
تطوّرت موجة من عمليات السرقة المرتبطة باختراق محفظة D’CENT إلى واحدة من أكبر إخفاقات أمن العملات الرقمية في هذا العام، ولم يعد الأمر مقتصرًا على مشكلات XRP فقط. فقد بدأ الأمر كاستنزاف لعناوين على XRP Ledger، ثم تسرب لاحقًا إلى بيتكوين وإيثيريوم وت tron وحتى ستيلر، كاشفًا عن ثغرة سمحت للمهاجمين بإفراغ محافظ على سلاسل كتل مختلفة تمامًا باستخدام بيانات اعتماد واحدة مسروقة.
أهم النقاط الرئيسية
يأتي اختراق محفظة D’CENT في المرتبة الثانية ضمن أكبر سرقات XRP لعام 2026، خلف اختراق منصة Bitget فقط، والذي تسبب في خسارة 102.9 مليون XRP.
تم تفريغ أكثر من 12.4 مليون XRP من أكثر من 7,000 محفظة تابعة لـ D’CENT، وكانت الخسارة التي أفادت بها Yahoo Finance تساوي تقريبًا 20 مليون دولار.
انتشر الاختراق خارج XRP إلى بيتكوين وإيثيريوم وتِرون وستيلار، مع فقد ما لا يقل عن مستخدم واحد لـ XLM.
نقل المهاجمون 6.3 مليون من XRP المسروق إلى بلوكتشين إيثيريوم عبر خدمة مبادلة THORChain.
تُطالب D’CENT كل مستخدم متأثر بتوليد عبارة استرداد جديدة وترحيل جميع الأصول فورًا.
نطاق وحجم اختراق محفظة D’CENT
الأرقام وراء هذا الاختراق تضعه بقوة ضمن أكبر عمليات سرقة للعملات المشفرة في 2026، في المرتبة الثانية بعد اختراق بورصة Bitget. يجعل هذا العامل وحده واضحًا لماذا تهم الحادثة بما يتجاوز قاعدة مستخدمي مزوّد محافظ متخصص: إنها تذكير بأن المحافظ المادية والبرمجية التي يُسوَّق لها على أنها آمنة قد تفشل أيضًا على نطاق واسع.
تفاصيل سرقة XRP
سحب المهاجمون أكثر من 12.4 مليون XRP من أكثر من 7,000 محفظة تابعة لـ D’CENT؛ وهو رقم يتجاوز معظم سرقات العملات المشفرة في حادث واحد والتي تم الإبلاغ عنها هذا العام خارج نطاق اختراقات البورصات. وقدّر تقرير Yahoo Finance، مستندًا إلى حجم السحب، قيمة الـ XRP المسروق بنحو 20 مليون دولار عند نشر القصة لأول مرة. وبالمقارنة مع خسارة Bitget البالغة 102.9 مليون XRP، تبدو أرقام D’CENT أصغر من حيث القيمة المطلقة، لكن الاختراق ما يزال يُصنّف كأكبر ثاني عملية سرقة لـ XRP في العام.
الانتشار خارج XRP إلى سلاسل بلوكتشين أخرى
ما يميّز هذه الحادثة عن استغلال نموذجي عبر سلسلة واحدة هو مدى انتشارها. ذكرت إفصاحات D’CENT نفسها أن شبكات بيتكوين وتِرون وإيثيريوم كانت متأثرة، وورد أن مستخدمًا واحدًا على الأقل في ستيلار فقد XLM في الموجة نفسها من عمليات السرقة. أكدت شركة IoTrust، الجهة خلف D’CENT، وجود ما لا يقل عن 110 تقارير تحويل غير اعتيادية تتضمن أصولًا غير XRP، وفقًا لـ ZDNet Korea. تُبرز هذه التفاصيل سبب أهمية ذلك لأي شخص يحتفظ بأصول داخل محفظة متعددة السلاسل: يمكن لنقطة فشل واحدة أن تعرّض كل السلاسل التي تدعمها تلك المحفظة للخطر في الوقت نفسه، لا تلك التي تصنع العناوين فقط.
الخط الزمني والمنهجية وراء السرقة
لم تحدث السرقة في ضربة واحدة. بل تَشكّلت على شكل موجات متزامنة على مدار نحو أسبوع، بدءًا من أكبر المحافظ ثم النزول إلى محافظ أصغر مع قيام المهاجم بأتمتة العملية.
موجات السرقة بين 15 و20 سبتمبر
ضربت ست موجات منفصلة على الأقل من موجات السرقة محافظ D’CENT بين 15 و20 سبتمبر، حيث أفرغت 6,678 محفظة من 11.7 مليون XRP في تلك النافذة وحدها. ووفقًا للتغطية المتعلقة بالحادثة، سرق اللص في البداية من المحافظ الكبيرة يدويًا، ثم كتب سكربتات لمسح الأرصدة الأصغر تدريجيًا بشكل منهجي بمجرد أن أثبت النهج اليدوي فعاليته. لم تنجح التحذيرات الصادرة من D’CENT ومن أعضاء مجتمع XRP خلال تلك الفترة في إيقاف نزيف الخسائر: فقد استولى اللصوص على 640,370 XRP إضافية بعد 21 سبتمبر، ما دفع الإجمالي إلى تجاوز 12.4 مليون.
