﻿---
title: "هجوم الحوكمة"
description: "يحصل هجوم الحوكمة على قوة تصويت أو تنفيذ كافية لتمرير تغييرات ضارة عبر مسار الحوكمة المصرح به في البروتوكول."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# هجوم الحوكمة

> لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.

<a id="answer"></a>

## الإجابة المباشرة

يحصل هجوم الحوكمة على قوة كافية للتصويت أو تقديم الاقتراحات أو إلغائها أو تنفيذها، فيجعل البروتوكول ينفذ إجراء ضارا عبر مسار الحوكمة المصرح به. قد تجتاز الاستدعاءات جميع فحوص العقود الذكية. يكمن الخلل في أن النظام جعل الاستيلاء على التحكم أرخص أو أسرع أو أقل خضوعا للمساءلة من القيمة الموضوعة تحت ذلك التحكم.

قد تأتي قوة التصويت من رموز مملوكة أو أصوات مفوضة أو رموز مقترضة أو ناخبين حصلوا على رشاوى أو مفاتيح مخترقة أو أدوار مميزة في عقد الحوكمة والقفل الزمني. تمنع نقاط التحقق التاريخية استخدام الرصيد نفسه للتصويت مجددا بعد نقله، وقد تحبط الاقتراض الذي يحدث بعد اللقطة. لكنها لا تمنع الأصوات المكتسبة قبل اللقطة أو تركيز التفويض أو قواعد النصاب الضعيفة أو اختراق المنفذ.

ليس كل اقتراح غير محبوب هجوما، فالحوكمة موجودة لتغيير القواعد. السؤال الأمني هو ما إذا كان طرف ما قد حصل على تحكم غير متناسب أو مؤقت، أو أخفى الأثر القابل للتنفيذ أو عرضه بصورة مضللة، أو تجاوز حدا معلنا للسلطة. ينبغي مراجعة الاستدعاءات الفعلية وأرخص مسار إلى القوة الحاسمة والوقت المتاح للاستجابة وأقصى قيمة أو تحكم يمكن الوصول إليه بعد التنفيذ.

<a id="mechanism"></a>

## آلية العمل

1. ارسم مسار السلطة من أصل التصويت، عبر التفويض ونقاط التحقق، إلى عقد الحوكمة والقفل الزمني ومسؤول الوكيل والخزانة وأدوار الطوارئ والعقود المستهدفة. واجهة الحوكمة ليست خريطة الصلاحيات.
2. ثبت الشبكة وعناوين العقود وإصدارات التنفيذ ونمط الساعة واللقطة وعتبة الاقتراح وحساب النصاب وقاعدة عد الأصوات وتأخير التصويت ومدته وتأخير قائمة الانتظار والانتهاء وحقوق الإلغاء وأدوار التنفيذ.
3. أعد بناء قوة التصويت عند اللقطة الدقيقة باستخدام قراءات تاريخية مثل `getPastVotes`. اجمع العناوين التي يتحكم فيها طرف واحد أو ينسقها، وافصل رصيد الرموز عن وزن التصويت المفوض.
4. فك ترميز كل إجراء: `targets` و`values` و`calldatas` و`descriptionHash`. حلل الوكلاء ومحددات الدوال، وافحص الاستدعاءات المجمعة، وقارن الحمولة القابلة للتنفيذ بالوصف المقروء.
5. أعد إنتاج إنشاء الاقتراح والتصويت وإدراجه في القائمة وتنفيذه على تفرع. قارن قبل التنفيذ وبعده الأرصدة والملكية والأدوار والموافقات والتنفيذات وإعدادات الأوراكل ومعايير الضمان وأي دالة أصبح الوصول إليها ممكنا.
6. قدر أرخص مسار للتحكم عبر الشراء الفوري وأسواق الإقراض والسيولة الخاطفة والقروض خارج البورصة والتفويض وحوافز التصويت والتحوط بالمشتقات واختراق المفاتيح والاستيلاء على الأدوار المميزة. أدرج الرسوم والانزلاق والضمان وخسائر الخروج ومدة بقاء رأس المال ملتزما.
7. اختبر مسار الاستجابة. تحقق ممن يستطيع الإلغاء أو الإيقاف، وما الأدلة المطلوبة، وهل يمكن إتمام الإجراء ضمن التأخير، وأين يحصل المستخدمون على الإشعارات الرسمية، وكيف تستأنف الحوكمة من دون ترك مفتاح طوارئ غير محدود.

يمر عقد حوكمة الرموز عادة بمراحل الاقتراح والتأخير واللقطة والتصويت والنجاح أو الرفض وقائمة الانتظار والقفل الزمني والتنفيذ. تختلف القواعد الدقيقة باختلاف التنفيذ. تتيح نقاط التحقق المشابهة لـ ERC-5805 الاستعلام عن وزن التصويت المفوض في وقت سابق، وقد تستخدم الساعة أرقام الكتل أو الطوابع الزمنية. يجب استخدام الساعة والإعدادات المنشورة فعليا، لا افتراض أن المدة المعروضة أو رصيد الرموز مرجع نهائي.

