تعرض بروتوكول العملات المستقرة عبر السلاسل Allbridge Core لهجوم قرض سريع استهدف مجمعات السيولة الخاصة به على Solana، وسُرق منه نحو 1.65 مليون دولار (ما يعادل نحو 2.445 مليار وون كوري)، وأوقف البروتوكول خدماته بعد ذلك. وبحسب تقرير وسيلة الإعلام الكورية Tokenpost، أظهرت تحليلات شركتي الأمن CertiK و PeckShield أن المهاجم استعار أولاً قرضاً سريعاً بقيمة تقارب 1.12 مليون دولار من بروتوكول الإقراض Kamino على Solana، ثم قام بعمليات تبديل متكررة داخل مجمع USDC/USDT الخاص بـ Allbridge، ما أدى إلى تشويه نسبة العملتين المستقرتين داخل المجمع بشكل مصطنع، قبل أن يجني الأرباح وينسحب. القرض السريع بطبيعته آلية تُنجز عملية “الاقتراض - التلاعب - السداد” ضمن معاملة واحدة فقط، ولا تتطلب أي ضمانات لتحريك مبالغ ضخمة — وهذا هو السبب في تكرار استخدامها كسلاح للتلاعب بالأسعار في DeFi.
قراءة تحريرية: ما مدى علاقة هذا الخبر ببطاقة U التي بحوزتك
النتيجة أولاً: إذا كنت تستخدم بطاقة USDT من النوع الوصائي (Custodial)، فإن هذا الحادث لا يؤثر عملياً على إيداعك أو إنفاقك. الجهة التي تعرضت للهجوم هي مجمعات سيولة جسر لامركزي عبر السلاسل مثل Allbridge، وليست محفظة وصائية تابعة لجهة إصدار البطاقات.
يجب التمييز بين مسارين للإيداع:
- الإيداع الوصائي: تقوم بتحويل USDT إلى عنوان محفظة تحدده جهة إصدار البطاقة، وتتولى هي الحفظ والتسوية والصرف. أنواع مثل MPCard Asia Elite من فئة Asia Elite، وBybit Card، وOKX Card تندرج جميعها ضمن هذه الفئة. أموالك لا تمر أبداً عبر جسور طرف ثالث مثل Allbridge.
- الحفظ الذاتي + الإيداع عبر جسر عبر السلاسل: تقوم أولاً بنقل أصولك من سلسلة A إلى سلسلة B عبر جسر معين، ثم تحولها إلى محفظة البطاقة. إذا صادف أنك مررت عبر Allbridge Core خلال هذه النافذة الزمنية بالتحديد، فهنا يكون هناك خطر مباشر.
بالنسبة لغالبية المستخدمين الذين يريدون فقط استخدام بطاقة U لدفع اشتراكات ChatGPT أو Claude أو الخدمات السحابية، لن يكون هناك أي تأثير محسوس خلال 7 أيام؛ وقد نشهد خلال 30 يوماً تشديداً مؤقتاً للسحوبات أو زيادة وتيرة التدقيق من جانب بروتوكولات الجسور عبر السلاسل؛ أما خلال 90 يوماً فالأمر الأجدر بالمتابعة هو ما إذا كانت هذه الثغرات ستدفع البورصات إلى تشديد الرقابة على “مصدر الأموال”. إذا كنت تنوي فتح بطاقة جديدة، فاطّلع أولاً على شرح مسار الإيداع في مراجعة MPCard لتجنب ترك مبالغ كبيرة عالقة في أي حلقة من حلقات السلسلة.
مقارنة تاريخية: التلاعب بالأسعار عبر القروض السريعة ليس سيناريو جديداً
سيناريو هجمات القروض السريعة يتكرر عاماً بعد عام تقريباً، وباتساق شديد في الأسلوب — اقتراض مبلغ كبير ← تشويه سعر مجمع معين ← جني الأرباح عند السعر المشوّه ← سداد رأس المال ضمن معاملة واحدة.
- PancakeBunny عام 2021: استخدم المهاجم قرضاً سريعاً للتلاعب بسعر مجمع BUNNY/BNB، وجنى عشرات الملايين من الدولارات، وهي حالة رمزية مبكرة لهذا الأسلوب.
- Beanstalk عام 2022: استخدم المهاجم قرضاً سريعاً لاقتراض مبلغ ضخم ضمن معاملة واحدة والتلاعب بتصويت الحوكمة، ما أدى إلى إفراغ خزينة البروتوكول مباشرة، بخسائر تجاوزت 180 مليون دولار.
- حادثة Allbridge الحالية: حجمها أصغر بكثير (نحو 1.65 مليون دولار)، لكن سطح الهجوم توسع من “تسعير مجمع على سلسلة واحدة” إلى “نسبة العملتين المستقرتين على طرفي جسر عبر السلاسل”.
