امن وحماية المعلومات

استغلال Symbiosis يكشف مخاطر جسور البيتكوين دون المساس بالبيتكوين نفسها

أغلقت منصة Symbiosis جسر البيتكوين الخاص بها يوم الجمعة بعد أن استغل مهاجم عقد BridgeV2 لإنشاء كمية ضخمة من عملات syBTC الوهمية غير المدعومة. لكن المهاجم تمكن من سحب حوالي 336,000 دولار فقط من القيمة الحقيقية.

هذه الفجوة مهمة جداً. يجب التوضيح أن أمان شبكة البيتكوين نفسها لم يتأثر، لكن البنية التحتية التي تنقل عملة BTC إلى عالم التمويل اللامركزي (DeFi) هي التي ثبت أنها ضعيفة.

حدث هذا الهجوم بعد أيام فقط من اختراق شبكة Liquid الذي تسبب في خسارة 320 مليون دولار. هذا يجعلنا نتساءل: هل البنية التحتية للجسور بين الشبكات آمنة فعلاً؟ البيتكوين نفسها آمنة، لكن جسورها تفشل مراراً وتكراراً.

إيقاف مسارات BTC مع استمرار باقي الشبكة

أعلنت Symbiosis على منصة X أنها اكتشفت الهجوم على جسر البيتكوين في 11 سبتمبر حوالي الساعة 04:28 بتوقيت UTC وأوقفت توجيه BTC فوراً. لكن بروتوكولات التوجيه الأخرى استمرت في العمل.

في سجل Delta Incident Archive، صُنّف الحادث تحت الرقم DCI-2026-304، والذي يوضح أن BridgeV2 عالج رسالة خاطئة أدت إلى إنشاء أكثر من 2^62 من عملات syBTC على شبكتي BNB Chain وإيثريوم.

ونتيجة لذلك، تمكن المجرم من تحويل جزء من هذا الرصيد غير الشرعي إلى حوالي 4.39 WBTC على إيثريوم، محققاً ربحاً يقارب 336,000 دولار. تصنف DeFiLlama هذا الحادث كـ “سكّ عبر الشبكات غير مدعوم”.

كيف تدخل الثقة في نظام الجسور بين الشبكات

توضح وثائق Symbiosis مدى اعتماد الجسر على النقل الآمن والمصادقة على الرسائل العابرة للشبكات.

يربط BridgeV2 عقود Portal و Synthesis الخاصة بالبروتوكول بشبكة Relayers خارج السلسلة. هؤلاء المرسلون يقدمون معاملات موقعة عبر مفتاح Multi-Party Computation (MPC) مخزّن في العقد.

من خلال استخدام توقيعات MPC، يتم تأمين البيتكوين الأصلي (BTC) في Portal. هذا يمكّن المرسلين من إنشاء syBTC على شبكة أخرى يتم تحويلها بعد ذلك إلى الأصل المفضل للمستخدم. ادعت Symbiosis أن جسر البيتكوين الخاص بها خضع لتدقيق من Decurity.

يعتمد هذا النموذج على ضمان المصادقة الدقيقة على التعليمات المرسلة عبر الشبكات، وهذا ما لم يحدث هنا.

سكّ ضخم، خسارة صغيرة

لا يجب الخلط بين السكّ الضخم للعملات الوهمية والمبلغ الإجمالي المسروق.

إنشاء أكثر من 2^62 من syBTC الخام خلق خللاً هائلاً في المحاسبة، لكن الهاكر تمكن من تحويل جزء صغير فقط إلى أصول حقيقية. تقدر الخسارة الإجمالية بحوالي 336,000 دولار.

هذا يضع Symbiosis قريباً من أسفل قائمة أكبر الاختراقات في 2026. أبلغت TRM Labs عن 207 اختراقات للعملات المشفرة في النصف الأول من العام، وهو أعلى إجمالي نصف سنوي في تاريخها، بمتوسط خسارة 219,000 دولار. انخفضت الخسائر الإجمالية بشكل كبير من 2.3 مليار دولار في النصف الأول من 2025 إلى 972 مليون دولار في النصف الأول من 2026.

اختراقات الجسور تتكرر

المشكلة الأكثر إثارة للقلق هي عدد المرات التي لا تزال فيها الجسور تفشل.

حالياً، تقدّر DeFiLlama إجمالي خسائر الجسور بما لا يقل عن 3.68 مليار دولار. أشارت Symbiosis إلى أن أحد الأسباب المتكررة لهجمات الجسور هو عدم وجود مصادقة قوية على الرسائل.

يمكن أن تمتد العواقب إلى ما هو أبعد من الجسر. على سبيل المثال، أظهر تحليل معهد Bank Policy Institute لاختراق KelpDAO أن عملات rsETH غير المدعومة التي ظهرت نتيجة ضعف التحقق عبر الشبكات ساهمت في ضغط عام على Aave. إجمالاً، تم سحب 5 مليارات دولار من العملات المستقرة وارتفع سعر فائدة الاقتراض إلى 10%.

أصداء اختراق شبكة Liquid بقيمة 320 مليون دولار

يأتي حادث Symbiosis بعد فشل أكبر بكثير على شبكة Liquid.

ذكرت Chainalysis أن قراصنة أعلنوا أنفسهم “قراصنة ذوي قبعات بيضاء” أخذوا 4,000 من أصل 4,200 BTC في Liquid، أي حوالي 320 مليون دولار، مستغلين عيباً في إثباتات التحقق المخزنة للمعاملات. سهّل هذا العيب إنشاء L-BTC بدون أي دعم، والتي تم استبدالها في النهاية ببيتكوين حقيقية.

ذكرت Cryptopolitan سابقاً هذا الأسبوع أن القراصنة أعادوا 3,400 BTC، أي حوالي 85% من الأموال المفقودة.

لم يكسر أي من الاختراقين شبكة البيتكوين نفسها. لكنهما أشارا إلى عيوب في الأنظمة المصممة حولها.

المشكلة تتجاوز مجرد Symbiosis. وفقاً لـ DeFiLlama، لا يوجد سوى حوالي 1.32 مليون دولار من إجمالي القيمة المقفلة (TVL) في منطقة جسور البيتكوين عبر الشبكات، مع منصة Symbiosis عند 0 دولار. إذا استمرت هذه الحوادث، سيثني ذلك المستثمرين عن وضع BTC في DeFi. قد يُبقي هذا السيولة محصورة في أنظمة معزولة ويجعل خيارات العبور بين الشبكات تبدو أكثر خطورة وأقل جاذبية.

الأسئلة الشائعة

  • ما الذي حدث في اختراق Symbiosis؟
    استغل مهاجم عقد BridgeV2 لإنشاء كمية ضخمة من عملات syBTC الوهمية غير المدعومة، لكنه تمكن من سحب حوالي 336,000 دولار فقط من القيمة الحقيقية.
  • هل تأثرت شبكة البيتكوين نفسها بهذا الاختراق؟
    لا، أمان شبكة البيتكوين لم يتأثر. المشكلة تكمن في البنية التحتية للجسور التي تنقل BTC إلى عالم DeFi.
  • لماذا تتكرر اختراقات الجسور بين الشبكات؟
    أحد الأسباب الرئيسية هو ضعف المصادقة على الرسائل العابرة للشبكات، مما يسمح بإنشاء عملات وهمية غير مدعومة وسحب أموال حقيقية.

مغامر التشفير

مبتكر ومستكشف في مجال التشفير، يتميز بروح المغامرة في استكشاف الفرص الجديدة وتقديم تحليلات مبتكرة.
زر الذهاب إلى الأعلى