العقود الآجلة
وصول إلى مئات العقود الدائمة
CFD
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
GateRouter
ختر بذكاء من أكثر من 40 نموذج ذكاء اصطناعي، بدون أي رسوم إضافية 0%
#HYPEMarketCapSurpassesDOGE 🚨 بروتوكول العملات المستقرة StablR يتعرض لثغرة كبيرة؛ انخفاض قيمة EURR و USDR بنسبة 20%
24 مايو 2026 — تعرض بروتوكول العملة المستقرة StablR لهجوم تدميري من قبل جهة مخترقة خلال عطلة نهاية الأسبوع، مما أدى إلى السيطرة الخبيثة على عقود رموزه وحدث إصدار غير مصرح به بكميات هائلة. تمكن المهاجم من استبدال صلاحيات المالك للبروتوكول، ثم قام بطرح وبيع ملايين الدولارات من عملاته المستقرة الأصلية اليورو (EURR) والدولار الأمريكي (USDR)، مما أدى إلى انخفاض حاد بنسبة 20% في قيمة كلا الأصلين.
تشريح الهجوم
وفقًا لبيانات التتبع على السلسلة التي جمعتها شركة الأمان Bitrace، استهدف الحادث بشكل خاص جهاز الأمان الأساسي لمشروع USD الخاص بـ StablR وهو محفظة MultiSig.
بمجرد أن تمكن المهاجم من السيطرة على صلاحيات الإدارة لعقود USDR و EURR الذكية، نفذ عملية استخراج ذات مسارين:
إصدار الرموز: قام المخترقون بشكل غير قانوني بإصدار 8.35 مليون USDR و 4.5 مليون EURR.
التصفية: تم بيع هذه الرموز الجديدة بسرعة عبر البورصات المركزية واللامركزية (DEXs) مقابل إيثريوم.
الجائزة: نجح المهاجم بالفعل في غسل وتأمين أكثر من 1,600 ETH (بقيمة تقارب 2.8 مليون دولار).
تحليل فشل الحوكمة
يؤكد محللو الأمان أن هذا الحادث لم يكن ناجمًا عن ثغرة في كود العقود الذكية المعقدة بشكل نموذجي. بدلاً من ذلك، فهو ناتج تمامًا عن عيوب حوكمة أساسية خطيرة وإشراف عملياتي من قبل مصدر العملة المستقرة:
🛑 عيوب حوكمة حرجة تم استغلالها:
عتبة التوقيع الواحد: كانت عتبة المحفظة متعددة التوقيعات مضبوطة بشكل غير صحيح منذ فترة طويلة على 1 من X. مما يعني أن توقيع واحد يمكنه تنفيذ أي أمر من المستوى الأعلى. ونتيجة لذلك، فإن اختراق مفتاح مالك واحد فقط يمنح المهاجم السيطرة التشغيلية الكاملة على النظام بأكمله.
حيازة المفتاح الخاص المهملة: أدى ضعف الأمان التشغيلي (OpSec) بشكل مباشر إلى تعرض وتسريب مفاتيح مالك المفتاحية الخاصة.
غياب قفل زمني: يفتقر البروتوكول تمامًا إلى آلية قفل زمني. لأنه لا يوجد تأخير إلزامي أو مرحلة تأكيد ثانوية مطلوبة لإنهاء التحديثات الإدارية، تمكن المهاجم من تغيير صلاحيات الملكية على الفور وتنفيذ عملية الإصدار بدون أي وقت احتياطي لتدخل الفريق.