القاسم المشترك: استغلال ثغرة في آلية التسعير داخل المجمع يمكن التلاعب بها فوراً ضمن معاملة ذرية دون ضمانات. أما الفرق: هذه المرة كان الهدف جسر عملات مستقرة عبر السلاسل — بنية تستقبل USDC وUSDT معاً وتحتاج للحفاظ على نسبتهما عبر السلاسل، وهي بطبيعتها أكثر هشاشة من مجمع أصل واحد على سلسلة واحدة. تجدر الإشارة إلى أن أرقام 1.65 مليون دولار و1.12 مليون دولار (قيمة القرض السريع) الواردة في هذا المقال منقولة عن تقرير Tokenpost المذكور أعلاه الذي نقل بدوره تحليلات CertiK وPeckShield، ويُرجى الرجوع إلى التقارير الرسمية اللاحقة لهاتين الشركتين الأمنيتين للاطلاع على التفاصيل الدقيقة على السلسلة.
المنظور الامتثالي: سرقة الجسر ومراجعة مصدر أموال البطاقات
من منظور الامتثال، فإن التأثير غير المباشر لمثل هذه الحوادث أجدر بالانتباه من التأثير المباشر. فبعد سرقة جسر عبر السلاسل، غالباً ما تُجزَّأ الأموال المسروقة وتُخلط وتُنقل عبر سلاسل متعددة، لتنتهي في النهاية إلى بورصة أو قناة إصدار بطاقات. وهذا يرفع من حساسية “مصدر الأموال” على طول السلسلة بأكملها.
يجب على مستخدمي منطقة آسيا والمحيط الهادئ خصوصاً الانتباه إلى الاختلافات في مواقف الجهات التنظيمية المحلية تجاه نقل الأصول الرقمية. فموقف اليابان من الرقابة على العملات المستقرة وتدفقات الأموال واضح نسبياً، ويمكن الرجوع إلى دليل الامتثال في اليابان؛ أما هونغ كونغ فهي في مسار تشديد تدريجي ضمن إطار البورصات المرخصة، انظر دليل الامتثال في هونغ كونغ. والحدود الحالية تقريباً كالتالي:
- مسموح به بوضوح: الإيداع الوصائي عبر بورصة مرخصة أو جهة إصدار بطاقات ملتزمة.
- منطقة رمادية قانونياً: نقل الأصول شخصياً عبر جسر لامركزي عبر السلاسل — لا تحظره معظم الولايات القضائية صراحة، لكن بمجرد ارتباط الأموال بعنوان مسروق، قد يؤدي ذلك لاحقاً إلى تجميد ناتج عن إدارة المخاطر لدى البورصة.
- عالي الخطورة بوضوح: استقبال أصول مجهولة المصدر مرت عبر خلاطات (mixers).
النقاط المفصلية القادمة الجديرة بالمتابعة
- بيان المراجعة الرسمي من Allbridge — متى ستستأنف الخدمة، وهل سيتم تعويض المتضررين، وهل ستُعدَّل آلية تسعير المجمع. تابع الموقع الرسمي لـ Allbridge وقنواته الرسمية.
- التقارير الرسمية من CertiK وPeckShield — ستصدر هاتان الشركتان تحليلاً كاملاً يتضمن العناوين على السلسلة، وحينها يمكن التحقق من مسار الـ1.65 مليون دولار مباشرة عبر Solscan.
- مسار الأموال المسروقة — الأيام الثلاثون التالية للهجوم عادة ما تكون ذروة عمليات غسل الأموال، وقد تؤدي إلى إجراءات جماعية لإدارة المخاطر من قبل البورصات تجاه العناوين ذات الصلة.
- ردود فعل متسلسلة من جسور مماثلة — عندما تتعرض جسر لحادثة، عادة ما يتم اكتشاف ثغرات مشابهة في جسور العملات المستقرة عبر السلاسل ذات البنية نفسها خلال أسابيع.
توصيات تحريرية
- مستخدمو بطاقات U الوصائية مثل MPCard Asia Elite وBybit Card وOKX Card: لا داعي لأي إجراء. إيداعك لا يمر عبر Allbridge، وهذا الحادث لا علاقة له بك.
- مستخدمو الجسور عبر السلاسل المعتادون على النقل الذاتي ثم الإيداع: تجنب المرور عبر Allbridge Core على المدى القصير، وتحقق مما إذا كان لديك أي تعاملات مع عناوين مرتبطة بهذا الحادث مؤخراً. إذا كنت تستعد للإيداع من أجل اشتراكات الذكاء الاصطناعي، فالإيداع مباشرة عبر مسار داخل البورصة أكثر أماناً — راجع دليل سيناريو ChatGPT Plus ودليل سيناريو Claude Code.
- من يخطط لطلب بطاقة U جديدة: اختر منتجات وصائية بمسار إيداع واضح، واطّلع أولاً على مقارنة طرق الإيداع في أفضل 5 بطاقات U لعام 2026، ولا تترك مبالغ كبيرة عالقة طويلاً في أي مجمع DeFi أو جسر عبر السلاسل.
جسور العملات المستقرة عبر السلاسل تظل دائماً الحلقة الأكثر عرضة للهجوم في منظومة العملات المستقرة، والتعامل معها كـ”ممر عبور” لا كـ”موقف طويل الأمد” هو ذات التذكير الذي تكرره مثل هذه الأخبار مراراً.