في هذه الأيام، حتى المتسللون يخسرون المال.
chaincatcherالمؤلفة: كلوي، صائدة السلاسل
في سبتمبر 2025، تعرضت محفظة التوقيعات المتعددة لمنصة التواصل الاجتماعي UXLink التابعة لشبكة Web3 لعملية سطو ضخمة، حيث استولى المخترقون على أصول تزيد قيمتها عن عشرة ملايين دولار في غضون ساعات قليلة. وقد تسببوا عمداً في انهيار سعر العملة الرقمية من خلال سك كمية هائلة منها، مما أدى إلى انخفاض مفاجئ بأكثر من 70%. لكن الجانب الأكثر غرابة في هذه الكارثة لم يكن الهجوم نفسه، بل أداء المخترقين "الهزيل" بعد ذلك.
على عكس عمليات غسيل الأموال المعتادة، لم يختفِ هذا المخترق سريعًا، بل تداول بشكل متكرر عملة الإيثيريوم المسروقة والعملات المستقرة على منصة تداول لامركزية، وخاصةً على منصة CoW Swap. ووفقًا لبيانات سلسلة الكتل من شركة أركام، فقد تراكمت على هذا العنوان ما يقارب 625 معاملة في ستة أشهر فقط، وبلغت الخسائر الورقية ذروتها عند 4.8 مليون دولار.
من خلال استعادة المسار التقني لهذا الهجوم، يمكن للمرء أن يلاحظ أنماط السلوك غير العادية للمخترق والواقع القاسي الكامن وراءها: في دورة السوق الهابطة هذه، حتى مع وجود تكنولوجيا متقدمة لسرقة الأموال على سلسلة الكتل، بمجرد العودة إلى تداول السوق، يتم التعامل مع الجميع على قدم المساواة.
ثغرة أمنية في محفظة UXLink متعددة التوقيعات، خسائر تتجاوز عشرة ملايين دولار
في 22 سبتمبر 2025، كانت شركة "سايفرز" المتخصصة في أمن تقنية البلوك تشين أول من رصد تحركات غير طبيعية في محفظة "يو إكس لينك" متعددة التوقيعات، وأصدرت تنبيهًا طارئًا. لاحقًا، أكد مسؤولو "يو إكس لينك" أن محفظتهم الأساسية متعددة التوقيعات قد تعرضت للاختراق، وبلغت الخسائر أكثر من 11.3 مليون دولار.

المسار التقني لهذا الهجوم واضح تمامًا. استهدف المخترق ثغرة في دالة delegateCall في محفظة التوقيعات المتعددة، ونجح في تغيير منطق العقد باستخدام هذه الثغرة. قام المهاجم أولًا بإزالة صلاحيات المسؤول الشرعي للمحفظة؛ ثم، من خلال استدعاء دالة addOwnerWithThreshold، فرض نفسه قسرًا كمالك جديد للمحفظة. عند هذه النقطة، تم تجاوز آلية أمان التوقيعات المتعددة التي اعتمدت عليها UXLink بشكل كامل، وانتقلت السيطرة الكاملة على المحفظة.
أعقب ذلك عملية سرقة محمومة للأصول على سلسلة الكتل. شملت قائمة الأصول المسروقة ما يقارب 4 ملايين دولار من عملة USDT، و500 ألف دولار من عملة USDC، و3.7 WBTC، و25 ETH، ونحو 3 ملايين دولار من رموز UXLINK الأصلية. في الوقت نفسه، قام المخترق بسك كمية هائلة من رموز UXLINK على سلسلة Arbitrum وطرحها في السوق، مما أدى إلى انهيار سعر الرمز بأكثر من 70% في فترة وجيزة، من حوالي 0.30 دولار إلى أقل من 0.10 دولار، مع تبخر القيمة السوقية بأكثر من 70 مليون دولار.

