#metamask安全事件后撤出lido验证节点
🦖 في عام 2026، سرقات مرتبطة بكوريا الشمالية تجاوزت 1 مليار دولار للتو ⚖️ أكبر محفظة ذاتية الحراسة حولت رأسها وأخلت فورًا عقدة التحقق الخاصة بها من إيثريوم

🙋 想聊的进群

في 30 سبتمبر، أعلنت MetaMask أنها تتعامل مع حادث أمني يؤثر على جزء من بنيتها التحتية، وكإجراء وقائي بدأت في الخروج من عقدة التحقق الخاصة بإيثريوم التي تشغّلها ضمن بروتوكول Lido. ثم أكدت Lido لاحقًا: من المتوقع أن تكون جميع عقد التحقق المتأثرة قد انسحبت بالكامل قبل 7 أكتوبر. أما ما هو الحادث تحديدًا فلم يقل عنه MetaMask كلمة واحدة، بل ركّز فقط على أنه لا توجد حتى الآن مؤشرات على أن المحفظة نفسها تواجه تهديدًا مباشرًا.

لنضع الحقائق أولًا بوضوح. هذه المرة ما تم استهدافه هو عمل “الرهان غير الحافظ” (non-custodial) الخاص بـ MetaMask—حيث يقوم المستخدم بتسليم ETH إليها لتشغيل عقدة التحقق، وتبقى المفاتيح الخاصة دائمًا بيد المستخدم. الخروج لا يعني بيعًا على دفعات (dumping)، وسيعود ETH إلى البروتوكول وفق الإجراءات المعتادة، لكن مطور Lido Will Shannon قال إنه نظرًا لطول طابور انتظار دخول الإيثريوم، فإن إكمال سلسلة “الخروج ثم السحب ثم إعادة التكديس (staking)” قد يستغرق وقتًا يصل إلى حوالي 45 يومًا. المال موجود، لكنه “محبوس في الطريق”.

انظر إلى الصورة الأكبر، وستفهم لماذا هذه الخطوة مثيرة للاهتمام. قبل أيام فقط، تم نقل 387.5 مليون دولار من إحدى بورصات كبرى؛ ثم قام المهاجمون بإدخال نحو 2700 قطعة ZEC (حوالي 3.8 مليون دولار) في “بركة الخصوصية” الخاصة بـ Zcash. وقد أشار المحققون على السلسلة ZachXBT علنًا إلى ذلك. وخلصت شركة تحليل البلوكشين Elliptic إلى أن هناك “احتمالًا كبيرًا” لارتباط كوريا الشمالية، وأشارت إلى أنها قد تكون أكبر عملية سرقة مشتبه بها مرتبطة بكوريا الشمالية في عام 2026، ما دفع خسائر هذا النوع خلال العام إلى تجاوز عتبة مليار دولار. لم يعد “حادث أمني” مجرد شيء عابر، بل بات نمطًا.

رد الفعل من السوق كان مباشرًا: سعر الإيثريوم الحالي حوالي 2686 دولارًا، وفي آخر 24 ساعة ارتفع فقط 0.4%—وهو تحرك عادي بلا شيء لافت؛ لكن الرمز الأصلي لـ Lido (LDO) هبط 7.16% ⚠️. في الوقت نفسه، بينما انخفضت قيمة الرمز أولًا ولم يتحرك ETH بنفس الوتيرة، فهذا يوحي بأن السوق يرى أن الشيء الذي تعرض للصدمات هو “الثقة” التي تقوم عليها أعمال الإيداع (staking)، وليس الإيثريوم نفسه.

رأيي: خطوة MetaMask صحيحة، لكنها ليست جميلة. الأفضل أن تسحب كل عقد التحقق، ولا تسعى لتوضيح ما الذي حدث—وهذا بحد ذاته إشارة. ليست المسألة أنها تخاف سرقة أصول، بل أنها تخشى من أن يتم مساءلتها عن ملاءمتها/كفاءتها. بالنسبة للمستخدم العادي، 🔒 غالبًا لن تكون عملاتك داخل المحفظة في خطر، لكن مسألة “من الذي تتولى منه استثمار أموالك وكسب العائد” في 2026 يجب أن تُعاد حساباتها. حدود التمويل الذاتي (self-custody) تتوسع من “من يملك المفتاح الخاص” إلى “من يقوم بتشغيل العقد نيابةً عنك”.

هل ستظل تضع ETH في خاصية staking داخل محفظتك؟ أم تفضّل الاحتفاظ بها بيدك وعدم تحريكها؟ شاركنا رأيك في التعليقات.

كل يوم أتابع معك أهم نقاط اهتمام في أمن التشفير—ليس فقط ما الخبر الذي حدث، بل أيضًا كيف نفهم المنطق والفرص الكامنة وراءه 👀🚀
اضغط على صورة الملف الشخصي لمشاهدة البث المباشر