امن وحماية المعلومات

عُطل في MWEB يتسبب بتمرير معاملات غير صالحة عبر عُقد Litecoin القديمة

تعطل مفاجئ في شبكة لايتكوين (Litecoin) أثار بعض القلق يوم السبت. كان السبب خطأ برمجياً في تقنية “MimbleWimble Extension Block (MWEB)” مما سمح بتمرير معاملات غير صالحة عبر عُقد التعدين القديمة التي لم يتم تحديثها. وأوضح فريق لايتكوين أن هذه العُقد غير المحدّثة عالجت معاملة MWEB غير صحيحة، مما أتاح تحويل العملات إلى بورصات لامركزية (DEXs) تابعة لجهات خارجية.

يُذكر أن هذه المشكلة خلقت نافذة زمنية تمكن خلالها المحتالون من تنفيذ معاملات احتيالية في أجزاء من الشبكة لم تقم بتثبيت التحديث الأخير. لكن الضرر الذي لحق بالعملة كان طفيفاً، حيث انخفض سعر $LTC بشكل طفيف خلال الـ 24 ساعة الماضية، ويتم تداوله الآن عند حوالي 56 دولاراً وقت كتابة هذا التقرير.

إعادة تنظيم سلسلة لايتكوين تثير جدلاً حول هجوم 51%

أعلن فريق لايتكوين في منشور على منصة X (تويتر سابقاً) أن الشبكة نفذت إعادة تنظيم لـ 13 كتلة (block reorganization). هذا الإجراء أدى إلى التراجع عن جزء السلسلة المتأثر وإزالة جميع المعاملات غير الصالحة. وأكد الفريق أن جميع المعاملات القانونية التي حدثت في ذلك التوقيت لا تزال سليمة. وتم بالفعل إصلاح الثغرة البرمجية.

المحللان أليكس شيفتشينكو (Alex Shevchenko) وزاكوديل (Zacodil) كانا أول من أشارا إلى عملية إعادة التنظيم غير العادية هذه. لكن البعض فسرها على أنها محاولة هجوم بنسبة 51% (51% attack).

للوهلة الأولى، تبدو بيانات السلسلة تدعم هذا القلق. فاستغرق تعديل الكتل من الرقم 3095930 إلى 3095943 أكثر من ثلاث ساعات، وهي مدة طويلة جداً مقارنة بـ 30 دقيقة المتوقعة بناءً على معدل كتلة لايتكوين البالغ 2.5 دقيقة. هذا يعني أن متوسط وقت الكتلة كان حوالي 13.5 دقيقة، أي أبطأ بخمس مرات من المعتاد.

وأشار أحد المحللين إلى أن مثل هذه الظروف غالباً ما تشبه نمط هجوم 51%، حيث يقوم المهاجم ببناء سلسلة خاصة منافسة سراً قبل استبدال السلسلة العامة بها. لكن فريق لايتكوين أوضح أن الحدث كان مجرد خلل برمجي، وليس استيلاء ناجحاً على السلسلة. وإعادة التنظيم كانت مجرد آلية تصحيحية.

خسائر محدودة وموقف XRP

كانت منصة “NEAR Intents” قد قدرت في البداية التعرض لخسائر تصل إلى حوالي 600,000 دولار متعلقة بالحادثة، وكانت ستغطي خسائر المستخدمين. لكن مع استبعاد المعاملات غير الصالحة من السلسلة الرئيسية، من المحتمل أن يكون الأثر المالي الفعلي أقل من ذلك. ولم يصدر الفريق حتى الآن بياناً محدثاً.

من جهة أخرى، علق أحد المدققين على شبكة $XRP (Ledger) على حدث لايتكوين، مشيراً إلى أن الشبكة ربما شهدت ظروفاً مشابهة لهجوم 51%. ورأى أن إثبات العمل (Proof of Work) هو أسوأ نموذج أمني، لأنه “يعتمد على أن يكون أمنك بقدر استعداد شخص آخر لإنفاق أموال أكثر لمهاجمة الشبكة مقارنة بالحوافز التي يقدمها إثبات العمل للمعدنين”.

