🚨 أَغْرَبُ مَكافَأةٍ "WHITE HAT" الأَغْلَى في التاريخ؟ 🚨

تم استنزاف Liquid Network بمبلغ 320 مليون دولار. ثم خرج المُهاجم بـ 47 مليون دولار مجانًا. 💀

إليك ما الذي حدث بالفعل — ولماذا ينبغي أن يثير ذلك خوف كل شخص يحمل أصولًا مُغلّفة أو مُعبّرة الآن. 👇

🔓 الجزء الأكثر رعبًا: لم تُسَرَق أي مفاتيح خاصة. لم يتم التحايل على تعدد التوقيعات (multisig). استغل المُهاجم خطأً في برنامج Elements لِـ MINT حوالي 4,000 من L-BTC مزيفين من لا شيء — ثم حوّلها إلى بيتكوين حقيقي عبر نظام السحب (peg-out) العادي.

انتقل رصيد محفظة الاتحاد (federation) من 4,205 $BTC إلى 197 BTC خلال 23 دقيقة. هذا يساوي 95% من الاحتياطي — مَحوَّم/ذَاهِب .

📅 الخط الزمني الذي يجب أن يُرعِبك:
• 6 سبتمبر، 13:53 بتوقيت UTC — المُهاجم يُنشئ 4,000 L-BTC غير مدعومين
• 6 سبتمبر، 14:28 بتوقيت UTC — الاتحاد يُطلق 3,996 BTC حقيقي
• إجمالي الوقت المنقضي: 35 دقيقة

البرمجية أخبرت كل مُدقّق (validator) أن المعاملة كانت نظيفة. كل التواقيع كانت صحيحة. عمل النظام تمامًا كما صُمّم — إلا أنه كان مصمّمًا ليتم خداعه.

💬 ثم أصبحت الأمور غريبة:
ترك المُهاجم رسالة على السلسلة (on-chain): "نحن whitehats. تواصلوا معنا على السلسلة." طالبوا بأن يقوم Blockstream بإصلاح الخطأ أولًا، ثم سيعيدون الأموال.

أعادوا 3,400 BTC — وأبقوا 598.5 BTC (~47 مليون دولار) لأنفسهم .

🔴 رد Blockstream: "لن ندفع فدية. الاستيلاء على أصول دون تفويض وحرمانها من إعادتها يُعد جريمة، وليس نشاطًا من نوع white-hat."

🔴 رأي كبير مسؤولي التقنية (CTO) لدى Ledger: "الـ white hats لا يستنزفون جسرًا ثم يطلبون تواصلًا 'على السلسلة'." وصف ذلك بأنه أقرب إلى الابتزاز .

⚡ الدرس الحقيقي: لم يتم اختراق بيتكوين نفسها أبدًا. طبقة الأساس بقيت سليمة تمامًا. حدث الاستغلال في الطبقة المبنية فوقها — السلسلة الجانبية، الجسر، والأصل "المغلّف" .

كل جسر. كل سلسلة جانبية. كل توكن مُغلّف. وظيفة جديدة = سطح هجوم جديد.

وهذه المرة، قام شخص ما بتوليد 320 مليون دولار من لا شيء— ثم غادر مع 47 مليون دولار كـ "إكرامية".

قم بالبحث بنفسك (DYOR). افهم ما الذي تثق به فعليًا. 🎯

#LiquidNetwork #Bitcoin #Blockstream #CryptoSecurity