تعرض شبكة Liquid لاختراق بقيمة 320 مليون دولار: ماذا حدث حقًا؟
تواجه سوق العملات المشفرة حادثًا أمنيًا كبيرًا آخر، وهذه المرة يتركز الضوء على شبكة Liquid، وهي شبكة تسوية قائمة على بيتكوين تُستخدم من قبل البورصات ومشاركين آخرين في السوق.
وفقًا للتقارير، تم سحب ما يقرب من 4,000 بيتكوين، بقيمة تبلغ حوالي 320 مليون دولار، من محفظة اتحاد (federation) Liquid. وقد مثّل السحب ما يقرب من 95% من احتياطي بيتكوين الموجود في المحفظة قبل وقوع الحادث. ولاحقًا، أوقفت Liquid المعاملات الجديدة كإجراء احترازي.
ومن المثير للاهتمام أن الحادث لا يبدو حالة بسيطة لسرقة مفاتيح خاصة. قالت Liquid إن المفتاح المستخدم في عملية السحب لم يكن مخترقًا. تم نقل الأموال عبر SideSwap، وهو مسار تسوية مُرخّص، بينما تشير المشكلة الأساسية على ما يبدو إلى الآلية المستخدمة للتحقق من عمليات peg-outs.
ومن العناصر غير المعتادة الأخرى في القصة ادعاء المهاجم. فقد حددت رسالة على السلسلة (on-chain) الفاعلين بوصفهم “قبعات بيضاء” (white hats)، ما يوحي بأنهم قد استغلوا الثغرة لمنع خسارة محتملة أكبر. ومع ذلك، لم يتم التحقق من هذا الادعاء بشكل مستقل.
وأحدث التطورات أكثر إثارة: تشير التقارير إلى أن المهاجمين عرضوا إعادة معظم الأموال بعد إصلاح الثغرة. كما قالت Blockstream إن عقد الجسور (bridge nodes) الخاصة بها تم تحديثها (patching)، ما قد يفتح الطريق أمام إعادة الأموال.
يُبرز هذا الحادث درسًا مهمًا لصناعة العملات المشفرة: التشفير القوي وحده ليس كافيًا. إذ يمكن أن تصبح منطقيات التحقق (validation logic) والجسور (bridges) وبنية الاتحاد (federation infrastructure) وآليات peg-out كلها أسطحًا حرجة لهجمات محتملة.
السؤال الكبير الآن بسيط: هل سيتم إرجاع المبلغ كاملًا البالغ 320 مليون دولار، وما الذي ستعنيه هذه الحادثة بالنسبة إلى مستوى الثقة في شبكة Liquid؟#USIranTradeTankerStrikesEscalate #ZcashRises45%WeeklyToHighestSince2016 #IMFSaysElSalvadorBTCNoPublicFunds #LiquidNetworkSuffers$320MExploit
تواجه سوق العملات المشفرة حادثًا أمنيًا كبيرًا آخر، وهذه المرة يتركز الضوء على شبكة Liquid، وهي شبكة تسوية قائمة على بيتكوين تُستخدم من قبل البورصات ومشاركين آخرين في السوق.
وفقًا للتقارير، تم سحب ما يقرب من 4,000 بيتكوين، بقيمة تبلغ حوالي 320 مليون دولار، من محفظة اتحاد (federation) Liquid. وقد مثّل السحب ما يقرب من 95% من احتياطي بيتكوين الموجود في المحفظة قبل وقوع الحادث. ولاحقًا، أوقفت Liquid المعاملات الجديدة كإجراء احترازي.
ومن المثير للاهتمام أن الحادث لا يبدو حالة بسيطة لسرقة مفاتيح خاصة. قالت Liquid إن المفتاح المستخدم في عملية السحب لم يكن مخترقًا. تم نقل الأموال عبر SideSwap، وهو مسار تسوية مُرخّص، بينما تشير المشكلة الأساسية على ما يبدو إلى الآلية المستخدمة للتحقق من عمليات peg-outs.
ومن العناصر غير المعتادة الأخرى في القصة ادعاء المهاجم. فقد حددت رسالة على السلسلة (on-chain) الفاعلين بوصفهم “قبعات بيضاء” (white hats)، ما يوحي بأنهم قد استغلوا الثغرة لمنع خسارة محتملة أكبر. ومع ذلك، لم يتم التحقق من هذا الادعاء بشكل مستقل.
وأحدث التطورات أكثر إثارة: تشير التقارير إلى أن المهاجمين عرضوا إعادة معظم الأموال بعد إصلاح الثغرة. كما قالت Blockstream إن عقد الجسور (bridge nodes) الخاصة بها تم تحديثها (patching)، ما قد يفتح الطريق أمام إعادة الأموال.
يُبرز هذا الحادث درسًا مهمًا لصناعة العملات المشفرة: التشفير القوي وحده ليس كافيًا. إذ يمكن أن تصبح منطقيات التحقق (validation logic) والجسور (bridges) وبنية الاتحاد (federation infrastructure) وآليات peg-out كلها أسطحًا حرجة لهجمات محتملة.
السؤال الكبير الآن بسيط: هل سيتم إرجاع المبلغ كاملًا البالغ 320 مليون دولار، وما الذي ستعنيه هذه الحادثة بالنسبة إلى مستوى الثقة في شبكة Liquid؟#USIranTradeTankerStrikesEscalate #ZcashRises45%WeeklyToHighestSince2016 #IMFSaysElSalvadorBTCNoPublicFunds #LiquidNetworkSuffers$320MExploit

