ملخص النقاط الرئيسية

  • تحليل استعادة الأموال المحتملة بعد اختراق 7.64 مليون دولار من USDC.
  • فحص دور قروض إيولر والتناقضات المحتملة في استخدامها.
  • تتبع حركة YBTC وYU لتحديد المخاطر المحتملة.
  • تكهنات حول تورط فريق يالا في الاختراق واستغلال الأموال.
  • تحديد المستفيدين النهائيين من الاختراق والخسائر التي تكبدها أصحاب المصلحة.

تحليل معمق لاختراق USDC لبروتوكول YALA

وفقًا للإعلانات الرسمية، فقد بروتوكول YALA ما قيمته 7.64 مليون دولار أمريكي من عملة USDC المستقرة. قام الفريق بضخ 5.5 مليون دولار أمريكي من أمواله الخاصة، وحصل على سيولة إضافية من خلال منصة Euler. تقدر هذه السيولة الإضافية التي تم الحصول عليها من خلال Euler بحوالي 2.14 مليون دولار أمريكي.

التناقضات الأولية

السؤال الأول الذي يطرح نفسه هو: إذا كان يتم سك عملة YU عن طريق رهن YBTC، فهل يعني الحصول على 2.14 مليون دولار أمريكي من خلال Euler أن البروتوكول قام برهن ما يزيد عن 2.14 مليون دولار أمريكي من YU على Euler، والتي بدورها مدعومة بما لا يقل عن 3 ملايين دولار أمريكي من BTC؟ إذا كان هذا المبلغ من BTC البالغ 3 ملايين دولار أمريكي مملوكًا لفريق YALA، فلماذا لم يتم تحويله مباشرة إلى USDC بدلاً من دفع أسعار فائدة مرتفعة للاقتراض من Euler؟ السيناريوهان المحتملان اللذان يتبادران إلى الذهن هما:
  1. قد لا يكون لدى YALA ما يكفي من YBTC لضمان YU المستخدمة في Euler.
  2. قد لا تكون السيطرة الفعلية على BTC المقابل لـ YBTC ضمن سيطرة YALA (على سبيل المثال، اتفاقية سرية).

استعادة الأموال

ذكر الإعلان أيضًا أنه تم تحويل جزء من الأصول إلى Ethereum قبل استئناف التداول، ولكن الانخفاض اللاحق في الأسعار، بالإضافة إلى الأموال التي استثمرها المهاجمون، أدى إلى انخفاض قيمة الاسترداد الفعلية. هنا يظهر تناقض ثانٍ: بسعر 3000 دولار أمريكي لكل ETH، يبلغ المبلغ القابل للاسترداد من الأموال المسروقة حوالي 4.9 مليون دولار أمريكي. هذا يعني أن الأموال المستردة + الأموال الخاصة البالغة 5.5 مليون دولار أمريكي > خسارة 7.64 مليون دولار أمريكي. في هذه الحالة، لماذا لم يتمكن المشروع من الحصول على تمويل إضافي أو قرض تجسيري بقيمة 2.14 مليون دولار أمريكي بأي شكل آخر؟ بعد كل شيء، كان المشروع قادرًا على الوفاء بالتزاماته بعد استعادة الأموال.
  1. قد لا يكون لدى المشروع أي خطط للاستعادة، وسيتم استخدام الأموال المستردة لسداد الأموال الخاصة أولاً.
  2. قد تكون الجدارة الائتمانية للتمويل المخطط لها قد حالت دون حصولهم على أموال إضافية، أو أن الخسائر الأخرى تتجاوز 2.14 مليون دولار أمريكي.

تحليل بيانات YBTC وYU

عند تتبع بيانات YBTC بشكل أكبر، يمكن ملاحظة أن 99٪ من YBTC يتم التحكم فيها بواسطة ثلاثة عناوين، مما يعني أيضًا أن 99٪ من YU يتم التحكم فيها بواسطة هذه العناوين الأربعة. لنقم مؤقتًا بتسميتها العناوين A-C. دعونا نحلل سلوك كل عنوان على حدة:
  • العنوان A: قام بسك 39.35 مليون YU، وسدد 17 مليون YU، بصافي ديون يبلغ حوالي 22 مليون YU، ورصيد عنوان يبلغ 2.4 مليون YU.
  • العنوان B: قام بسك 43.57 مليون YU، وسدد 10 ملايين YU، بصافي ديون يبلغ 33.57 مليون YU، ورصيد عنوان يبلغ 2.77 مليون YU. تم تحويل معظم YU الخاص بالعنوان B (حوالي 30.15 مليون) إلى العقد 0x9593807414، وهو مجمع الاستقرار الخاص بـ Yala. يعرض مجمع الاستقرار حاليًا إجمالي ودائع يبلغ 32.8 مليون YU. هذا يعني أن العنوان B طبيعي تمامًا أيضًا.
  • العنوان C: قام بسك 32.5 مليون YU بشكل تراكمي، وسدد 33.3 مليون YU بشكل تراكمي، وقام بالفعل بإتلاف YBTC واستعادة BTC. كل سلوك المعاملات طبيعي.

