【سير الأحداث】
في فجر 6 سبتمبر، تعرّضت سلسلة بيتكوين الجانبية Liquid Network لهجوم ثغرة بقيمة تقارب 320 مليون دولار. كانت توجد في محفظة الاتحاد مسبقًا 4,200 بيتكوين، وتم تحويل 4,000 منها خلال بضع ساعات فقط. وذكر فريق التطوير Blockstream لاحقًا أن السبب الجذري هو خطأ برمجي في كود سلسلة الجانبية Elements، وليس تسريب المفاتيح الخاصة. لقد سمح هذا الخطأ للنظام بتوليد مجموعة من بيتكوينات زائدة “من العدم”. ثم قام المهاجمون، عبر منصة معاملات SideSwap المعتمدة رسميًا، بخلط هذه “العملات المُضخّة” مع الأصول الحقيقية وتحويلها. وبعد ذلك، اعترفت SideSwap بأنها لا تستطيع أيضًا التمييز بين ما تم توليده عبر الثغرة وما هو حقيقي.
【عمليات الهاكر الأبيض وإرجاع الأموال】
ادعى المهاجم أنه تواصل مع Blockstream بعد الهجوم عبر رسالة OP_RETURN مضمّنة داخل $BTC الخاصة بالمعاملة، وادّعى أنه هاكر أبيض (white-hat)، ثم أعاد 3,400 بيتكوين (حوالي 270 مليون دولار أمريكي)، لكنه احتفظ بنفسه بـ 598.5 بيتكوين (حوالي 47 مليون دولار أمريكي) كـ“مكافأة لاكتشاف الثغرة”. إن طريقة “الإعلان عن الهوية وإرجاع جزء فقط” ليست شيئًا نادرًا في بضع من أكبر حوادث الثغرات المتعلقة بالجسور بين السلاسل خلال السنوات القليلة الماضية؛ وبدرجة ما أصبحت بالفعل سيناريو ثابتًا يختبر فيه المهاجم رد فعل الجهة المطوّرة، وفي الوقت نفسه يتجنب التصنيف المباشر على أنه سرقة جنائية.
【نطاق التوقف وتأثير الأصول】
أغلقت Liquid Network عقد الربط، وطلبت من جميع البورصات إيقاف عمليات الإيداع والسحب الخاصة بـ L-BTC (نسخة من البيتكوين على السلسلة الجانبية). وهكذا دخلت السلسلة الجانبية بأكملها في حالة توقف فعلي. تجدر الإشارة إلى أن الأصول الأخرى المُصدَرة على Liquid—بما في ذلك العملات المستقرة مثل $USDT—وكذلك DePix المقوّم بالريال البرازيلي لم تتأثر بشكل مباشر. تمحورت المشكلة حول آلية L-BTC peg-out (تحويل أصول السلسلة الجانبية إلى بيتكوين الشبكة الرئيسية)، وليس حول تعطل معالجة المعاملات في كل السلسلة الجانبية. أكدت Blockstream في وقت متأخر من 7 سبتمبر أن الثغرة تم إصلاحها، ودعت المهاجم إلى إعادة الأموال المتبقية في أقرب وقت، لكن حتى الآن لم تنشر الجهة الرسمية تقريرًا تقنيًا كاملًا يوضح السبب الجذري للمشكلة.
【دلالات الثقة في البيتكوين】
تستهدف هذه الحادثة السلسلة الجانبية وطبقة الربط، وليس آلية توافق/إجماع الشبكة الرئيسية للبيتكوين نفسها، لكن افتراضات السوق حول “الثقة في البنية التحتية المحيطة بالبيتكوين” تكون أصلًا أضعف بكثير مما هي عليه بالنسبة للشبكة الرئيسية—وخلال السنوات الماضية، في ما يخص الجسور بين السلاسل وLayer2 على حد سواء، كانت مبالغ الثغرات غالبًا تصل إلى مئات الملايين أو أكثر من الدولارات، حتى صار ذلك بتكلفة اعتبرت شبه طبيعية في هذا المجال. تنظر أغلب المتاجرين إلى مثل هذه الأحداث عبر فصلها عن أمان الشبكة الرئيسية: فصعوبة تعدين البيتكوين وضبطها وآليات الإجماع لم يتم المساس بها إطلاقًا، لكن أي بنية تحتية “طبقية ثانية” مبنية على البيتكوين تكون أكثر تعقيدًا من الشبكة الرئيسية نفسها، ولهذا السبب يولي التمويل المؤسسي اهتمامًا خاصًا بنقاط الهجوم عند تقييم حلول السلاسل الجانبية/الربط.
【نقاط المراقبة اللاحقة】
الشيء التالي يتوقف على أمرين: هل ستنشر Blockstream تحليلًا كاملًا للسبب الجذري (حاليًا تم التأكيد فقط أنه خطأ برمجي في كود Elements، دون نشر التفاصيل)، وما إذا كان المهاجم سيعيد في النهاية جميع الـ 598.5 بيتكوين المتبقية في حوزته. والفرق بين هذه الحادثة وبضع حوادث مشابهة للثغرات في الجسور بين السلاسل خلال وقت سابق من هذا العام هو أن المهاجم قام بشكل نشط بإعادة أكثر من تسعين بالمئة من الأموال وتواصل علنًا؛ فهل ستُنظر طريقة المعالجة هذه لاحقًا على أنها “طريقة كشف ثغرات مقبولة” من قبل البورصات أو الجهات التنظيمية، قد يؤثر على سوابق التعامل مع حوادث مماثلة في المستقبل.
