رفض فتح "باب خلفي" لـ Bitget: لعبة التقنية والمصالح خلف "ازدواجية المعايير" في THORChain

PanewslabPanewslab

بقلم: نانسي، PANews

هجوم كبير جديد يعيد قضية الأمان في صناعة العملات المشفرة إلى الواجهة، ويضع بروتوكول السيولة عبر السلاسل THORChain في مركز الجدل.

مؤخرًا، تعرضت Bitget لهجوم سرقة كبير. وكما حدث في حوادث اختراق سابقة مثل FTX وBybit وKelp DAO، أصبحت THORChain مرة أخرى قناة رئيسية لتحويل الأموال المسروقة عبر السلاسل وخروجها.

في مواجهة الأصول المسروقة المتدفقة إلى البروتوكول، رفضت THORChain التجميد اليدوي أو الاعتراض، مؤكدة تمسكها بمبدأي اللامركزية وحياد البروتوكول، وهو ما يتناقض بشكل كبير مع تصرفاتها بعد تعرضها هي نفسها للاختراق، مما أثار جدلاً في المجتمع حول حدود "حياد البروتوكول" و"مسؤولية الأمان".

 

اللامركزية كستار؟ THORChain تواجه اتهامات بـ"ازدواجية المعايير"

في 25 سبتمبر، تعرضت Bitget لحادث أمني كبير. وفقًا لأحدث إفصاح من Bitget، تم تحويل أصول بقيمة 387.5 مليون دولار تقريبًا إلى عناوين يسيطر عليها المهاجمون، مما يجعلها واحدة من أكبر حوادث سرقة الأصول المشفرة منذ بداية عام 2026، وسرعان ما أثرت على الصناعة بأكملها.

بعد الحادث، أوقفت Bitget عمليات السحب بسرعة، وأطلقت إجراءات لتتبع الأموال ومكافآت لاستردادها، كما تعاونت مع جهات أمنية مثل Mandiant وSlowMist للتحقيق. وسارعت عدة جهات في الصناعة إلى إبداء موقفها وتقديم الدعم، بما في ذلك Tether وCircle اللتان جمدتا جزءًا من الأصول المعنية. لكن مقارنة بحجم الأموال المسروقة الذي يقارب 400 مليون دولار، لا تزال الأموال التي يمكن تجميدها أو استردادها مباشرة محدودة.

في الوقت نفسه، دخلت كميات كبيرة من الأصول المسروقة إلى THORChain بعد تقسيمها. ثم وجهت الرئيسة التنفيذية لـ Bitget، غرايسي تشين، سؤالاً علنيًا لـ THORChain لرفضها تقديم الخدمة لعناوين المهاجمين. واعتبرت أن اللامركزية مبدأ تصميمي، لكن لا ينبغي أن تصبح "درعًا" للتعامل مع الأموال المسروقة المعروفة، وقالت إن "الصناعة بأكملها تراقب هذا الأمر".

لكن THORChain لم توقف المعاملات ذات الصلة. وفي مواجهة الانتقادات، أكد البروتوكول: "THORChain، مثل البيتكوين والإيثريوم وBNB Chain، لا مركزية وغير مصرح بها. إذن، ما هي المسؤوليات التي يجب أن تتحملها هذه الشبكات عند التعامل مع الأموال المسروقة المعروفة؟"

ومع ذلك، يُنظر إلى THORChain خارجيًا على أنها تستخدم اللامركزية كستار. شكك مؤسس OKX، ستار، في درجة لامركزية THORChain. ويرى أن آلية TSS وآلية المدققين التي تعتمدها THORChain لا تزال تتضمن دور وسيط، وبالتالي لا يمكن مقارنتها ببساطة بشبكات مثل البيتكوين والإيثريوم. كما أشار إلى أنه في مايو من هذا العام، عندما تعرضت خزينة THORChain نفسها للخطر، قام مشغلو العقد بإيقاف الشبكة خلال دقائق، وبقيت غير متصلة لمدة 13 ساعة تقريبًا. وبما أن THORChain قادرة على إيقاف الشبكة، فلا يمكن مقارنتها ببساطة بالبيتكوين التي لا يمكن إيقافها من طرف واحد.