وأوضح في منشور أن شبكات مثل لايتكوين تعتمد على قوة تجزئة كافية (hash power) لردع الهجمات، مما يعني أن الأمن مرتبط بقيمة العملة الأساسية. بينما قال إن شبكة $XRP Ledger مصممة بشكل مختلف، حيث أن خوارزمية الإجماع الخاصة بها تحقق تسوية نهائية مطلقة، مما يعني أن الكتل المُصدق عليها محمية ولا يمكن إعادة تنظيمها.

وأضاف أن أمن الشبكة لا يعتمد على سعر $XRP، فهي تظل آمنة سواء كان سعرها 1 دولار أو 1000 دولار، وهو أمر مهم جداً لكونها آلة تسوية موثوقة. وانخفض سعر $XRP بشكل طفيف خلال الـ 24 ساعة الماضية، ويتداول الآن عند حوالي 1.42 دولار. ورغم الجدل، يؤكد فريق لايتكوين أن الشبكة مستقرة الآن.

تحليل أعمق للهجوم

في منشور آخر، أشار المدقق إلى أنه لم يكن هناك هجوم بأغلبية قوة التجزئة. بل كان خطأً برمجياً في لايتكوين أتاح نافذة للإنفاق المزدوج (double spending)، وليس من جهة المعدنين. والمثير للاهتمام هو إعادة تنظيم الـ 13 كتلة، حيث قام المعدنون النزيهون بإرجاع معاملات الإنفاق المزدوج للمهاجم باستخدام إعادة تنظيم السلسلة لاستعادة الحالة الأصلية.

أما المحلل أليكس شيفتشينكو، فوصف الأمر بأنه “ثغرة يوم صفر (zero-day) أو عملية من الداخل”. وأشار إلى أن البيانات تظهر أن المهاجم كان يخطط لاستبدال عملات $LTC بعملات ETH، وقد تم تمويل هذه العملية قبل 38 ساعة من بينانس.

وقال إن المهاجم كان على علم بالثغرة لبعض الوقت. وأضاف أن هجوم حجب الخدمة (DoS) كان مجرد إيقاف للعُقد لتقليل معدل التجزئة. بالفعل كان هناك خطأ في معاملات MWEB، لكن هذين أمرين مختلفين: خطأ MWEB هو خطأ بروتوكول، وهجوم DoS هو مجرد وسيلة لاستغلاله.

بروتوكولات DeFi تخسرمليارات الدولارات

خسرت بروتوكولات التمويل اللامركزي (DeFi) أكثر من 750 مليون دولار بسبب الاختراقات منذ بداية 2026 حتى منتصف أبريل. ويشمل ذلك اختراق جسر Kelp DAO بقيمة 292 مليون دولار في 19 أبريل، وهجوم آخر على منصة Drift (القائمة على Solana) بقيمة 285 مليون دولار في 1 أبريل. كما ذكرت Cryptopolitan أن THORChain أصبحت مركزاً لتحويل أموال قراصنة العملات الرقمية.

الأسئلة الشائعة (FAQs)

  • 1. ما الذي حدث بالضبط في شبكة لايتكوين؟
    حدث خطأ برمجي في تقنية MWEB الخاصة باللايتكوين، مما سماح بمعاملات غير صالحة. وقام فريق لايتكوين بإعادة تنظيم 13 كتلة لإزالة هذه المعاملات واستقرار الشبكة.
  • 2. هل كان هذا هجوماً بنسبة 51%؟
    لا، يوافق الفريق والمحللون على أنه لم يكن هناك هجوم من هذا النوع. كان الخطأ برمجياً في البروتوكول، وليس استيلاء على قوة التجزئة. إعادة التنظيم كانت مجرد إجراء تصحيحي، وليس هجوماً.
  • 3. كيف تأثر سعر لايتكوين و XRP؟
    تأثر سعر لايتكوين بشكل طفيف جداً (انخفاض بسيط إلى 56 دولاراً). أما XRP فانخفض أيضاً بشكل طفيف إلى 1.42 دولار. الخسائر المالية المباشرة للحادثة كانت محدودة (أقل من 600,000 دولار).

سيد الأسواق

خبير في تحليل الأسواق المالية، يقدم تحليلات دقيقة واستراتيجيات تداول فعالة للمستثمرين.
زر الذهاب إلى الأعلى