سرقة 320 مليونا من شبكة بيتكوين وشرط واحد لإعادتها

منذ 1 ساعة
المشاهدات : 34028
سرقة 320 مليونا من شبكة بيتكوين وشرط واحد لإعادتها
سرايا - أوقفت شبكة “ليكويد نيتورك” (Liquid Network)، إحدى أبرز الشبكات المستخدمة لتسوية معاملات العملات المشفرة بين منصات التداول، جميع المعاملات الجديدة بعد تعرضها لاختراق أدى إلى سحب بيتكوين بقيمة تقارب 320 مليون دولار، في أحدث حلقة من سلسلة الثغرات الأمنية التي ضربت قطاع الأصول الرقمية هذا العام.

وقالت الشبكة، التي أطلقتها شركة “بلوك ستريم” (Blockstream) عام 2018، إن من وصفتهم بـ”قراصنة القبعة البيضاء” تمكنوا من سحب نحو 4 آلاف بيتكوين من أصل 4200 بيتكوين كانت محفوظة في محفظة الاحتياطي التابعة للشبكة. وتخضع ليكويد لإدارة اتحاد يضم أكثر من 80 منصة تداول وشركة بنية تحتية ومديراً للأصول، وفقاً لما ذكره موقع “Coin Desk”.

وأعلنت الشبكة عبر منصة إكس تعليق جميع المعاملات الجديدة مؤقتاً، مؤكدة أن المحافظ الرقمية ستتأثر إلى حين انتهاء أعضاء الاتحاد من معالجة المشكلة وإعادة تشغيل الخدمات بشكل طبيعي.

ويحمل الحادث أهمية خاصة لأن ليكويد صُممت أساساً لمعالجة إحدى أبرز مشكلات بيتكوين، وهي بطء تنفيذ المعاملات على الشبكة الرئيسية. وتعتمد الآلية على إصدار عملة L-BTC مقابل بيتكوين يتم الاحتفاظ به كاحتياطي، ما يسمح بتسويات أسرع بين منصات التداول. إلا أن استنزاف معظم هذا الاحتياطي أثار تساؤلات بشأن متانة النموذج الأمني الذي تقوم عليه الشبكة.

وكشفت التحقيقات الأولية أن الحادث لم ينتج عن سرقة كلمات المرور أو المفاتيح الخاصة، وهو السيناريو الأكثر شيوعاً في اختراقات العملات المشفرة. وبدلاً من ذلك، جرى تحويل الأموال عبر SideSwap، وهي منصة تداول معتمدة وتعمل بصورة طبيعية داخل النظام.

وفي تطور لاحق، اكتشفت “بلوك ستريم” وجود خلل برمجي أدى إلى إنشاء بعض وحدات البيتكوين المعنية داخل نظام Elements المستخدم في تشغيل الشبكة. وأوضحت منصة SideSwap أنها لم تتمكن من التمييز بين العملات الناتجة عن الخلل وتلك المشروعة، ما دفعها إلى التعامل معها بالطريقة نفسها.

وأكدت الشركة أن الأصول الرقمية الأخرى المتداولة على شبكة Liquid لم تتأثر بالحادث، وأن التأثير اقتصر على البيتكوين المرتبط بالثغرة.

وأشار خبراء أمنيون إلى أن الخلل يقع على مستوى العُقد البرمجية (Nodes) في برنامج معالجة المعاملات، وليس نتيجة اختراق للمفاتيح الخاصة أو وحدات الحماية المادية، ما يجعله مختلفاً عن غالبية عمليات السرقة التي شهدها القطاع هذا العام.

ووفقاً للتقارير، بدأ القراصنة التواصل مع القائمين على الشبكة عبر رسائل مُضمنة في معاملات بيتكوين على السلسلة، متعهدين بإعادة الأموال بعد إصلاح الثغرة بالكامل.

وجاء في إحدى الرسائل: “أصلحوا الخلل أولاً. الشبكة معرضة للخطر حالياً. تأكدوا من تحديث جميع العقد. بعد التأكد من الإصلاح سنعيد الأموال بأمان.”

ويُعرف “قراصنة القبعة البيضاء” بأنهم مخترقون أخلاقيون يستغلون الثغرات قبل أن يصل إليها المهاجمون الخبيثون، وغالباً ما ينقلون الأموال لإثبات وجود المشكلة ثم يطالبون بمكافأة مقابل إعادتها بعد إصلاح الخلل.

وجاءت الواقعة بعد أيام من سرقة أصول بقيمة 6 ملايين دولار من منصة إقراض مرتبطة بـCrypto.com، كما تلت اختراقاً تعرضت له في أغسطس محفظة الأجهزة الصلبة Coldcard.

ولم تكشف Liquid حتى الآن عن موعد استئناف عمل الشبكة أو ما إذا كانت الأموال المسحوبة ستعود بالكامل، فيما يراقب المستثمرون والجهات المشغلة للمنصات نتائج التحقيقات التي قد تعيد إشعال الجدل حول مدى أمان البنية التحتية لأسواق العملات المشفرة.

 

إقرأ ايضاَ
شارك المقال:

التعليقات

لن ينشر أي تعليق يتضمن اسماء اية شخصية او يتناول اثارة للنعرات الطائفية او العنصرية آملين التقيد بمستوى راقي بالتعليقات حيث انها تعبر عن مدى تقدم وثقافة زوار وكالة أنباء سرايا الإخبارية - حرية سقفها السماء علما ان التعليقات تعبر عن راي اصحابها فقط.
رمز التحقق :
أكتب الرمز :

الأكثر قراءة

آخر الأخبار

أخبار فنية

أخبار رياضية

منوعات من العالم