أغلى عملية اختراق “قبعة بيضاء” في تاريخ التشفير.
نهاية عملية سرقة 4000 قطعة BTC من Liquid.
تمت إعادة 85%.
لكن تمت سرقة “إكرامية” بقيمة 47 مليون دولار.
---
في تمام ساعات هذا الفجر.
سلسلة Liquid Network الجانبية الأقدم من نوعها التابعة لـ Blockstream.
مرّت خلال 48 ساعة مثيرة للهلع.
تم تفريغ 95% من الخزينة. 4,000 قطعة BTC، أي ما يقارب 320 مليون دولار.
قام المتسللون بإرجاع 3,400 قطعة BTC عند البلوك 965,950.
وفي الوقت نفسه تركوا لأنفسهم 598.5 قطعة BTC، أي نحو 47.2 مليون دولار.
مكافأة بأثمان فلكية.
---
فهل كانت هذه مغامرة قبعة بيضاء لإنقاذ النظام البيئي، أم أنها ابتزاز على السلسلة تحت غطاء تقني؟
سرد شامل للحادثة.
---
ثغرة قاتلة: لم تكن تسريب مفاتيح خاصة، بل “طباعة عملة من لا شيء”.
يعتقد الكثيرون أن المشكلة كانت سرقة مفاتيح خاصة متعددة التوقيعات.
لكن الأمر أشد من ذلك.
في كود المصدر المفتوح الأساسي لـ Liquid ضمن معاملات الخصوصية “إثبات النطاق” ظهر خلل منطقي خطير في “تخزين مؤقت للتحقق من إثبات النطاق”.
لم يستخدم المتسلل أي مفاتيح خاصة.
استغل خلل التحقق من التخزين المؤقت، فقام بصك L-BTC مزيف غير مدعوم بالضمانات من العدم.
ثم مرّر العملية عبر SideSwap بالطريقة المعتادة لخطوات Peg-out.
وخدع التواقيع المتعددة الصادرة عن الجهة الاتحادية بأكملها.
وبشكل دفعة واحدة سحب 4,000 قطعة BTC حقيقية كانت خامدة في خزينة الشبكة الرئيسية للبيتكوين.
---
مواجهة على السلسلة: 11 جولة من OP_RETURN ومحادثات PGP.
بعد نجاح طلب السحب، لم يهرب المتسلل لغسل الأموال.
ترك على السلسلة عبارة:
“we are whitehats. contact us on chain.”
وخلال الـ 24 ساعة التالية، أجرى الطرفان 11 جولة من الحوار على الشبكة الرئيسية للبيتكوين.
المتسلل كان شديد الخبرة.
استخدم OP_RETURN لإرسال مفاتيح PGP العامة وإرشادات التشفير.
وأرسل للجهة الرسمية إنذارًا نهائيًا:
“يجب إصلاح التصحيحات على مستوى الشبكة بالكامل، والانتهاء من ترقية العقد والتحقق منها؛ عندها فقط سأقوم بإرجاع الأموال.”
---
إرجاع على مستوى القرن: معاملات التقسيم في البلوك 965,950.
هذا الصباح، وبعد أن أكدت Blockstream ترقية عقد الجسر.
بث المتسلل المعاملة:
Tx: a6d697a25266ce3c78774fd1d75f896b7af522ada209b0f6228ea497bc49a46d
• 3,400 قطعة BTC (85%) عادت إلى خزينة الاتحاد بالطريق نفسه
• 598.5 قطعة BTC (15%، نحو 47.2 مليون دولار) انتقلت إلى عنوان جديد للمتسلل
بل حتى مطور النواة في Bitcoin Core، Peter Todd، راقب هذه الصفقة على Mempool وسارع إلى تسريعها.
