امن وحماية المعلومات

اختراق منصات تداول يستهدف شبكة بيتكوين بخسائر 320 مليون دولار.. والمخترقون يدّعون أنهم “الأخيار”

تم سحب عملات بيتكوين بقيمة ملايين الدولارات من شبكة تسوية تستخدمها بورصات العملات المشفرة، في أحدث سلسلة من الاختراقات الأمنية التي ضربت السوق هذا العام.

شبكة “ليكويد” (Liquid Network)، التي أطلقتها شركة “بلوك ستريم” (Blockstream) في عام 2018، قالت إن ما يُسمى “قراصنة القبعة البيضاء” أزالوا حوالي 4000 من أصل 4200 بيتكوين كانت محفوظة في محفظتها الموحدة. تُدار الشبكة من قبل اتحاد يضم أكثر من 80 بورصة وشركة بنية تحتية ومديري أصول.

تفاصيل الاختراق وتأثيره

أعلنت شبكة ليكويد على منصة إكس (تويتر سابقًا): “محافظ ليكويد ستتأثر، ونعتذر عن أي إزعاج”، مع إيقاف جميع المعاملات الجديدة. وأضافت: “أعضاء الاتحاد يعملون بنشاط على حل هذه المشكلة حتى نتمكن من استعادة النشاط الطبيعي للشبكة”.

أوقفت الشبكة الجانبية المعاملات الجديدة وحذّرت من أن المحافظ ستتعطل بينما يعمل أعضاء الاتحاد على استعادة الخدمة. هذه الحادثة مهمة لأن ليكويد صُممت لحل مشكلة عملية للبورصات، وهي بطء سلسلة كتل البيتكوين. ولحل هذه المشكلة، تصدر الشبكة عملة L-$BTC مقابل بيتكوين محجوزة في الاحتياطي لتسريع التسويات. وسحب ما يقرب من كامل الاحتياطي يثير الشكوك حول أمان هذا النموذج.

كيف حدث الاختراق؟

لم يحدث الاختراق بسبب كشف كلمة مرور أو مفتاح خاص، وهي الطريقة التي حدثت بها معظم اختراقات العملات المشفرة هذا العام. بدلاً من ذلك، انتقلت الأموال المسروقة عبر “سايد سواب” (SideSwap)، وهي منصة تداول عادية ومعتمدة.

لاحقًا، اكتشفت بلوك ستريم أن خطأ برمجيًا أنتج بعض عملات البيتكوين التي كانت موجودة في نظام يُدعى “إليمينتس” (Elements). وقالت سايد سواب إنها لم تستطع التمييز بين العملات التي جاءت من الخطأ وتلك الحقيقية، فعاملتها جميعًا بنفس الطريقة. ولم تتأثر الأنواع الأخرى من الأصول على نفس الشبكة.

ما هو قرصان القبعة البيضاء؟

قرصان القبعة البيضاء هو مخترق أخلاقي يستغل ثغرة في نظام محمي قبل أن يفعلها المجرمون. عادةً ما يستغلون الثغرة وينقلون الأموال ثم يطلبون رسومًا لإعادتها.

الخلل في هذه الحالة، حسب خبراء الأمن، موجود على مستوى العقد في برنامج معاملات ليكويد، وليس اختراقًا للمفاتيح أو الوحدات الأمنية.

اختراقات متتالية في السوق

يأتي هذا الاختراق بعد سحب 6 ملايين دولار الأسبوع الماضي من منصة إقراض مرتبطة بمنصة “كريبتو دوت كوم” (Crypto.com)، واختراق في أغسطس شمل محفظة “كولدكارد” (Coldcard) للأجهزة. ولم تعلن ليكويد بعد متى ستعيد فتح الشبكة أو ما إذا كانت عملات البيتكوين ستُعاد.

الأسئلة الشائعة

س: هل تم اختراق جميع عملات البيتكوين في شبكة ليكويد؟
ج: لا، تم سحب حوالي 4000 بيتكوين من أصل 4200 محفوظة في محفظة الشبكة، أي ما يقارب 95% من الاحتياطي.

س: هل أموال المستخدمين العاديين في خطر؟
ج: أوقفت الشبكة جميع المعاملات الجديدة مؤقتًا، وتعمل فرق الاتحاد على حل المشكلة. لم تتأثر الأصول الأخرى على الشبكة، لكن من غير الواضح حتى الآن ما إذا كانت الأموال المسحوبة ستُعاد.

س: ما الفرق بين قراصنة القبعة البيضاء والقراصنة العاديين؟
ج: قراصنة القبعة البيضاء يخترقون الأنظمة لكشف الثغرات الأمنية قبل استغلالها من قبل المجرمين، وغالبًا ما يطلبون مبلغًا لإعادة الأموال المسروقة، بينما يهدف القراصنة العاديون إلى سرقة الأموال لأغراض شخصية.

عقل الكريبتو

محلل بيانات بارع في العملات الرقمية، معروف بتحليلاته الذكية ورؤيته الثاقبة في عالم التشفير.
زر الذهاب إلى الأعلى