مجتمع بالانسر يقترح خطة لتوزيع الأموال المستردة من القرصنة

اقترح عضوان من مجتمع بالانسر، وهو بروتوكول لتداول العملات الرقمية، خطة يوم الخميس لتوزيع جزء من الأموال التي تم استردادها بعد اختراق تعرضت له المنصة في نوفمبر الماضي، والذي بلغت خسائره 116 مليون دولار.
كم تم استرداده ومن سيعوّض؟
تمكن قراصنة “القبعة البيضاء” وفرق الإنقاذ الداخلية ومنصة StakeWise من استعادة حوالي 28 مليون دولار من إجمالي المبلغ المسروق. ويركز الاقتراح الحالي على توزيع 8 ملايين دولار التي استردها قراصنة القبعة البيضاء وفرق الإنقاذ الداخلية. أما الـ 20 مليون دولار التي استردتها StakeWise، فسيتم توزيعها على مستخدميها بشكل منفصل.
كيف سيتم تعويض المتأثرين؟
اقترح مقدما الاقتراح أن يتم التعويض بطريقتين رئيسيتين:
- تعويض مباشر وغير جماعي: سيتم إرجاع الأموال فقط إلى مجمعات السيولة المحددة التي خسرت الأموال، وليس لجميع المستخدمين.
- تعويض عيني: سيتلقى المتأثرون تعويضهم بنفس نوع العملات الرقمية التي فقدوها، لتجنب أي اختلاف في الأسعار بين العملات المختلفة.
سيتم توزيع المبالغ بناءً على حصة كل مستخدم في مجمع السيولة، والممثلة بما يعرف بـ “رموز مجمع بالانسر” (BPT).
لماذا يعد هذا الاختراق مهماً؟
وصف رئيس إحدى شركات أمن العملات الرقمية الاختراق بأنه كان من “أكثر الهجمات تطوراً” هذا العام، مما يسلط الضوء على الحاجة المستمرة لتحسين إجراءات السلامة في عالم العملات المشفرة لحماية المستخدمين.
هل كانت عمليات التدقيق الأمني كافية؟
خضعت العقود الذكية لبروتوكول بالانسر لـ 11 عملية تدقيق أمني من قبل أربع شركات أمنية مختلفة. ومع ذلك، لم تمنع هذه التدقيقات وقوع الاختراق، مما دفع العديد من المستخدمين للتساؤل عن الفائدة الحقيقية من هذه التدقيقات وما إذا كانت تضمن بالفعل أمان الشفرة البرمجية.
كيف حدث الاختراق فعلياً؟
كشف بالانسر في تقرير لاحق أن سبب الاختراق الجذري كان استغلالاً معقداً يستهدف وظيفة تقريب رياضية مستخدمة في مجمعاته المستقرة. حيث صممت هذه الوظيفة لتقريب القيم إلى أسفل، لكن المهاجم تمكن من التلاعب بالحساب لجعل القيم تقرّب إلى أعلى. جمّع المهاجم هذا الخلل مع ميزة “المبادلة المجمعة” لسحب الأموال من مجمعات بالانسر في عملية واحدة.
الأسئلة الشائعة
ما هو الاقتراح المقدم لبروتوكول بالانسر؟
هو خطة لتوزيع حوالي 8 ملايين دولار من الأموال المستردة بعد الاختراق على المستخدمين المتأثرين مباشرة في المجمعات التي خسرت الأموال.
كيف سيحصل المتأثرون على أموالهم مرة أخرى؟
سيتم تعويضهم بنفس أنواع العملات الرقمية التي فقدوها، وستكون حصة كل مستخدم بناءً على مشاركته في مجمع السيولة.
هل فشلت التدقيقات الأمنية في حماية بالانسر؟
نعم، فقد تعرض البروتوكول للاختراق رغم خضوعه لعدة تدقيقات أمنية، مما يثير تساؤلات حول فعالية هذه التدقيقات وحدها في ضمان الأمان الكامل.