---
انفجار في أروقة مجتمع السلسلة: هل هذا قبعة بيضاء أم ابتزاز؟
المدير التنفيذي للأمن لدى MetaMask @tayvano_ يطلق هجومًا حادًا:
“تمت ولادة قاعدة جديدة داخل الدائرة: إذا اقتحمت النظام أولًا، ثم أعدت 85% لاحقًا، هل يمكنك إجبار نفسك على أخذ 15% كعمولة قانونية؟ عند الإعلان عن ثغرة بطريقة قبعة بيضاء بشكل طبيعي، أليست المكافأة التي تُمنح تساوي 0؟”
كما طرح Jimmy Song سؤالًا مماثلًا:
“هذه الفدية/المكافأة الفلكية المكونة من 600 قطعة BTC، في النهاية هل ستقوم Blockstream بدفعها من جيبها لتغطية النقص، أم أن مزوّدي السيولة في Liquid يتحملون خسارة نسبة 15%؟”
---
تأملات: تحطّم أسطورة السلسلة الجانبية “الأرثوذكسية” في البيتكوين؟
على مدار السنوات الماضية، كان مؤيدو Bitcoin Maxi يسخرون من أن جسور التشفير عبر السلاسل في إيثيريوم مليئة بثغرات تعدد التوقيعات.
لكن الآن، حتى Liquid، السلسلة الجانبية الفيدرالية الأكثر قوة من ناحية الخلفية التقنية والأكثر “أصولية” بين فرق التطوير، كادت أن تُفني الخزينة تقريبًا بسبب خلل في الكاش (التخزين المؤقت) على المستوى الأساسي.
ويثبت هذا مجددًا القاعدة الحديدية الوحيدة التي لا تتغير في عالم التشفير:
مهما كانت الأمور—L2 أو السلاسل الجانبية أو جسور عبر السلاسل—إذا تم إدخال آلات حالات معقدة واتحاد متعدد التوقيعات، فلن توجد أبدًا “أمان مطلق”.
حاليًا، تقوم Blockstream بتنظيم تنسيق لإعادة تشغيل عقد الشبكة على نطاق واسع (Restart).
كيف ترى هذه الـ 47 مليون دولار التي تركها المتسلل: هل ينبغي تعريفها على أنها “مكافأة قبعة بيضاء شرعية أنقذت 300 مليون دولار”، أم أنها “اختطاف وفرض سلب على السلسلة” يفتح سابقة سيئة؟
$BTC #Bitcoin #LiquidNetwork #链上安全 #白帽
نهاية عملية سرقة 4000 قطعة BTC من Liquid.
تمت إعادة 85%.
لكن تمت سرقة “إكرامية” بقيمة 47 مليون دولار.
---
في تمام ساعات هذا الفجر.
سلسلة Liquid Network الجانبية الأقدم من نوعها التابعة لـ Blockstream.
مرّت خلال 48 ساعة مثيرة للهلع.
تم تفريغ 95% من الخزينة. 4,000 قطعة BTC، أي ما يقارب 320 مليون دولار.
قام المتسللون بإرجاع 3,400 قطعة BTC عند البلوك 965,950.
وفي الوقت نفسه تركوا لأنفسهم 598.5 قطعة BTC، أي نحو 47.2 مليون دولار.
مكافأة بأثمان فلكية.
---
فهل كانت هذه مغامرة قبعة بيضاء لإنقاذ النظام البيئي، أم أنها ابتزاز على السلسلة تحت غطاء تقني؟
سرد شامل للحادثة.
---
ثغرة قاتلة: لم تكن تسريب مفاتيح خاصة، بل “طباعة عملة من لا شيء”.
يعتقد الكثيرون أن المشكلة كانت سرقة مفاتيح خاصة متعددة التوقيعات.
لكن الأمر أشد من ذلك.
في كود المصدر المفتوح الأساسي لـ Liquid ضمن معاملات الخصوصية “إثبات النطاق” ظهر خلل منطقي خطير في “تخزين مؤقت للتحقق من إثبات النطاق”.
لم يستخدم المتسلل أي مفاتيح خاصة.
استغل خلل التحقق من التخزين المؤقت، فقام بصك L-BTC مزيف غير مدعوم بالضمانات من العدم.
ثم مرّر العملية عبر SideSwap بالطريقة المعتادة لخطوات Peg-out.
وخدع التواقيع المتعددة الصادرة عن الجهة الاتحادية بأكملها.
وبشكل دفعة واحدة سحب 4,000 قطعة BTC حقيقية كانت خامدة في خزينة الشبكة الرئيسية للبيتكوين.
