هذا الأمر فكرت فيه بالفعل لفترة—ليس لأن المبلغ كبير، بل لأن صياغة إعلانين رسميين كانت مختلفة جدًا.
عندما رأيت الإعلان الأول في 17 يناير، قال Dusk: «ظهرت أنشطة غير معتادة في محفظة الفريق» و«لم تتأثر أموال المستخدمين». قرأتُه ثم مررتُ عليه بسرعة، وظننت أن المشكلة ليست كبيرة. إلى أن صدر في 10 مارس تقريرٌ مفصّل، عندها أدركت أن الأمر أعقد بكثير مما كنت أتصور.
تم تحويل 10,000 قطعة DUSK، و89,200، و2,742,000، و8,060,000—واحدة تلو الأخرى، إلى أن تجاوز الإجمالي أكثر من 10 ملايين قطعة. كانت محاولة الجسر الأخيرة البالغة 8,910,000 قطعة هي التي تم إيقافها فورًا، بعدما تم إغلاق الجسر بشكل طارئ.
أكثر ما يستحق التأمل بالنسبة لي ليس عبارة «هل كان هناك هجوم؟»، بل الفجوة الكبيرة بين أسلوب رد الفريق في البداية والتفاصيل التي تم الإفصاح عنها لاحقًا. إذا نظرنا فقط إلى الإعلان الأول، تكون الانطباعات: «حالات شذوذ بسيطة جدًا، وتمت السيطرة عليها بالفعل». لكن بعد الاطلاع على تقرير ما بعد الحادث، عرفت أن محفظة التوقيع تم اختراقها، وأن الأموال تم تحويلها، كما تم تحويل جزء منها عبر السلسلة إلى BSC. هذه المعلومات ليست متناقضة، لكنها تترك انطباعًا مختلفًا تمامًا.
بعد ذلك، قام الفريق بعزلٍ وتعزيزاتٍ إضافية، وفصل التوقيعات والمحالجة الخاصة بالحدث والاتصالات الشبكية عن بعضها، وأضاف إلى حالة المعاملة إدارة واضحة لدورة حياتها. تشير هذه الإجراءات اللاحقة إلى أنهم حاولوا بالفعل سد نقاط الضعف في البنية. لكن يراودني سؤال: إذا كان الإعلان الأول قد أوضح منذ البداية أن «المهاجم حصل على صلاحية الوصول إلى محفظة التوقيع، وأن ملايين القطع قد تم تحويلها»، فكيف كان يمكن أن يتفاعل السوق؟ ربما كان اختيار الصياغة الأكثر حذرًا بهدف منع الذعر، أو للإبقاء على استقرار الأوضاع مؤقتًا قبل إجراء التحقيق. هذا الاختيار بحد ذاته يُعد استراتيجية تواصل؛ لا توجد استراتيجية صحيحة أو خاطئة بشكل مطلق، لكن بالنسبة لمن يهتم بالأمن، فإن الفارق بين «عدم ذكر الأمر» و«ذكره» أكبر بكثير من مجرد تكلفة تواصل واحدة.
أنا ما زلت أراقب أمرين: أولًا، بعد ذلك هل واصل Dusk الإفصاح بشكل دوري عن تقدم نتائج وتدقيقات الأمن؟ وثانيًا، في الأحداث اللاحقة، هل سيصبح إفصاح الفريق عن معلومات المخاطر أكثر تقديمًا وأكثر شفافية؟ يمكن سد فجوات البنية الأمنية، لكن هل يمكن أن تتزامن أنماط التواصل للتغيير أيضًا؟ قد يكون هذا أصعب من بضعة أسطر من الكود.
#dusk $DUSK @Dusk
عندما رأيت الإعلان الأول في 17 يناير، قال Dusk: «ظهرت أنشطة غير معتادة في محفظة الفريق» و«لم تتأثر أموال المستخدمين». قرأتُه ثم مررتُ عليه بسرعة، وظننت أن المشكلة ليست كبيرة. إلى أن صدر في 10 مارس تقريرٌ مفصّل، عندها أدركت أن الأمر أعقد بكثير مما كنت أتصور.
تم تحويل 10,000 قطعة DUSK، و89,200، و2,742,000، و8,060,000—واحدة تلو الأخرى، إلى أن تجاوز الإجمالي أكثر من 10 ملايين قطعة. كانت محاولة الجسر الأخيرة البالغة 8,910,000 قطعة هي التي تم إيقافها فورًا، بعدما تم إغلاق الجسر بشكل طارئ.
أكثر ما يستحق التأمل بالنسبة لي ليس عبارة «هل كان هناك هجوم؟»، بل الفجوة الكبيرة بين أسلوب رد الفريق في البداية والتفاصيل التي تم الإفصاح عنها لاحقًا. إذا نظرنا فقط إلى الإعلان الأول، تكون الانطباعات: «حالات شذوذ بسيطة جدًا، وتمت السيطرة عليها بالفعل». لكن بعد الاطلاع على تقرير ما بعد الحادث، عرفت أن محفظة التوقيع تم اختراقها، وأن الأموال تم تحويلها، كما تم تحويل جزء منها عبر السلسلة إلى BSC. هذه المعلومات ليست متناقضة، لكنها تترك انطباعًا مختلفًا تمامًا.
بعد ذلك، قام الفريق بعزلٍ وتعزيزاتٍ إضافية، وفصل التوقيعات والمحالجة الخاصة بالحدث والاتصالات الشبكية عن بعضها، وأضاف إلى حالة المعاملة إدارة واضحة لدورة حياتها. تشير هذه الإجراءات اللاحقة إلى أنهم حاولوا بالفعل سد نقاط الضعف في البنية. لكن يراودني سؤال: إذا كان الإعلان الأول قد أوضح منذ البداية أن «المهاجم حصل على صلاحية الوصول إلى محفظة التوقيع، وأن ملايين القطع قد تم تحويلها»، فكيف كان يمكن أن يتفاعل السوق؟ ربما كان اختيار الصياغة الأكثر حذرًا بهدف منع الذعر، أو للإبقاء على استقرار الأوضاع مؤقتًا قبل إجراء التحقيق. هذا الاختيار بحد ذاته يُعد استراتيجية تواصل؛ لا توجد استراتيجية صحيحة أو خاطئة بشكل مطلق، لكن بالنسبة لمن يهتم بالأمن، فإن الفارق بين «عدم ذكر الأمر» و«ذكره» أكبر بكثير من مجرد تكلفة تواصل واحدة.
أنا ما زلت أراقب أمرين: أولًا، بعد ذلك هل واصل Dusk الإفصاح بشكل دوري عن تقدم نتائج وتدقيقات الأمن؟ وثانيًا، في الأحداث اللاحقة، هل سيصبح إفصاح الفريق عن معلومات المخاطر أكثر تقديمًا وأكثر شفافية؟ يمكن سد فجوات البنية الأمنية، لكن هل يمكن أن تتزامن أنماط التواصل للتغيير أيضًا؟ قد يكون هذا أصعب من بضعة أسطر من الكود.
#dusk $DUSK @Dusk
