بعد يوم من توقف شبكة Thorchain (RUNE) عن العمل بعد تعرضها لاستغلال متعدد السلاسل بقيمة 10.8 مليون دولار، أطلق المؤسسة بوابة تعويضات بقيمة 10 ملايين دولار لبدء إعادة الأموال إلى الضحايا المعتمدين.
تسربت الأموال عبر بيتكوين (BTC)، إيثيريوم (ETH)، سلسلة BNB (BNB)، وBase، مما أثر على 12,847 محفظة.
يعتقد المساهمون في THORChain الآن أن الاستغلال قد نشأ من داخل مجموعة المدققين نفسها. في تحديث الحادث، قال الفريق إن الأدلة تشير إلى عقدة جديدة تم تدويرها قد تكون مرتبطة بالهجوم. يشتبه المحققون في أن المهاجم استغل ثغرة في تنفيذ مخطط توقيع العتبة GG20 الخاص بـ THORChain، مما أدى تدريجياً إلى تسرب ما يكفي من مواد مفتاح الخزنة لإعادة بناء مفتاح خاص وتفويض معاملات غير مصرح بها.
قال البروتوكول إن مناقشات التعافي الآن تشمل اقتطاع (slashing) السندات المرتبطة بالمُدقّقين المتأثرين، واستخدام احتياطيات السيولة المملوكة للبروتوكول (Protocol-Owned Liquidity) لامتصاص الخسائر. وبينما يمكن استئناف تحويلات RUNE بمجرد انتهاء الوقفة المؤقتة، سيظل التعطيل قائمًا بالنسبة للتداول وإجراءات مجمعات السيولة وأي عمليات حساسة أخرى حتى يقوم الشبكة بإقرار خطة أوسع لمعالجة المشكلة.
كيف انكشف الاستغلال
استهدف الهجوم طبقة توجيه السيولة عبر السلاسل في ثور تشين. تعمل ثور تشين كبروتوكول مبادلة (swap) لامركزي عبر السلاسل. يتيح للمستخدمين تبديل الأصول الأصلية (native) بما في ذلك BTC وETH وBNB، دون الحاجة إلى رموز مُلتفة (wrapped tokens) أو جسور (bridges).
يحتفظ البروتوكول بالسيولة في أقبية تُدار من قبل الشبكة على كل سلسلة مدعومة. حدد أحد المهاجمين ثغرة في منطق التوجيه واستخرج الأموال من الأقبية عبر الشبكات الأربع في الوقت ذاته. طبيعة الهجوم متعددة السلاسل هي التي دفعت إجمالي الخسارة إلى ما فوق عتبة 10 ملايين دولار. لم تتحمل أي سلسلة واحدة الضرر كاملًا.
أوقف مشغّلو ثور تشين (Thorchain) كل التداول بعد اكتشاف تدفقات خارجية غير طبيعية. تمنع الإيقاف المزيد من الاستغلال لكنها أيضًا تُجمّد أموال المستخدمين الشرعيين أثناء التحقيق.
اقرأ أيضًا: دوجكوين تدفع عند مقاومة 0.11 دولار مع اختبار حجم تداول عند 3 مليارات دولار للتعافي
بوابة التعويض
أعلنت مؤسسة ثور تشين (Thorchain Foundation) عن بوابة تعويض بقيمة 10 ملايين دولار تشمل 12,847 محفظة متأثرة عبر السلاسل الأربع. يجب على الضحايا التحقق من ملكية المحفظة قبل معالجة المطالبات. تقلل طريقة البوابة، بدلًا من الإنزال الجوي الفوري، من خطر المطالبات الاحتيالية وتمكّن الفريق من مقارنة بيانات السلسلة (on-chain) مع توقيعات المعاملات المحددة المرتبطة بالاستغلال.
لا يغطي تجمع الـ10 ملايين دولار كامل مبلغ الـ10.8 مليون دولار الذي تم استخراجه. يبقى فجوة قدرها 800 ألف دولار دون معالجة علنية. لم تؤكد المؤسسة ما إذا كانت ستُستمد أموال إضافية من خزائنها، أو من بيع رمزي (token sale) مستقبلي، أو عبر جهود تعافٍ جارية تستهدف محفظة المستغل.