---
مواجهة على السلسلة: 11 جولة من OP_RETURN ومحادثات PGP.
بعد نجاح طلب السحب، لم يهرب المتسلل لغسل الأموال.
ترك على السلسلة عبارة:
“we are whitehats. contact us on chain.”
وخلال الـ 24 ساعة التالية، أجرى الطرفان 11 جولة من الحوار على الشبكة الرئيسية للبيتكوين.
المتسلل كان شديد الخبرة.
استخدم OP_RETURN لإرسال مفاتيح PGP العامة وإرشادات التشفير.
وأرسل للجهة الرسمية إنذارًا نهائيًا:
“يجب إصلاح التصحيحات على مستوى الشبكة بالكامل، والانتهاء من ترقية العقد والتحقق منها؛ عندها فقط سأقوم بإرجاع الأموال.”
---
إرجاع على مستوى القرن: معاملات التقسيم في البلوك 965,950.
هذا الصباح، وبعد أن أكدت Blockstream ترقية عقد الجسر.
بث المتسلل المعاملة:
Tx: a6d697a25266ce3c78774fd1d75f896b7af522ada209b0f6228ea497bc49a46d
• 3,400 قطعة BTC (85%) عادت إلى خزينة الاتحاد بالطريق نفسه
• 598.5 قطعة BTC (15%، نحو 47.2 مليون دولار) انتقلت إلى عنوان جديد للمتسلل
بل حتى مطور النواة في Bitcoin Core، Peter Todd، راقب هذه الصفقة على Mempool وسارع إلى تسريعها.
---
انفجار في أروقة مجتمع السلسلة: هل هذا قبعة بيضاء أم ابتزاز؟
المدير التنفيذي للأمن لدى MetaMask @tayvano_ يطلق هجومًا حادًا:
“تمت ولادة قاعدة جديدة داخل الدائرة: إذا اقتحمت النظام أولًا، ثم أعدت 85% لاحقًا، هل يمكنك إجبار نفسك على أخذ 15% كعمولة قانونية؟ عند الإعلان عن ثغرة بطريقة قبعة بيضاء بشكل طبيعي، أليست المكافأة التي تُمنح تساوي 0؟”
كما طرح Jimmy Song سؤالًا مماثلًا:
“هذه الفدية/المكافأة الفلكية المكونة من 600 قطعة BTC، في النهاية هل ستقوم Blockstream بدفعها من جيبها لتغطية النقص، أم أن مزوّدي السيولة في Liquid يتحملون خسارة نسبة 15%؟”
---
تأملات: تحطّم أسطورة السلسلة الجانبية “الأرثوذكسية” في البيتكوين؟
على مدار السنوات الماضية، كان مؤيدو Bitcoin Maxi يسخرون من أن جسور التشفير عبر السلاسل في إيثيريوم مليئة بثغرات تعدد التوقيعات.
لكن الآن، حتى Liquid، السلسلة الجانبية الفيدرالية الأكثر قوة من ناحية الخلفية التقنية والأكثر “أصولية” بين فرق التطوير، كادت أن تُفني الخزينة تقريبًا بسبب خلل في الكاش (التخزين المؤقت) على المستوى الأساسي.
ويثبت هذا مجددًا القاعدة الحديدية الوحيدة التي لا تتغير في عالم التشفير:
مهما كانت الأمور—L2 أو السلاسل الجانبية أو جسور عبر السلاسل—إذا تم إدخال آلات حالات معقدة واتحاد متعدد التوقيعات، فلن توجد أبدًا “أمان مطلق”.
حاليًا، تقوم Blockstream بتنظيم تنسيق لإعادة تشغيل عقد الشبكة على نطاق واسع (Restart).
كيف ترى هذه الـ 47 مليون دولار التي تركها المتسلل: هل ينبغي تعريفها على أنها “مكافأة قبعة بيضاء شرعية أنقذت 300 مليون دولار”، أم أنها “اختطاف وفرض سلب على السلسلة” يفتح سابقة سيئة؟
$BTC #Bitcoin #LiquidNetwork #链上安全 #白帽