ينشئ القفل الزمني مهلة إخطار دنيا، لكنه لا يحكم على النية ولا يجعل الحمولة آمنة. كما أن أدوار مقدم الاقتراح والمنفذ والملغي والمسؤول فيه صلاحيات حساسة. إذا استطاع مسؤول خارجي تجاوز التأخير، فالقفل الزمني ليس السلطة النهائية. وإذا لم يستطع أحد إلغاء إجراء ضار في قائمة الانتظار، فلن يمنع اكتشافه وحده التنفيذ.

<a id="example"></a>

## أمثلة محلولة

- **الاستحواذ عند ضعف المشاركة.** لدى بروتوكول `100 million` رمز إجمالا و`40 million` متداولة. يحتاج الاقتراح إلى `2 million` صوت مشارك، وأصوات مؤيدة أكثر من المعارضة، وقفل زمني مدته `6-hour`. يشتري طرف `1.2 million` صوت ويتلقى `1 million` صوت مفوض. تبلغ الأصوات المعارضة `0.8 million`، ولذلك تمرر أصواته المؤيدة البالغة `2.2 million` استدعاء يستطيع تحويل `15 million USDC` من الخزانة. يسيطر الطرف على `2.2 / 100 = 2.2%` من العرض الكلي و`2.2 / 40 = 5.5%` من العرض المتداول، لكنه يملك `2.2 / 3.0 = 73.3%` من الأصوات المدلى بها. العوامل الحاسمة هي المشاركة والتفويض والنصاب وسلطة الحمولة والتأخير، لا شعار `51%`.
- **حد اللقطة.** إذا قرئ وزن التصويت من الرصيد الحالي وكان التنفيذ فوريا، أمكن لمعاملة واحدة أن تقترض الرموز وتصوت وتنفذ ثم تسددها. تمنع قراءة وزن تاريخي ثابت من وقت سابق للتصويت هذا المسار في المعاملة نفسها. يظل رأس المال المقترض أو المفوض قبل اللقطة صالحا، ولذلك يبقى تأخير الاقتراح ونافذة اكتساب الأصوات القابلة للرصد جزءا من الدفاع.
- **Beanstalk في 17 أبريل 2022.** أفادت Beanstalk Farms بأن مهاجما استخدم قرضا خاطفا لاستغلال آلية حوكمة البروتوكول وسرق ما يقارب `$77 million` من أصول مستخدمين غير تابعة لـ Beanstalk. توضح الحادثة أن السيولة الخاطفة وسيلة تمويل، بينما يتمثل الضعف الحاسم في السماح لقوة اقتصادية مؤقتة بالوصول إلى صلاحيات تنفيذ عالية القيمة.

<a id="risks"></a>

## المخاطر والضوابط

- **تركيز القوة الفعلية.** قس المفوضين والكيانات المنسقة، لا عناوين الحائزين فقط. انشر حصة أكبر المفوضين وتوزيع المشاركة والاعتماد على المؤسسات والأمناء وصناع السوق والممثلين.
- **ضعف قواعد الاقتراح والنصاب.** قارن العتبات بقوة التصويت النشطة والعرض القابل للاقتراض وقيمة الخزانة المعرضة. استخدم متطلبات منفصلة للمعايير الروتينية وللترقيات أو التحويلات عالية الأثر.
- **لقطات غير آمنة.** استخدم نقاط تحقق تاريخية ثابتة وساعة مشتركة بين رمز التصويت وعقد الحوكمة. اترك تأخيرا كافيا قبل اللقطة كي يظهر التراكم أو التفويض غير المعتاد.
- **تصويت متأخر أو مفاجئ.** فكر في تمديد أدنى عندما يتحقق النصاب قرب الموعد النهائي، وراقب تغيرات التفويض الكبيرة طوال دورة الاقتراح.
- **حمولات غامضة.** انشر الاستدعاءات المفكوكة والمحاكاة المستقلة. افصل الإجراءات الخطرة غير المترابطة حتى لا يخفي بند سليم تغيير مسؤول أو تحويل خزينة.
- **تأخير تنفيذ غير كاف.** اضبط القفل الزمني بحسب الأثر وانشر العمليات المدرجة. يجب أن تتيح المهلة المراجعة والتنبيهات والإلغاء أو الإيقاف ومسار خروج موثوقا للمستخدم.
- **أدوار طوارئ مفرطة.** قيد الحراس بحسب الدالة والقيمة والمدة ومعيار المراجعة. افصح عن الأعضاء والعتبات والتناوب والأدلة المطلوبة وإجراءات العزل والاستئناف.
- **مسارات ترقية غير مراجعة.** تتبع مسؤولي الوكلاء والإشارات ومهيئات التنفيذ ومسارات النشر القابلة للتحول والعقود التي يمكن ترقيتها بعد اكتساب الصلاحية.
- **خطر التنفيذ عبر الشبكات.** تحقق من عقد الحوكمة والرسالة في المصدر، وامنع إعادة الإرسال، وقيد دوال الهدف، وأضف تأخيرا محليا للاستدعاءات الحساسة، وحدد السلوك عند تعطل الجسر أو إيقافه.
- **مراقبة غير كافية.** أنشئ تنبيهات لإنشاء الاقتراحات وتركيز الأصوات وتغير النصاب والإدراج والإلغاء وتغيرات الحالة المفكوكة والترقيات ومنح الأدوار والموافقات وتدفقات الخزانة الخارجة.
- **فشل الاستجابة للحوادث.** تدرب على الاقتراحات الضارة وفقدان الموقعين واختراق الواجهة وتعطل الجسر والإيقاف الخاطئ. سجل من يقرر ويتواصل ويوقع ويتحقق ويعيد التشغيل بأمان.
- **قيمة معرضة للخطر بلا حد.** قيد تحويلات الخزانة الفردية والمتراكمة ونطاق الترقية والسك وتغييرات الضمان والموافقات. يجب ألا يمنح نجاح التصويت الحوكمة سلطة غير محدودة تلقائيا.