اقرأ أيضًا: تتيح OpenAI للمستخدمين إدخال ChatGPT في حسابات البنوك: ما الذي يمكن أن يحدث خطأ؟
الخلفية
لدى ثور تشين تاريخ مع الثغرات. تعرض البروتوكول لهجومين رئيسيين في صيف 2021، أحدهما بحوالي 5 ملايين دولار والآخر بنحو 8 ملايين دولار. نُسب الهجومان إلى ثغرات في وحدة بيبفست (Bifrost)، التي تدير الاتصال بين شبكة ثور تشين الأساسية والسلاسل الخارجية.
في ذلك الوقت، أوقفتْ اللجنة التنفيذية الشبكة وطرحت أموالًا مجتمعية لتعويض الخسائر، ما وضع سابقة استخدام موارد الخزينة لتعويض الضحايا. وهذا النمط في 2021 يشبه ما تقوم به المؤسسة (Foundation) اليوم.
في السنوات التي تلت تلك الحوادث، خضعت ثور تشين لعمليات تدقيق أمنية واسعة وأعيد إطلاقها مع بنية أقبية (vaults) مُحَدَّثة. يشير استغلال 2026 إلى أن التوجيه عبر السلاسل ما يزال من أصعب المشكلات في أمن التمويل اللامركزي، حتى بعد عدة دورات تدقيق.
اقرأ أيضًا: لماذا لم تؤدِّ كومة الستيبلاكوين (Stablecoin) البالغة 322 مليار دولار إلى إطلاق صعودٍ كان المتداولون يتوقعونه
مخاطر البروتوكول في التمويل اللامركزي عبر السلاسل (Cross-Chain DeFi)
بنية ثور تشين (Thorchain) معقدة بطبيعتها مقارنةً ببروتوكولات السلاسل الواحدة. كل سلسلة بلوكتشين إضافية يدعمها البروتوكول تزيد سطح الهجوم. يدعم البروتوكول حاليًا أكثر من اثنتي عشرة سلسلة. وتتطلب كل عملية تكامل منطقًا مخصصًا للأقبية (vaults) ومحولًا (connector) من خلال بيبفست (Bifrost).
يمكن لخلل في أي موصل (connector) واحد أن يُعرِّض أرصدة جميع الأقبية المتصلة للخطر إذا فشلت طبقة التوجيه في عزل الضرر. هذه هي المقايضة الأساسية في التصميم الأصلي عبر السلاسل (native cross-chain). الجسور التي تعتمد رموزًا مُلتفة مثل تلك المستخدمة في البروتوكولات الأقدم تنقل مخاطر خاصة بالسلسلة إلى عقد الجسر نفسه. تُلغي المقاربة الأصلية في ثور تشين مخاطر الرموز المُلتفة لكنها تُركز مخاطر التوجيه داخل قاعدة كودها الخاصة.
لاحظ باحثون في مجال الأمن أن بروتوكولات عبر السلاسل التي تُعالج أكثر من 500 مليون دولار في القيمة الإجمالية المُقفلة (TVL) تتطلب اختباراتًا خصومية مستمرة، وليس مجرد تدقيقات دورية من طرف ثالث. كانت TVL الخاصة بثر تشين ضمن هذه الفئة قبل الإيقاف.
اقرأ أيضًا: سلسلة BNB تتقدم في سباق RWA لعام 2026 مع قفزة في عدد الحَامِلين بنسبة 567%
ما الذي يأتي بعد ذلك
سيبقى إيقاف الشبكة قائمًا حتى تؤكد المؤسسة (Foundation) أن الثغرة قد تم إصلاحها. لم يُنشر جدول زمني لبدء التشغيل مجددًا. ستعمل بوابة التعويض بالتوازي مع مراجعة الأمان. وبمجرد التحقق من الإصلاح عبر اثنين على الأقل من مدققين مستقلين، فمن المحتمل أن تحدد عملية تصويت حوكمة بين حَمَلة/مُراهنات RUNE متى يستأنف التداول.
قد تستغرق العملية أيامًا أو عدة أسابيع، اعتمادًا على تعقيد الإصلاح. ينبغي على المستخدمين المتأثرين متابعة قنوات ثور تشين الرسمية للحصول على تعليمات الوصول إلى البوابة ومواعيد إغلاق المطالبات.
اقرأ التالي: مدير تقنية ليدجر (Ledger CTO) يبرز مخاطر MPC بعد ضربة قبو ثور تشين بقيمة 10.8 مليون دولار