الحادثة التي ذكرها ستار وقعت في مايو من هذا العام، عندما تعرضت THORChain لسرقة حوالي 10.7 مليون دولار، وبعد تصويت العقد، أوقفت بشكل كامل التداول والتوقيع ومراقبة السلسلة وتناوب العقد، ثم استأنفت المعاملات عبر السلاسل بعد حوالي 39 يومًا من الترقيات الأمنية والتحقق من الخزينة وإعادة التشغيل على مراحل.

أثار "تقاعس" THORChain في حادثة اختراق Bitget أيضًا انتقادات من بعض خبراء الأمان. أشار مؤسس SlowMist، يوشيان، إلى أن حادثة سرقة Bitget تتميز بانتشار واسع ومبلغ ضخم وطبيعة واضحة، وسرعان ما ظهرت خيوط أموال مرتبطة بقراصنة كوريين شماليين. بعد الحادث، اتخذت جهات مثل Circle وTether بسرعة إجراءات لتجميد جزء من الأموال. أما THORChain التي تعرضت للسرقة سابقًا، فقد تدخلت في ما يسمى بـ"اللامركزية" الخاصة بها، وتدعي الآن أنها لا مركزية ولا يحق لها التدخل، ثم تتمتع برسوم المعاملات الكبيرة عبر السلاسل التي يساهم بها قراصنة كوريا الشمالية. في ظل الأحداث الكبرى في الصناعة، المفتاح هو التمييز بين ما هي المشكلة الحقيقية التي يجب حلها معًا.

وردًا على ذلك، أصدرت THORChain إعلانًا رسميًا في 28 سبتمبر أوضحت فيه أن انقطاع الشبكة عند تعرضها للاختراق كان آلية أمان طارئة تهدف إلى حماية أمان البروتوكول. ولم يكن الإيقاف تجميدًا انتقائيًا لأموال محددة، ولا تبادلاً منفردًا لأفراد. كما أن عناوين المهاجمين لم تُدرج في القائمة السوداء، وبالتالي لا يزال بإمكانهم التداول على THORChain.

في الواقع، ليست هذه المرة الأولى التي تثير فيها THORChain جدلاً بسبب مشاكل مماثلة. فبعد اختراق Bybit في 2025، استخدم القراصنة THORChain بشكل كبير أثناء نقل أصول مسروقة بقيمة 1.2 مليار دولار تقريبًا. ولمنع تحويل الأموال، صوتت بعض عقد التحقق في THORChain على إيقاف معاملات ETH، لكن هذا القرار سرعان ما أُلغي من قبل عقد أخرى. وبعد ذلك، أعلن المطور الرئيسي لـ THORChain، بلوتو، استقالته احتجاجًا.

في ذلك الوقت، دافع مؤسس THORChain، جون بول ثوربيورنسن، قائلاً: "تجني البورصات المركزية ملايين الدولارات من المعاملات غير القانونية على مدار العام، ولا تتوقف إلا تحت ضغط تنظيمي. هذه الازدواجية في المعايير مقززة. هل يجب أن نجعل عقد ETH وBTC تعيد رسوم المعاملات؟ وماذا عن مطوري GETH أو BTCCore الذين يطورون البرمجيات الأساسية بتمويل وتبرعات؟" كما طالب العقد التي يسيطر عليها باستئناف المعاملات، وقال إنه إذا لم تتعاون العقد، فسيسحب ضمانات الرهن الخاصة بها. وحُذفت هذه التصريحات لاحقًا.

والجدير بالذكر أنه في مواجهة أموال قراصنة Bybit في ذلك الوقت، اتخذ بروتوكول Chainflip عبر السلاسل نهجًا مختلفًا تمامًا، حيث حاول اعتراض الأموال ذات الصلة من خلال ترقية البروتوكول.