ينبغي أن تكون نتيجة المراجعة سجل تحكم قابلا لإعادة الإنتاج: كل إجراء مميز ومن يتحكم فيه والأصوات أو المفاتيح المطلوبة وأقرب وقت للتنفيذ ومسار الإلغاء ومصدر المراقبة وأقصى قيمة يمكن بلوغها. أعد حسابه بعد الترقيات وتوزيعات الرموز وتغيرات التفويض وهجرات الجسور أو التحولات الكبيرة في السيولة والمشاركة.

<a id="misconceptions"></a>

## مفاهيم شائعة خاطئة

- **"يحتاج المهاجم إلى 51% من إجمالي العرض."** تعتمد معظم الأنظمة على الأصوات المفوضة أو المشاركة والنصاب وقاعدة النجاح. قد تكلف السيطرة الحاسمة أقل بكثير من نصف العرض.
- **"تلغي اللقطات هجمات الحوكمة."** تمنع بعض صور إعادة استخدام الأصوات أو الاقتراض في اللحظة الأخيرة، لكنها لا تمنع الاقتراض المبكر أو الشراء أو تركيز التفويض أو الرشوة أو اختراق المفاتيح المميزة.
- **"يثبت نجاح التصويت على السلسلة شرعية الاقتراح."** يثبت فقط استيفاء شروط الشفرة، ولا يثبت مطابقة الوصف للحمولة أو أن النتيجة آمنة وعادلة وضمن الالتزامات العامة.
- **"كلما طال القفل الزمني كان أكثر أمانا."** لا يفيد إلا إذا أمكن خلاله الرصد والتحليل والإلغاء أو الإيقاف والتواصل والخروج. وقد يعيق التأخير المفرط الصيانة العاجلة.
- **"إضافة مجلس أمني تحل مخاطر الحوكمة."** قد يسرع المجلس الاستجابة لكنه ينشئ مسار تحكم آخر. يجب إدراج سلطته ومساءلته وعزله وأوجه فشله في نموذج التهديد نفسه.

<a id="related"></a>

## موضوعات ذات صلة

- [صانع السوق الآلي AMM](/ar/crypto/amm/)
- [DAO](/ar/crypto/dao/)
- [القرض الخاطف](/ar/crypto/flash-loan/)
- [رمز الحوكمة](/ar/crypto/governance-token/)
- [المحفظة الساخنة](/ar/crypto/hot-wallet/)

<a id="sources"></a>

## المصادر

- [Governance](https://docs.openzeppelin.com/contracts/5.x/api/governance) - OpenZeppelin Documentation (تاريخ الاطلاع: 2026-08-20)
- [ERC-5805: Voting with delegation](https://eips.ethereum.org/EIPS/eip-5805) - Ethereum Improvement Proposals (تاريخ الاطلاع: 2026-08-20)
- [Compound v2 Governance](https://docs.compound.finance/v2/governance/) - Compound Documentation (تاريخ الاطلاع: 2026-08-20)
- [Beanstalk Governance Exploit](https://bean.money/blog/beanstalk-governance-exploit) - Beanstalk Farms (تاريخ الاطلاع: 2026-08-20)

Source: https://wiki.fcontext.com/ar/crypto/governance-attack/index.mdx