عبارة استرداد واحدة مخترَقة، عِدّة بلوكتشينات
تعود آلية الانتشار متعدد السلاسل إلى طريقة عمل بنية محفظة D’CENT. وبما أنها مبنية كمحفظة متعددة السلاسل، فإن عبارة الاسترداد المخترقة واحدة تمنح المهاجم مفاتيح لمسح الأموال عبر كل شبكة مرتبطة بهذه المحفظة، وليس شبكة واحدة فقط. وقد تحوّل اختيار التصميم هذا، الذي كان يهدف إلى تقديم الراحة للمستخدمين الذين يديرون عدة أصول في مكان واحد، إلى الثغرة نفسها التي سمحت للسرقة بالانتقال من XRP إلى بيتكوين وإيثيريوم وما وراءهما. ومن الجدير بالذكر أن D’CENT كانت قد روّجت عنصر الأمان في محافظها المادية بوصفه مقاومًا لنوع الثغرات المرتبطة باختراق Coldcard، وذلك حتى في أغسطس من العام ذاته.
حركة الأصول بعد السرقة وتأثيرها
بمجرد خروج XRP من محافظ D’CENT، لم يبقَ في مكانه. لاحظ باحثون يتتبعون الأموال المسروقة أن جزءًا كبيرًا منها قد حُوِّل إلى أصول أخرى، ما صعّب محاولات تتبع الأموال أو تجميدها.
ترحيل الأصول عبر THORChain
بحلول نهاية الأسبوع، كان 6.3 مليون من XRP المسروق قد عبر إلى بلوكتشين إيثيريوم عبر خدمة المبادلة THORChain. تعني هذه الحركة أن معظم القيمة المسروقة لم تعد موجودة أصلًا كـ XRP. كما عبّر باحثون يتابعون القضية: «لم يعد معظمها XRP». يُعد هذا النمط من غسل الأموال عبر السلاسل نمطًا مألوفًا في قضايا سرقة العملات المشفرة، ويجعل جهود الاسترداد أصعب بكثير عندما تُحوَّل الأموال وتنتشر عبر عدة شبكات.
تحذيرات أمنية وتوصيات للمستخدمين
تخبر D’CENT المستخدمين الآن بشكل واضح أن المحافظ التي تم إنشاؤها عبر تطبيقها تحمل مخاطر مستمرة، وأن انتظار التحرك قد يعني خسارة أي أصول قد تبقى. وتحث الشركة أي شخص قام بإعداد محفظة عبر تطبيقها على إنشاء عبارة استرداد جديدة بالكامل ونقل كل شيء، بما في ذلك الرموز وNFTs والأصول المُرهَنة، إلى محفظة جديدة وآمنة فورًا. تنطبق هذه الإرشادات بغض النظر عن أي بلوكتشين توجد عليه الحيازات، نظرًا لأن الثغرة ليست مقتصرة على XRP.
بالنسبة لصناعة العملات المشفرة الأوسع، تُعد الحادثة دراسة حالة لافتة عن المفاضلات في تصميم المحافظ متعددة السلاسل. تُعد عبارة البذرة الواحدة التي تمنح وصولًا إلى عشرات الشبكات أمرًا مريحًا حتى تتحول إلى نقطة فشل كارثية واحدة، ويُظهر هذا الاختراق مدى سرعة أن يزداد انهيار هذا النوع من الفشل بمجرد استغلاله.
الأسئلة الشائعة
كم مقدار XRP الذي سُرق في اختراق محفظة D’CENT؟
تمت سرقة أكثر من 12.4 مليون XRP من ما يزيد عن 7,000 محفظة تابعة لـ D’CENT.
هل أثّر الاختراق على عملات مشفرة أخرى غير XRP؟
نعم، انتشر الاختراق إلى بلوكتشينات أخرى بما في ذلك بيتكوين وإيثيريوم وتِرون وستيلار، ما أدى إلى فقد أصول مثل XLM.
كيف تمكن المهاجمون من سرقة الأموال عبر عدة بلوكتشينات؟
استخدم المهاجمون عبارة استرداد واحدة مخترَقة مرتبطة بمحفظة D’CENT متعددة السلاسل لسرقة الأموال عبر عدة بلوكتشينات.
ما الذي نصحت به D’CENT المستخدمين فعله بعد الاختراق؟
تحذّر D’CENT المستخدمين من إنشاء عبارات استرداد جديدة وترحيل جميع الأصول فورًا، بما في ذلك الرموز وNFTs والأصول المُرهَنة.
تم إنتاج المقال بمساعدة الذكاء الاصطناعي وتمت مراجعته بواسطة فريق التحرير.