العنوان A: نقطة الضعف المحتملة

من الواضح أن المشكلة تكمن في العنوان A. معاملات العنوان A معقدة للغاية، ولكن بشكل عام، قام هذا العنوان بسك 28 مليون YU بشكل صافٍ وحصل على YU إضافية من خلال عناوين أخرى. لقد تدفق الجزء الأكبر من YU إلى البروتوكولات المختلفة. من Dabank، يمكننا أن نرى بيانات أكثر إثارة للاهتمام. رهن هذا العنوان كمية كبيرة من YU وPT، واقترض ما مجموعه 4.93 مليون دولار أمريكي من USDT وUSDC من Euler. من الواضح أن هذه القروض الثلاثة قد تخلفت عن السداد بشكل كبير بعد انخفاض YU إلى 0.15 دولار أمريكي. قبل اثني عشر يومًا، استخدم هذا العنوان مبلغًا صغيرًا من USDC لشراء YALA وقام بسداد جزئي لـ Euler. بالنظر إلى أن الفريق ذكر "ضخ 5.5 مليون دولار أمريكي" وحصل على سيولة إضافية من خلال منصة Euler، فمن المحتمل أن يكون هذا العنوان هو عنوان تشغيل الفريق. نحن نعلم الآن أن الفريق حصل على حوالي 4.9 مليون دولار أمريكي من السيولة من Euler.

التكهنات حول دور فريق يالا

ما يلي هو تخمين مني، وقد لا يكون دقيقًا:
  1. حصلت YALA بطريقة ما على ما يقرب من 500 YBTC غير قانونية (مما يعني أن YALA ليس لديها سيطرة حقيقية على 500 BTC المقابلة لها)، واستخدمت 500 YBTC لسك 28 مليون YU (دعونا نسميها YU غير قانونية مؤقتًا). ربما تم استخدام YU غير القانونية هذه لأغراض أخرى في الماضي، مثل الحصول على عمليات إسقاط جوي، وتوفير سيولة DEX، والإيداع في Pendle، لكن هذا ليس مهمًا. السبب في أنني أعتقد أن 500 YBTC غير قانونية بسيط للغاية: إذا كان لديك 50 مليون دولار أمريكي من BTC تحت تصرفك، فلن تتحمل قرضًا عالي الفائدة مقابل احتياجات تمويلية بقيمة 7.64 مليون دولار أمريكي.
  2. بعد أن سرق المتسللون 7.64 مليون USDC، استخدمت YALA جزءًا من YU غير القانونية للحصول على قرض بقيمة 4.9 مليون دولار أمريكي من Euler، وقدمت أيضًا بعض أموالها الخاصة، في محاولة لإعادة البروتوكول إلى المسار الصحيح. تتمثل إحدى المشكلات هنا في أن الأموال الخاصة التي أعلن عنها البروتوكول والبالغة 5.5 مليون دولار أمريكي + القرض غير القانوني البالغ 4.9 مليون دولار أمريكي يتجاوزان إجمالي فجوة التمويل البالغة 7.64 مليون دولار أمريكي، وهناك العديد من الاحتمالات المحتملة، مثل تضخيم قيمة 5.5 مليون دولار أمريكي، أو إعادة جزء من قرض Euler إلى مزود 5.5 مليون دولار أمريكي.
  3. بعد القبض على المتسللين، وبسبب بعض العوامل، كانت الأموال القابلة للاسترداد أقل بكثير من 7.64 مليون دولار أمريكي، مثل 4.9 مليون دولار أمريكي المذكورة سابقًا (مع الأخذ في الاعتبار إجراءات التصرف، فإن الأموال القابلة للاسترداد الحقيقية أقل). في هذه الحالة، سيظل بروتوكول YALA يتحمل خسارة تزيد عن 2.7 مليون دولار أمريكي. في هذه الحالة، اختار العنوان A التخلف عن السداد، ونقل الخسارة إلى Euler، ولكن على حساب إفلاس بروتوكول YALA والتوقف عن العمل.
  4. من هو المحرض؟ كما ذكرنا سابقًا، يتم التحكم في أكثر من 99٪ من YALA وYU من قبل ثلاثة عناوين (بالإضافة إلى مودع bfBTC). لم يكن لدى العنوان B والعنوان C أي تدفقات صافية داخلة أو خارجة من YU، ولم يكن لهما أي علاقة بالحادث بأكمله. لن يتعرض مودعو BTC أيضًا لخسائر، فهم بحاجة فقط إلى سداد YU واستعادة BTC الخاص بهم. الخاسرون هم حاملو YU وأصولها المشتقة، بالإضافة إلى مودعي Euler. وتدفقت هذه الأموال إلى العنوان A، والمستفيدون النهائيون هم فريق YALA، الذين نقلوا الخسارة إلى المستخدمين، وحتى إذا قام الفريق بتهريب مبلغ 4.9 مليون دولار أمريكي المصادرة قضائيًا، فسيظلون يكسبون منه. بالطبع، كل ما سبق يعتمد على أن التخمين صحيح، أي أن العنوان A ينتمي إلى فريق YALA.

