خرجت THORChain لتدافع عن نفسها ببيان توضيحي بأن الإيقاف الطارئ الذي أطلقته بعد استغلال بقيمة 10.6 مليون دولار في مايو 2026 ليس هو الشيء نفسه طلب التدخل من Bitget لمنع المهاجمين من نقل جزء من مبلغ 387.5 مليون دولار مُختلسًا من البورصة عبر منصتها.
الرد هو أحدث حلقة في مواجهة اندلعت بسبب أكبر اختراق للعملات المشفرة في العام، بعد أن خرجت الرئيسة التنفيذية لشركة Bitget، جراسي تشين، إلى العلن في 26 سبتمبر بطلب رسمي بأن ترفض THORChain تقديم الخدمة إلى محافظ المهاجمين المُتتبعة علنًا، كما ذكرت Cryptopolitan.
استخدم المهاجمون نفس مسار THORChain بعد اختراق Bybit، والذي كان — على نحوٍ ساخر — أيضًا أكبر اختراق أمني في عام 2025.
THORChain: التوقف ليس تجميدًا
قالت THORChain إنها دافعت عن قرارها بعدم الاستجابة لطلب Bitget من خلال لفت الانتباه إلى سياق مهم — بحسب زعمها — يتم تجاهله.
تقول THORChain إن إيقاف الشبكة هو "آلية أمنية طارئة مُصممة لحماية البروتوكول"، وأنه "ليس تجميدًا انتقائيًا لأموال محددة أو لمبادلة فردية".
وضّح الـDEX أنه خلال حادث مايو 2026، الذي فقد فيه 10.7 ملايين دولار على يد القراصنة، قام بتفعيل إيقاف بروتوكولي شامل لاحتواء الحادث. ومع ذلك، لم يعتبر إدراج عناوين المهاجمين على القائمة السوداء، ولن يفعل ذلك الآن.
شركات أمنية تثقب دفاع THORChain
ردّت GoPlus Security على دفاع THORChain قائلةً إنها تقارن نفسها بطبقات أساس مثل Bitcoin وEthereum، ونشرت في 27 سبتمبر أن البروتوكول "لم يكن لامركزيًا بشكل صارم أبدًا"، وأخبرته ألا "يُفعّل المجرمين — أو يعرّض الصناعة للخطر — فقط من أجل تحصيل رسوم المبادلة على الأموال المسروقة".
أبرزت شركة أمن البلوك تشين الفروق بين خزائن التوقيع العتبي لدى THORChain وتلك الخاصة ببيتكوين وإيثيريوم.
دعم مسؤول أمني طويل الأمد في مجال العملات المشفرة وعضو مؤيد لـTHORChain، مايكل بيركلين، THORChain، مشيرًا إلى الشك في "هراء الذكاء الاصطناعي" في مقارنة GoPlus التي اعتبرها "انتقاءً لخيراته بأفضل الأحوال، ومساواة خاطئة بأسوأها".
جادل Perklin بأن التوقيع العتبي عملية آلية، وليست سلسلة من الموافقات البشرية على عمليات نقل فردية.
كتب: "في كلتا الحالتين الثلاث، لا يوجد خيار نشط للتوقيع فحسب، بل يوجد خيار نشط لإيقاف الآلة"، في إشارة إلى خيارات مشغّل عقدة في THORChain مقارنةً بمُعدّن في Bitcoin أو مُحقق (validator) في Ethereum يقوم بإيقاف التشغيل.
وأوضح أنه إذا تم إغلاق البنية التحتية لوقف المعاملات الإجرامية، فسيؤدي ذلك في الوقت نفسه إلى إيقاف المعاملات الشرعية. كما قدمت THORChain حججًا مماثلة، متسائلة عن المسؤولية التي ينبغي أن تتحملها كل من بيتكوين وإيثيريوم وسلسلة BNB Chain عند معالجة المعاملات التي تمس أصولًا معروفة أنها مسروقة.
تتحرك Bitget بالفعل بخطة تعويضات
تتجلى هذه الخلافات في ظل جهد نشط لاستعادة الأموال. كانت Bitget قد تعرضت للاختراق في 24 سبتمبر، ثم تم تعديل قيمة الخسارة لاحقًا من 351.6 مليون دولار إلى 388 مليون دولار بعد احتساب التحويلات على Zcash وTRON.
ذكرت Fortune أن تشن يشتبه في أن المهاجمين من كوريا الشمالية استغلوا نظامًا تابعًا للخلفية لترك عمليات سحب احتيالية تبدو شرعية، دون سرقة المفاتيح الخاصة. وخلص تحقيق البورصة إلى أن المهاجم استغل ثغرة في منتج أمني تابع لجهة خارجية للحصول على بيانات اعتماد داخلية رفيعة المستوى.
اعتبارًا من هذا التقرير، قال تشن إن Bitget قد عالجت 9,585 عملية سحب BTC عبر شبكات Bitcoin وBSC، بإجمالي يقارب 4,098 BTC بعد استئناف سحوبات BTC في 28 سبتمبر.
من المقرر استئناف سحوبات ETH في 29 سبتمبر، وسحوبات USDT في 30 سبتمبر، وباقي الرموز المدعومة وخدمات العملات الورقية وP2P في 2 أكتوبر.
تقول Bitget إن شركات الأمن السيبراني Mandiant وSlowMist تساعدها، وقد أطلقت برنامج مكافآت استرداد يدفع حتى 5% مقابل الأموال المجمدة أو المستردة، بالإضافة إلى لوحة معلومات مباشرة لتتبع محافظ المهاجمين.
تشير البورصة أيضًا إلى صندوق الحماية الخاص بها البالغ 5,500 BTC، بقيمة تقارب 464 مليون دولار، رغم أن الاختراق كان سيستهلك جزءًا كبيرًا منه.
إذا كنت تقرأ هذا، فأنت بالفعل متقدم. ابقَ هناك مع نشرتنا الإخبارية.
