تم سرقة 4,000 BTC: استغلال شبكة Liquid الذي لم يلاحظه أحد
تعرضت سلسلة Liquid الجانبية من Blockstream لضربة قوية؛ إذ استغل المهاجمون خطأً في برنامج Elements لإصدار L-BTC غير مدعوم، ثم حوّلوه إلى بيتكوين حقيقي عبر خدمة “peg-out” الخاصة بـ SideSwap، مما أدى إلى استنزاف محفظة الاتحاد من نحو 4,200 BTC إلى نحو 197 BTC خلال قرابة 30 دقيقة. لم يتم العبث بمفاتيح تعدد التوقيع الخاصة بالاتحاد، وكانت الثغرة قائمة في الجزء السابق (upstream) ضمن الكود الذي يتحقق من صحة المعاملات قبل أن تصل أصلاً إلى الموقّعين.
سمّى المهاجمون أنفسهم “white-hats” وأعادوا حوالي 3,400 BTC بعد تفعيل التصحيح. ما زالت حوالي 598 BTC (حوالي 47 مليون دولار) محفوظة في محفظتهم باعتبارها “مكافأة ذاتية التعيين”، وهو أمر—بصراحة—ليس مثل برنامج مكافآت عن ثغرات مُعلن.
الدرس الحقيقي: إن L-BTC هو أصل مُلتفّ (wrapped) وليس بيتكوينًا أصليًا. تعتمد أمنه بالكامل على كود الاتحاد ونموذج الحيازة، وهو أقرب إلى WBTC منه إلى Bitcoin L1. إذا كنت تملك Wrapped BTC في أي مكان، فاعرف بدقة ما الذي يدعمه.
ما رأيك: هل هذا يقضي على الثقة في سلاسل بيتكوين الجانبية، أم أن التصحيح خلال نفس اليوم إشارة جيدة؟
#Bitcoin #BTC #CryptoSecurity #Crypto