تحذير بالمخاطر: تعكس هذه المقالة وجهات نظر الكاتب الشخصية فقط، ولا تمثل سوى مصدر مرجعي. كما أنها لا تُعَد نصيحة استثمارية أو توجيهًا ماليًا، ولا تُعبّر عن موقف منصة Markets.com.عند التفكير في تداول الأسهم، ومؤشرات الأسهم، والفوركس (العملات الأجنبية)، والسلع، والتنبؤ بأسعارها، فتذكر أن تداول عقود الفروقات ينطوي على درجة كبيرة من المخاطرة وقد ينتج عنه تكبد خسائر فادحة.أي أداء في الماضي لا يشير إلى أي نتائج مستقبلية. المعلومات المقدمة هي لأغراض معلوماتية فقط، ولا تشكل مشورة استثمارية. تداول عقود فروقات العملات الرقمية ومراهنات فروقات الأسعار محظور لكل العملاء الأفراد في بريطانيا.

آخر الأخبار

الاثنين, 30 آذَار 2026

Indices

تحليل سعر صرف الدرهم الإماراتي اليوم | تحويل من دولار الى درهم، سعر الدرهم مقابل الريال السعودي — 30 مارس 2026

الأحد, 29 آذَار 2026

Indices

أسعار الذهب اليوم في 30 مارس 2026: سعر الذهب الفوري، سعر اونصة الذهب بالدولار، اسعار الذهب اليوم فى الامارات عيار 21

الأحد, 29 آذَار 2026

Indices

تحليل سعر صرف الجنيه المصري اليوم | الدولار مقابل الجنيه المصري، الجنيه المصري مقابل الدرهم الإماراتي — 30 مارس 2026

الخميس, 26 آذَار 2026

Indices

أسعار الذهب اليوم في 27 مارس 2026: سعر الذهب الفوري، سعر الأونصة بالدولار، اسعار الذهب اليوم فى الامارات عيار 21

الخميس, 26 آذَار 2026

Indices

سعر الفضة اليوم 27 مارس 2026: سعر الفضة الفوري وسعر الأونصة، اسعار الفضة اليوم في الامارات

الأربعاء, 25 آذَار 2026

Indices

أسعار الذهب اليوم في 26 مارس 2026: سعر الذهب الفوري، سعر الأونصة بالدولار، وسعر الذهب عيار 24

الأربعاء, 25 آذَار 2026

Indices

أسعار الفضة اليوم 26 مارس 2026: سعر الفضة الفوري وسعر الأونصة

الثلاثاء, 24 آذَار 2026

Indices

أسعار الذهب اليوم في 25 مارس 2026: سعر الذهب الفوري، سعر الأونصة بالدولار، وسعر الذهب عيار 24

الثلاثاء, 24 آذَار 2026

Indices

أسعار الفضة اليوم 25 مارس 2026: سعر الفضة الفوري وسعر الأونصة

الاثنين, 23 آذَار 2026

Indices

أسعار الذهب اليوم في 24 مارس 2026: سعر الذهب الفوري، سعر الأونصة بالدولار، وسعر الذهب عيار 24