أحدث اخبار التداول

هل يفقد بروتوكول THORChain لامركزيته بسبب الاختراقات؟

جدل واسع حول حقيقة لامركزية بروتوكول THORChain

فتحت شركة GoPlus Security المتخصصة في أمن الويب 3 نقاشًا حادًا حول ادعاءات اللامركزية التي يتبناها بروتوكول THORChain، مؤكدة أن البنية التحتية التي يعتمد عليها تمنح مشغلي العقد صلاحيات واسعة تجعل مقارنته بشبكات الطبقة الأولى مثل شبكة Bitcoin أو شبكة Ethereum غير دقيقة. وجاءت هذه الانتقادات على خلفية رصد تدفقات مالية ضخمة ناتجة عن عمليات اختراق حديثة، وسط تساؤلات عن سبب عدم تجميد البروتوكول لهذه المعاملات المشبوهة.

صلاحيات طوارئ تضع اللامركزية موضع شك

أوضحت شركة GoPlus في تقريرها الصادر أواخر شهر سبتمبر أن الخزائن المعتمدة على تقنية التوقيع متعدد الأطراف وآليات الحوكمة الطارئة تتيح للمدققين صلاحيات لا تتوفر في شبكات البلوكشين التقليدية. واستندت الشركة في حجتها إلى الوثائق الرسمية التي يتيحها البروتوكول نفسه، والتي توضح قدرة مشغلي العقد على التدخل السريع لحماية الأصول.

وتشمل أدوات الطوارئ المتاحة للمشغلين عدة خيارات تنفيذية:

  • أمر الإيقاف المؤقت: يحق لأي مشغل عقدة إصدار أمر تعليق يمتد لنحو 720 كتلة (ما يعادل قرابة ساعة)، مع إمكانية تمديد الإيقاف بتدخل عقد إضافية.
  • نظام تصويت Mimir: يتيح للمشغلين التصويت المباشر على معايير تشغيلية محددة؛ حيث يمكن لثلاث عقد تفعيل قرار معين، بينما يتطلب إلغاؤه أربعة أصوات.
  • تعليق التداول وتوقيع المعاملات: تمكين المدققين من وقف عمليات التبادل عبر سلاسل معينة أو تجميد التوقيع الخارجي لمنع خروج الأموال.

سابقة تاريخية تثبت إمكانية تجميد الشبكة

استشهد خبراء الأمن بالحادثة الأمنية التي وقعت في منتصف شهر مايو الماضي؛ حين نجح مدقق ضار في استغلال ثغرة بنظام التوقيع لتسريب قرابة 10.7 مليون دولار من إحدى الخزائن. وفي تلك الأثناء، سارع مشغلو العقد إلى التنسيق عبر تطبيق Discord واستخدموا أوامر الإيقاف المؤقت وتصويتات Mimir لتعليق أنشطة الشبكة بالكامل لمدة خمسة أسابيع متتالية حتى استكمال التحديثات الأمنية. وترى المؤسسات الأمنية في هذه الواقعة دليلاً عملياً على امتلاك مشغلي بروتوكول THORChain القدرة الفعلية على إيقاف المعاملات متى ما استدعت الحاجة ذلك.

تدفقات منصتي Bybit وBitget تعيد النزاع للواجهة

تعود جذور الخلاف الحالي إلى عملية الاختراق الكبرى التي تعرضت لها منصة Bybit في فبراير 2025؛ إذ نسب مكتب التحقيقات الفيدرالي الأمريكي FBI سرقة 1.5 مليار دولار إلى جماعات مرتبطة بكوريا الشمالية، مطالباً منصات الكريبتو وجسور التحويل بحظر العناوين المتورطة. ورغم ذلك، جرى تحويل حصة كبرى من إيثريوم المسروق إلى بيتكوين عبر مسارات شملت بروتوكول THORChain، مما حقق للشبكة أحجام تداول تجاوزت مليارات الدولارات وعوائد رسوم قياسية.

وتكرر المشهد مجدداً في سبتمبر عقب اختراق منصة Bitget؛ حيث كشفت التحليلات خروج ما يقارب 101.5 عملة بيتكوين (نحو 8.5 مليون دولار) عبر البروتوكول، بالتزامن مع محاولات لتبديل أكثر من 27.6 مليون عملة XRP عبر نفس المسار، في حين لا تزال المنصة المخترقة تجري تحقيقاتها لتتبع الأصول المنهوبة.

انقسام داخلي حول حظر المعاملات الخارجية

شهدت أروقة مجتمع المطورين خلافات داخلية ملحوظة؛ إذ صوّت عدد من المدققين في وقت سابق لصالح وقف تداول إيثريوم خلال أزمة منصة Bybit، لكن القرار أُلغي سريعاً وسط تلويح بعض المساهمين بالانسحاب. وفي المقابل، يرى مؤسس المشروع، السيد John-Paul Thorbjornsen، ضرورة الحفاظ على استمرارية التداول رافضاً الاعتماد على قوائم حظر ديناميكية تديرها جهات أمنية خاصة، مع إمكانية قبول القوائم الرسمية المعتمدة من الجهات الحكومية مثل مكتب مراقبة الأصول الأجنبية OFAC.

ويكمن جوهر النزاع الحالي في تفسير مفهوم الطوارئ؛ فبينما يرى بروتوكول THORChain أن إجراءات التجميد مخصصة لمعالجة الثغرات التقنية التي تهدد أمن خزانته الداخلية، تشدد الشركات الأمنية على ضرورة استغلال هذه البنية لمنع تحول البروتوكول إلى ممر آمن لغسيل الأصول الرقمية المسروقة حول العالم.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى