اختراق Bitget يثير جدلاً حول تصميم THORChain غير المرخص
cryptonewsتتعقب Bitget الأصول المسروقة بالتعاون مع شركات أمنية بينما تستأنف عمليات السحب تدريجياً بعد الاختراق الذي وقع في 24 سبتمبر.
قالت THORChain إن قدرة الشبكة على التوقف أثناء الطوارئ هي آلية أمنية مصممة لحماية البروتوكول ولا تُعد نظاماً لتجميد عناوين فردية بشكل انتقائي، وذلك وفقاً لردها على الانتقادات المحيطة بمهاجم Bitget.
ترفض THORChain الدعوات لحظر عناوين مهاجم Bitget
بدأ الخلاف بعد أن قالت الرئيسة التنفيذية لـ Bitget، غرايسي تشين، في 26 سبتمبر إن العناوين المرتبطة بالمهاجم تم تحديدها علناً ويجري تتبعها بنشاط.
طلبت Bitget رسمياً من THORChain رفض تقديم الخدمة لهذه العناوين بينما واصل المحققون تتبع الأموال التي تم نقلها بعد اختراق 24 سبتمبر.
وقالت تشين: "اللامركزية مبدأ تصميم، وليست درعاً لتسهيل تمرير أموال مسروقة معروفة. الصناعة تراقب".
قدرت Bitget في البداية قيمة الأصول المتأثرة بالاختراق بنحو 351.6 مليون دولار، ثم رفعت الرقم إلى حوالي 387.5 مليون دولار بعد أن كشف تحقيقها عن معاملات إضافية على Zcash وTRON.
وقالت المنصة إن التحويلات غير المصرح بها أثرت على أصول عبر Ethereum وعدة شبكات EVM وXRP Ledger وZcash وTRON. وكانت XRP وETH وUSDT وZEC وUSDC وBNB وAVAX وTRX من بين الأصول المعنية.
انتقلت بعض الأموال المسروقة منذ ذلك الحين عبر سلاسل مختلفة. تتبعت AMLBot حوالي 4 بيتكوين مرتبطة بالاختراق إلى جولة Wasabi CoinJoin بعد انتقال الأصول من TRON عبر USDT0 وEthereum وTHORChain قبل وصولها إلى Bitcoin.
ردت THORChain على الدعوات لوقف التحويلات بالإشارة إلى هيكلها غير المرخص. قارن البروتوكول دوره بشبكات مثل Bitcoin وEthereum وBNB Chain وتساءل عن المسؤولية التي يجب أن تتحملها تلك الشبكات عند معالجة معاملات تتضمن أصولاً مسروقة معروفة.
ميّز ردها الأخير بين الإيقاف الطارئ للشبكة ورفض المعاملات من عناوين فردية بشكل انتقائي. جادلت THORChain بأن آليات الإغلاق الطارئ موجودة لحماية البروتوكول نفسه ولا تعادل قائمة سوداء يمكن تطبيقها على مستخدمين أفراد.
شركات أمنية تشكك في حجة اللامركزية لدى THORChain
طعنت GoPlus Security في هذا التفسير في 27 سبتمبر، مجادلةً بأن بنية THORChain تمنح مجموعة المدققين صلاحيات تختلف عن تلك المتاحة للمشاركين في Bitcoin وEthereum.
أشارت الشركة الأمنية إلى نظام خزائن التوقيع العتبي في THORChain، والذي بموجبه تتحكم مجموعة المدققين النشطة جماعياً في الخزائن وتوقّع المعاملات الصادرة.
جادلت GoPlus بأن عقد THORChain يمكنها إيقاف النشاط من خلال آليات إيقاف مؤقت موثقة، وعمليات إيقاف لكل سلسلة، وتصويتات منسقة. قارنت الشركة هذا الإعداد مع Bitcoin وEthereum، حيث يحتفظ المستخدمون بمفاتيحهم الخاصة ولا يقوم المدققون بحفظ الأصول جماعياً في خزائن البروتوكول.
أثبتت THORChain قدرتها على إيقاف وظائف الشبكة خلال حادث أمني خاص بها في وقت سابق من هذا العام.
استنزف استغلال في 15 مايو حوالي 10.7 مليون دولار من إحدى خزائن البروتوكول الخمس بعد أن استغل مشغل عقدة خبيث ثغرة في مخطط التوقيع العتبي GG20. اكتشفت فحوصات الملاءة التلقائية اختلالاً وأوقفت التوقيع والتداول على عدة سلاسل قبل أن ينسق مشغلو العقد إجراءات إغلاق إضافية.
