلى تدفق الأصول الملاذية الآمنة، وقام مؤشر الدولار بقوة قصيرة الأجل، مع استمرار ضغوط على أسواق الأسهم العالمية، مما يعزز مزيدًا من الضغط الهبوطي المرحلي على ETH. علاوة على ذلك، بلغ حجم التداول خلال 24 ساعة في السوق الفوري وسوق العقود الآجلة 2.175 مليار دولار و42.76 مليار دولار على التوالي، وبلغت الفائدة المفتوحة في العقود الآجلة 30.93 مليار دولار، ولم تظهر أحجام استثنائية في نطاق عمليات التصفية القسرية، ما يشير إلى تعديل هيكلي في ظل تفاعل متعدد الأبعاد داخل السوق. حاليًا، يلزم الحذر من عوامل مثل استمرار حدوث تدفقات كبيرة إلى الخارج على السلسلة، وتحول توجه أموال ETF من التدفق إلى الخارج بدلاً من التدفق للداخل. إذا ساءت البيئة الاقتصادية الكلية أكثر، فقد يؤدي ذلك إلى زيادة حدة تذبذب ETH. ركّز على منطقة الدعم في نطاق 2250 USDT على المدى القصير، والمقاومة عند 2275 USDT. تظل اتجاهات ETF، واتجاه التحويلات على السلسلة، والأخبار على مستوى الاقتصاد الكلي مؤشرات المراقبة الأساسية للمرحلة المقبلة. يُرجى المتابعة عن كثب لاتجاهات السوق اللاحقة وتدفق الأموال الكبيرة على السلسلة، والقيام بمتابعة المعلومات الخاصة بالاتجاه في الوقت المناسب.

GateNewsمنذ 5 س
تعليق
0/400
لا توجد تعليقات