 

القراصنة يساهمون بحوالي 10% من الإيرادات: قيود تقنية ولعبة مصالح في THORChain

لكن هناك أصوات تشير إلى أن الواقع التقني لـ THORChain يجعل من الصعب فعلًا تجميد عنوان معين بدقة كما تفعل البورصات المركزية.

أشار المؤثر في مجال العملات المشفرة أندي ليان إلى أنه من الناحية التقنية، لا تخلو THORChain تمامًا من القدرة على التدخل. فمن خلال تصويت العقد، يمكن للبروتوكول إيقاف المعاملات، وإيقاف توقيع التحويلات الخارجية، وحتى إيقاف سلسلة بلوكتشين متصلة معينة. ووفقًا لآليتها، يمكن لعقدة واحدة إيقاف المعاملات لمدة ساعة تقريبًا؛ وبإضافة بضع عقد أخرى، يمكن تمديد مدة الإيقاف، وهذه المعايير التشغيلية لا تتطلب سوى تصويت عدد قليل من العقد لتصبح سارية. لكن من الصعب على البروتوكول أن يعترض بدقة العناوين الموسومة فقط كما تفعل البورصات المركزية، لأن طبقة البروتوكول لا تحتوي على آلية قائمة سوداء مدمجة لعناوين فردية.

أوضح مؤسس dForce، مينداو، أنه حتى لو اتخذت THORChain إجراءات تدخلية، فمن الصعب استرداد الأموال التي نقلها القراصنة بالفعل. ففي حادثتي Bybit وBitget، أبقى القراصنة قيمة المعاملة الواحدة عبر THORChain عند حوالي 150 ألف دولار. بالنسبة للقراصنة، حتى لو أوقفت THORChain الخدمات ذات الصلة، فإن أقصى خسارة محتملة للمعاملة الواحدة هي بهذا المستوى، ويمكنهم في الوقت نفسه التحول إلى مسارات أخرى عبر السلاسل. أما بالنسبة لـ THORChain، فإما أن تحتفظ إلى الأبد بقائمة سوداء نشطة ومحدثة باستمرار، أو توقف السلسلة إلى الأبد من أجل هذه المبالغ التي تزيد قليلاً عن مئة ألف دولار. كما أن الأمر يتعلق بتنسيق معقد للغاية بين مجمعات مختلفة، مثل ETH/RUNE وBTC/RUNE. لذا فمن نقطة البداية، هذه بالفعل لعبة غير متكافئة للغاية.

أضاف المؤثر في مجال العملات المشفرة CM أن THORChain اختارت سابقًا إيقاف الشبكة عند تعرضها للاختراق. وكان الغرض الرئيسي من الإيقاف حينها هو إصلاح الثغرات ومنع استمرار تأثير الثغرة نفسها على خزائن أخرى، وليس استرداد الأصول المفقودة مباشرة. لذا، فإن تدخل THORChain من عدمه لا يكفي في الواقع لتغيير النتيجة النهائية.

إلى جانب القيود التقنية، تُعتبر الحوافز الاقتصادية أيضًا سببًا مهمًا لعدم رغبة THORChain في التدخل. في استطلاع عبر الإنترنت أطلقه المؤثر داشينغزي، أيد أكثر من نصف المشاركين THORChain، معتبرين أنهم يكسبون من هذا النوع من المعاملات بطبيعة الحال. ويرى هؤلاء المؤيدون أن THORChain ليست مضطرة لقبول ما يسمى بـ"الابتزاز الأخلاقي". فنموذج أعمالها هو توفير السيولة عبر السلاسل وتبادل الأصول، وليس العمل كهيئة رقابة على الأموال تحكم على شرعية كل أصل يدخل البروتوكول.

في الواقع، أصبحت THORChain البنية التحتية الرئيسية لتحويل أموال القراصنة عبر السلاسل في السنوات الأخيرة.