واجه البروتوكول لاحقاً انتقادات بشأن إصلاح GG20 بعد اقتراح الاحتفاظ بنسخة مُرقعة من إطار التوقيع بدلاً من استبداله فوراً.
قدمت THORChain لاحقاً الإصدار 3.19.0 كجزء من خطة إعادة تشغيل من 11 خطوة. تضمن الترقية عزل الخزائن المخترقة وفحوصات مؤقتة لحصص المفاتيح قبل استئناف التوقيع وخدمات الشبكة الأخرى.
استؤنف التداول في النهاية في 23 يونيو بعد أكثر من شهر من التوقف. قالت THORChain إنه تم فحص الخزائن وحصص المفاتيح قبل استعادة وظائف المقايضة والتوقيع والتدوير ومزودي السيولة.
استشهدت GoPlus برد مايو في جدالها بأنه لا ينبغي لـ THORChain مقارنة نموذج تشغيلها مباشرة مع Bitcoin وEthereum عند مناقشة إمكانية إيقاف المعاملات.
مؤيدو THORChain يعترضون على المقارنة
رفض مايكل بيركلين، وهو مسؤول تنفيذي مخضرم في أمن العملات المشفرة ومؤيد لـ THORChain، مقارنة GoPlus Security، مجادلاً بأن التوقيع العتبي لا يعني أن مشغلي العقد يوافقون على المعاملات بشكل فردي.
قال بيركلين إنه لا ينبغي وصف مقايضات THORChain بأنها قرارات توقيع نشطة يختار فيها الأشخاص الموافقة على تحويلات فردية. وفقاً لتفسيره، يشارك مشغلو العقد في عملية شبكة آلية ويمكنهم التوقف عن المشاركة بإيقاف عقدهم.
قارن هذا الخيار بإيقاف معدني Bitcoin أو مدققي Ethereum لأجهزتهم لتجنب معالجة المعاملات.
قال بيركلين: "في الحالات الثلاث، لا يوجد خيار نشط للتوقيع، بل خيار نشط لإيقاف تشغيل الجهاز".
جادل بأن إيقاف البنية التحتية لمنع المعاملات الإجرامية سيوقف المعاملات المشروعة في الوقت نفسه. وصف بيركلين Bitcoin وEthereum وTHORChain بأنها بنية تحتية عامة محايدة لا ينبغي إلقاء اللوم على مشغليها بسبب تصرفات مستخدميها.
يأتي الخلاف بعد جدل سابق يتعلق بـ THORChain والأصول المسروقة من اختراق Bybit في 2025. استخدم المهاجمون البروتوكول على نطاق واسع أثناء تحويل Ether المسروق إلى Bitcoin، حيث سجلت THORChain حجم تداول بلغ 2.91 مليار دولار وحوالي 3 ملايين دولار من إيرادات الرسوم من هذا النشاط.
غادر مطور أساسي في THORChain لاحقاً بعد فشل اقتراح بحظر المعاملات المرتبطة بمهاجم Bybit في الحصول على دعم من مشغلي العقد.
تواصل Bitget تتبع الأموال المسروقة
يأتي طلب Bitget في وقت تعمل فيه المنصة مع شركات أمنية وشركات عملات مشفرة أخرى لتتبع واسترداد الأصول من اختراق 24 سبتمبر.
أطلقت تشين مكافأة استرداد تقدم 5% كمكافأة عن الإجراءات التي تنجح في تجميد الأصول المسروقة و5% أخرى عن الأموال التي يتم استردادها. جمدت Circle وTether حوالي 318,000 دولار من USDC وUSDT المرتبطة بالحادث حتى 26 سبتمبر.
قالت Bitget إن تحقيقها وجد أن المهاجم اخترق نظاماً خلفياً حاسماً داخل البنية التحتية لمحفظتها واستخدمه لتنفيذ تحويلات غير مصرح بها. وقالت المنصة إن المفاتيح الخاصة لم تتعرض للاختراق، بينما لم تتأثر محافظها الباردة ومنتج Bitget Wallet المنفصل.
تدعم شركتا الأمن السيبراني المستقلتان Mandiant وSlowMist جهود التحقيق وتتبع الأموال.
بدأت المنصة في غضون ذلك استئناف عمليات السحب على مراحل بعد تحديد الثغرة وإصلاحها. كان من المقرر استئناف سحب Bitcoin في 28 سبتمبر، يليه ETH في 29 سبتمبر وUSDT في 30 سبتمبر، مع جدولة الرموز الأخرى والعملات الورقية وخدمات الند للند في 2 أكتوبر.
هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.