قالت شبكة ليكويد (Liquid Network) إن مجموعة تصف نفسها بأنها من المخترقين «ذوي القبعات البيضاء» سحبت نحو 4,000 عملة بيتكوين (BTC) بقيمة تقارب 320 مليون دولار من محفظة الاتحاد (federation wallet)، متعهدة بإعادة المبلغ فقط بعد إصلاح الثغرة التي استغلوها في الشبكة.
أبرز التطورات:
- «ليكويد» أكدت خروج ما يقارب 4,000 بيتكوين من محفظة الاتحاد في حادث أمني.
- المخترقون اشترطوا إعادة معظم الأموال بعد حصول كل عقدة متضررة على التحديث (Patch).
- نحو 3,998.5 بيتكوين كانت لا تزال في عناوين المخترقين دون حركة عند الساعة 9:12 مساءً بتوقيت المحيط الهادئ، بينما ظلت الشبكة شبه متوقفة.
نزف بيتكوين من شبكة ليكويد
أوضحت شبكة ليكويد، في بيان نقلته منصة CryptoPotato، أن عملية السحب التي طالت نحو 4,000 بيتكوين تمت عبر استغلال مفتاح تخويل الخروج المسمى SideSwap Peg-out Authorization Key (PAK)، مع تأكيد أن المفتاح نفسه لم يتعرض للاختراق المباشر، وأن مفاتيح الاتحاد الأخرى لم تكن في دائرة الخطر. كما أكدت أن الأصول الرقمية الأخرى على الشبكة لم تتأثر بالحادث.
في خطوة احترازية، عطّلت الشبكة عقد الجسر (bridge nodes)، ما أوقف قبول معاملات جديدة وأدخل السلسلة الجانبية في حالة تجميد شبه كامل ريثما يعمل أعضاء الاتحاد على تطوير الإصلاح ونشره.
شركة Blockstream، المشغّل التقني الرئيسي لشبكة ليكويد، حاولت التواصل مع الجهة المخترِقة عبر رسالة موقّعة على السلسلة (on-chain signed message)، بعدما طلب المخترقون أن يتم التواصل علناً من خلال بيانات معاملات بيتكوين بدلاً من البريد الإلكتروني.
وذكر سامسون مو (Samson Mow) أن التواصل بدأ عند الساعة 11:30 صباحاً بتوقيت المحيط الهادئ في 6 سبتمبر، قبل أن يقدّم المخترقون لاحقاً جهة اتصال عبر تطبيق Signal، بينما ردت Blockstream برسالة مشفرة وموقّعة بمفتاح PGP.
عند الساعة 7:20 مساءً، أبلغ المخترقون فريق ليكويد بأنهم ينوون إعادة معظم الأموال، وسألوا ما إذا كان عنوان معيّن مقبولاً لاستلامها. بعد حوالى ساعة، كتبوا: «تأكدوا من أن كل عقدة في الشبكة تم تحديثها (patched). بعد التأكد من الإصلاح سنحوّل الأموال بشكل آمن». وردّت Blockstream عند 8:30 مساءً بعبارة: «نعم، شكراً»، في حين ظلّ نحو 3,998.5 بيتكوين دون حركة حتى 9:12 مساءً بتوقيت المحيط الهادئ.
مقال ذو صلة: قد تتخلى iPhone Ultra عن Face ID و4 مزايا أخرى رغم سعر يتجاوز 2,000 دولار
شكوك من مدير التقنية في ليدجر
رئيس قسم التكنولوجيا في شركة Ledger، شارل غيّوميه (Charles Guillemet)، شكّك في وصف العملية بأنها «قبعة بيضاء»، معتبراً أن الباحثين الأمنيين الشرعيين لا يلجؤون عادة إلى تفريغ جسر أصول بالكامل ثم مطالبة المشروع بالتواصل معهم عبر سلسلة الكتل. وأكد أن انتقال التواصل لاحقاً إلى تطبيق Signal لم يغيّر تقييمه للموقف.
وأشار غيّوميه إلى مفارقة لافتة: العصابات الإجرامية بدورها لا تميل إلى فتح قنوات تواصل مباشرة وشفافة مع الضحايا، بينما ظلّت الغالبية العظمى من البيتكوين المسحوبة تحت سيطرة المخترقين، مع ربط إعادة المبلغ بتنفيذ إصلاح شامل لكل عُقد الشبكة.
تجارب الاختراق السابقة لجسور الأصول تدعو إلى الحذر عندما يصف المهاجمون أنفسهم لاحقاً بأنهم «متعاونون». ففي اختراق شبكة Ronin، جرى الاستيلاء على نحو 625 مليون دولار بعد اختراق مفاتيح المصدّقين (validators)، بينما شهد بروتوكول Euler حادثة مغايرة، إذ تفاوض المُخترِق مع الفريق وأعاد كل الأموال القابلة للاسترداد تقريباً.
اقرأ أيضاً: بيتكوين يتخلف عن الذهب بعشرة أضعاف، و CZ يتوقع نهاية الفجوة في الدورة المقبلة