وفقًا لإحصاءات DeFiLlama، من 2023 إلى 2026، عالجت THORChain حجم تداول غير طبيعي يبلغ حوالي 9.27 مليار دولار في 7 حوادث غسيل أموال مؤكدة، أي ما يعادل حوالي 8.3% من إجمالي حجم تداول DEX التاريخي المتراكم لديها.

أوضح المحلل المشفر تشين جيان أن اختيار القراصنة المتكرر لـ THORChain، من Bybit وKelp DAO إلى حادثة Bitget هذه، يرتبط بآليتها الفريدة عبر السلاسل. فعلى عكس العديد من الجسور التقليدية عبر السلاسل التي تعمل بنموذج قفل الأصول الأصلية وإصدار أصول مغلفة، تقوم THORChain بتبادل الأصول الأصلية المختلفة من خلال مجمعات السيولة، وتستخدم RUNE كأصل وسيط. على سبيل المثال، عندما يحول المستخدم ETH إلى THORChain، يمكن للبروتوكول أولاً تحويل ETH إلى RUNE، ثم تحويل RUNE إلى BTC، ليحصل المستخدم في النهاية على BTC أصلية مباشرة. سجلات المعاملات على السلسلتين غير متوافقة ولا يمكن تتبعها، ولا تتطلب أي KYC على الإطلاق، مما جعلها الخيار الأول لغسيل أموال القراصنة.

كما أن حجم التداول الضخم الذي يجلبه القراصنة يساهم بإيرادات رسوم كبيرة لعقد THORChain ومزودي السيولة. وفقًا لإفصاح DeFiLlama، وباحتساب رسوم تبادل تبلغ 0.1% في THORChain، يُقدر أن البروتوكول ومزودي السيولة حصلوا في السنوات الأخيرة على إيرادات رسوم تبلغ حوالي 12.47 مليون دولار مباشرة من تدفق هذه الأموال غير القانونية، أي حوالي 10.4% من إجمالي إيرادات الرسوم التاريخية المتراكمة للبروتوكول. لذلك، من الناحية الاقتصادية، لن يقطع البروتوكول مصدر دخله بنفسه.

من بين ذلك، عندما سرقت منظمة القراصنة الكورية الشمالية Lazarus حوالي 1.5 مليار دولار من Bybit وقامت بغسل الأموال، حصلت THORChain على إيرادات رسوم تبلغ حوالي 8.63 مليون دولار، وسجل حجم التداول اليومي حينها أعلى مستوى تاريخي بلغ 1.07 مليار دولار. وبعد حادثة Bitget هذه، وفقًا لبيانات Blockworks، حققت THORChain في 26 سبتمبر إيرادات بلغت حوالي 1.009 مليون دولار، مسجلة أعلى مستوى منذ مارس 2025؛ وتجاوز حجم تداول التبادل في ذلك اليوم 460 مليون دولار، ليصل أيضًا إلى أعلى مستوى منذ مارس 2025.

ليس ذلك فحسب، فخلال معظم حوادث الاختراق، ارتفع سعر عملة RUNE بدلاً من ذلك، مما يعني أن حاملي العملة حصلوا على مكاسب اقتصادية من ذلك.

في النهاية، ما تواجهه THORChain ليس مجرد خيار حول اعتراض أموال القراصنة أم لا، بل هو سؤال صعب لا مفر منه في صناعة العملات المشفرة بأكملها: أين تقع حدود حياد البروتوكولات اللامركزية؟ وعندما تتعارض مبادئ البروتوكول مع المصالح الواقعية، كيف يتم الاختيار؟

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.

موصى بها

الكأس المقدسة للتمويل اللامركزي في رأييبيتكوين تستهدف 90 ألف دولار مع تحدي الطلب الفوري للمراكز المدينةمنصة إكس التابعة لإيلون ماسك تضيف روابط تداول الأصول للمستخدمين في الولايات المتحدةأصغر المستخدمين، وأكثر المراكز تقليديةAurora Intents وجهت 19 مليون دولار إلى مزاد Zcash NFT