أحدث اخبار التداول

اختراق شبكة Liquid وسحب 320 مليون دولار بيتكوين

حادثة أمنية تزلزل أوساط البيتكوين وتجمد عمليات الشبكة

شهدت الأوساط الرقمية حادثة أمنية بارزة استهدفت شبكة Liquid المخصصة لحلول الطبقة الثانية لشبكة البيتكوين، حيث تمكن شخص يزعم أنه هكر أخلاقي من سحب نحو 4,000 قطعة بيتكوين بقيمة تتجاوز 320 مليون دولار. وقد اشترط المنفذ إصلاح الثغرة البرمجية في النظام بالكامل وتحديث كافة العقد قبل البدء في إجراءات إعادة الأموال المستهدفة إلى محفظة الاتحاد الخاص بالشبكة.

تفاصيل الثغرة وتجميد العمليات على شبكة Liquid

أوضحت إدارة شبكة Liquid في بيان حديث أن سحب الأموال جرى عبر آلية تفويض السحب المعتمدة لدى منصة SideSwap، مؤكدة أن المفتاح السري نفسه لم يتعرض للاختراق، ولم تكن بقية المفاتيح في خطر. ورغم الحادثة، أكد القائمون على المشروع أن الأصول الأخرى الممثلة على الشبكة، مثل عملة USDT المستقرة ومشروع DePix والأصول المالية الحقيقية، لم تتأثر إطلاقًا بهذه العملية.

ولتفادي المزيد من المخاطر، اتخذ القائمون على النظام مجموعة من الإجراءات الاحترازية العاجلة شملت ما يلي:

  • تجميد عمل عقد الجسر الإلكتروني مؤقتًا، مما يمنع إرسال معاملات جديدة ويوقف عمل السلسلة الجانبية عمليًا.
  • إبلاغ منصات التداول الرقمية التي بادرت بتعليق إيداعات وسحوبات رمز LBTC بشكل فوري أو التجهيز لذلك.
  • إيقاف عمليات السحب والإيداع عبر المحافظ المرتبطة حتى استكمال عملية الإصلاح الشاملة.

محادثات علنية عبر البلوكشين وتطبيق Signal

بدلاً من التواصل عبر البريد الإلكتروني التقليدي، فضل منفذ العملية التواصل مع شركة Blockstream علنًا عبر بيانات المعاملات على شبكة البيتكوين باستخدام خاصية OP_RETURN. ووفقًا لما أوضحه الخبير سامسون مو، بدأ السجال الرقمي بطلب المهاجم التواصل عبر البلوكشين، حيث وجه رسالة مفادها أنهم قراصنة أخلاقيون ويطلبون فتح قناة اتصال مباشرة.

ورغم إرسال شركة Blockstream رسالة مشفرة عبر تشفير PGP تطالب بالانتقال إلى البريد الإلكتروني، طالب المخترق بالتواصل عبر تطبيق Signal عند المعرف المخصص، مؤكدًا أنه لن يتنازل عن شرط إصلاح الثغرة أولاً. وأشار المهاجم إلى أن السلسلة تتضمن مخاطر برمجية في التحديث الأخير، مشددًا على ضرورة التأكد من إصلاح جميع العقد قبل تحويل 3,998.5 قطعة بيتكوين المتبقية بأمان.

شكوك خبراء الأمان حول دوافع الهكر الأخلاقي

أبدى المسؤول الأمني لدى شركة Ledger، شارل غيوميت، شكوكه الحادة تجاه ادعاءات القراصنة الأخلاقيين. وأوضح أن الباحثين الأمنيّين الشرعيين لا يفرغون الجسور المالية ثم يطلبون التفاوض العلني أو الانتقال إلى تطبيق Signal لتحديد شروطهم.

وقارن غيوميت هذا التصرف بحوادث سابقة مثل اختراق شبكة Ronin التي أسفرت عن سرقة 625 مليون دولار، واختراق بروتوكول Euler، حيث حاول المهاجمون المساومة بعد استكمال عملية السرقة. ومع ذلك، أشار إلى أن الجماعات الإجرامية عادة لا تبادر بالتواصل المباشر مع ضحاياها، مما يجعل طبيعة هذا الهجوم حالة استثنائية تستدعي المراقبة الدقيقة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى