هاكر أخلاقي يتهم إنجكتيف بالتجاهل بعد الكشف عن ثغرة أمنية بقيمة 500 مليون دولار

كشف أحد المتخصصين في الأمن السيبراني، المعروف باسم “الصقر الأبيض”، عن خلاف استمر لشهور مع فريق عمل شبكة إنجكتيف بسبب تعاملهم مع اكتشافه لثغرة أمنية خطيرة.
ثغرة أمنية هددت ملايين الدولارات
وفقًا للتقرير، كانت هذه الثغرة في نظام التحقق بمنصة إنجكتيف تعرض ما قيمته 500 مليون دولار للخطر. وأوضح الباحث، الذي يستخدم الاسم المستعار “al_f4lc0n”، أن فريق إنجكتيف تجاهله لمدة ثلاثة أشهر بعد إصلاح الثغرة، ثم عرض عليه مكافأة مالية أقل بكثير من المستحق.
كيف كانت تعمل هذه الثغرة؟
نشر الباحث تقريرًا كاملًا يشرح طريقة عمل الثغرة، وأطلق عليها اسم “جدار العار لإنجكتيف”. وبيّن أن الثغرة كانت تسمح لأي شخص بسحب الأموال من أي حساب على السلسلة دون الحاجة لأي صلاحيات خاصة.
وبشكل تقني أكثر، سمح نظام تحقق فرعي معطوب للمهاجم بتقديم أوامر بيع وشراء في الأسواق نيابة عن مستخدمين آخرين. وكان من الممكن استغلال الثغرة عن طريق:
- إنشاء عملة رقمية وهمية لا قيمة لها.
- إنشاء سوق تداول لهذه العملة مقابل عملة USDT المستقرة.
- إنشاء أمر بيع للعملة الوهمية، مما يجبر حسابات الضحايا على شرائها بسعر يحدده المهاجم.
- تحويل عملات USDT المسروقة خارج شبكة إنجكتيف إلى شبكة إيثيريوم.
وكان هذا الخلل يعرض كل الأصول على السلسلة للخطر، والتي بلغت قيمتها أكثر من 500 مليون دولار في وقت اكتشاف الثغرة.
خلاف حول المكافأة المالية
تقدم منصات العملات الرقمية مثل إنجكتيف مكافآت مالية للباحثين الذين يكتشفون ثغرات أمنية لتحسين أمان شبكاتهم. وتصل أعلى مكافأة على منصة إنجكتيف إلى 500,000 دولار للتهديدات الحرجة.
ويؤكد الباحث أن فريق إنجكتيف أصلح الثغرة بعد التصويت عليها، مما يثبت أنهم أدركوا خطورتها. لكنه يتهمهم بعدم الرد على اتصالاته لمدة ثلاثة أشهر، ثم عرض مكافأة قيمتها 50,000 دولار فقط، أي أقل بعشر مرات من الحد الأقصى. ويشير إلى أنه لم يحصل حتى على هذه المكافأة بعد.
وقد حاولنا التواصل مع فريق إنجكتيف للحصول على تعليق منهم بشأن هذه الاتهامات، لكننا لم نتلقَ أي رد حتى نشر هذا التقرير.
الأسئلة الشائعة
ما هي الثغرة الأمنية التي تم اكتشافها في إنجكتيف؟
كانت ثغرة تسمح لأي شخص بسحب الأموال من أي حساب على شبكة إنجكتيف دون إذن، عن طريق خداع النظام بواسطة عملة وهمية.
كم كانت قيمة الأموال المعرضة للخطر؟
كانت الأصول المعرضة للخطر تقدر بأكثر من 500 مليون دولار في وقت اكتشاف المشكلة.
ما هو الخلاف بين الباحث وفريق إنجكتيف؟
الخلاف يدور حول المكافأة المالية. الباحث يقول إن الفريق تجاهله ثم عرض مكافأة صغيرة جدًا مقارنة بحجم الخطر الذي منعته ثغرة أمنية في بلوكتشين إنجكتيف، بينما لم يرد الفريق على هذه الاتهامات حتى الآن.