عدم اتباع المسار المعتاد: التخلي عن عمليات المزج والسحب النقدي، والبقاء في التداول على البلوك تشين
وفقًا للسيناريو المعتاد لجرائم العملات الرقمية، كان من المفترض أن تسير الأمور على النحو التالي: يقوم المخترق بتحويل الأموال إلى منصة تورنادو كاش لإخفاء هوية أصحابها، ثم يغسلها على دفعات عبر عدد لا يحصى من عناوين التحويل، ليكمل في النهاية عملية غسل الأموال وسحبها نقدًا. إلا أن هذا المهاجم اختار مسارًا مختلفًا.
بعد حوالي 48 ساعة من الهجوم، قام المخترق بتبادل 1620 إيثيريوم مقابل ما يقارب 6.73 مليون داي، وهو ما كان من المفترض أن يكون الموجة الأولى من إشارات "البيع" التي توقعها السوق. وقد رصد العديد من محللي الشبكة هذا السلوك بسرعة، ولكن خلال الأشهر الستة التالية، انحرف نمط سلوك هذا العنوان تمامًا عن الهدوء والتخفي المعهودين لدى المخترقين المحترفين، وانخرط بدلاً من ذلك في تداول محموم على الشبكة.
بحسب بيانات تتبع المعاملات على سلسلة الكتل من شركة أركام، تراكم لدى هذا العنوان ما يصل إلى 625 سجلاً للمعاملات في ستة أشهر فقط، مع تركيز الأنشطة بشكل كبير على منصة التداول اللامركزية CoW Swap. وتراوحت أهداف التداول بشكل متكرر بين WETH وDAI، بتردد تداول يفوق بكثير تردد المستثمرين على المدى الطويل. لذا، بدلاً من وصفه بأنه مخترق سرق عشرات الملايين من الدولارات، من الأدق وصفه بأنه متداول، أو ربما مستثمر فردي معتاد على "الشراء عند انخفاض الأسعار، والاحتفاظ بالعملات خلال فترات التقلبات، والخروج فقط عند مستوى التكلفة".
مهارات تداول ضعيفة: في مرحلة ما، تجاوزت الخسائر الورقية 4 ملايين دولار، وظلت شبه ثابتة لمدة ستة أشهر.
بحسب بيانات تتبع الأرباح والخسائر لشركة أركام، خلال الفترة من أكتوبر 2025 إلى أوائل فبراير 2026، تكبّد عنوان المخترق خسائر ورقية تجاوزت 3 ملايين دولار عدة مرات؛ وبحلول فبراير، بلغت الخسائر ذروتها عند 4.8 مليون دولار. وكان نمط تداوله متسقًا للغاية: إضافة مراكز باستمرار عند أدنى مستويات الأسعار، والتمسك بها بثبات خلال فترات التقلبات، والخروج منها فقط عندما ارتفع السعر أخيرًا بالقرب من مستوى التكلفة.

لم يشهد هذا المخترق أي تحسن يُذكر إلا في أواخر مارس. ففي منصة CoW Swap، وبسعر متوسط قدره 2150 دولارًا، قام بتبادل 5496 إيثيريوم مقابل ما يقارب 11.86 مليون داي، محققًا ربحًا نظريًا قدره 935 ألف دولار، مما سمح لمحفظته الاستثمارية بالعودة إلى نقطة التعادل. مع ذلك، وخلال الفترة نفسها، كان مركزه في عملة WBTC يُقلل من هذا الربح؛ ففي 30 يناير 2026، اشترى 203 عملة WBTC بسعر متوسط قدره 83225 دولارًا، وبلغت خسائره النظرية مؤخرًا حوالي 2.68 مليون دولار. تزامن هذا الدخول مع انتعاش قصير في السوق، فاشترى مرة أخرى بسعر مرتفع نسبيًا.

سجن شفاف وطريق طويل للتعافي
توفر حادثة UXLink منظورًا فريدًا لتاريخ جرائم العملات المشفرة: مهاجم تحت الأضواء، يترك باستمرار أثرًا تجاريًا واضحًا للغاية، مما يسمح لمحللي البلوك تشين العالميين بتوثيق سلوكهم بالكامل.
قد لا يكون هذا نابعًا من إهمال المخترق، بل من مفهوم قديم لـ"الأمان". ربما اعتقد أنه طالما وزّع أصوله على عناوين متعددة وتداول على منصات التداول اللامركزية لتجنب عقبات التحقق من الاسم الحقيقي في منصات التداول المركزية، فسيتمكن من الحفاظ على سرية هويته. إلا أن التطور السريع لأدوات التحليل على سلسلة الكتل جعل هذا الحكم مفرطًا في التفاؤل. فقد رصدت مؤسسات مثل أركام، ولوك أون تشين، وبيك شيلد، وسلوميست، على الفور تقريبًا، كل حركة غير طبيعية مهمة، وكُشف كل دخول وخروج للمخترق تحت أنظار العامة. ورغم امتلاك هذا المخترق عشرات الملايين من الدولارات، بدا وكأنه محاصر في سجن رقمي شفاف.
بالنسبة لفريق مشروع UXLink، يمثل هذا الوضع مصدر راحة جزئية ومعضلة كبيرة في آن واحد. فرغم أن الأصول لم تختفِ ولا تزال قابلة للتتبع على سلسلة الكتل، إلا أنه في عالم سلسلة الكتل الذي يفتقر إلى التدخل القضائي، تبقى الفجوة بين "الظاهر" و"القابل للاسترداد" هوة سحيقة يصعب تجاوزها.
على الرغم من أن UXLink سارعت إلى إتمام عمليات تدقيق العقود الجديدة، وتبادل الرموز، ووضع خطط تعويض المستخدمين بعد الحادثة في محاولة لاستعادة ثقة السوق، إلا أن سعر الرمز انخفض بشكل حاد من ذروته البالغة 3.75 دولار في ديسمبر 2024 إلى حوالي 0.0044 دولار، أي بانخفاض قدره 99%. بالنسبة لـ UXLink، قد يستغرق إصلاح ثغرات البرمجيات بضعة أسابيع فقط، لكن إعادة بناء النظام البيئي من تحت وطأة الانهيار شبه التام لا تزال رحلة طويلة وشاقة.
في مواجهة سوق هابطة، يُعامل الجميع على قدم المساواة.
أصبحت قصة مخترق UXLink بمثابة صورة مصغرة لـ "واقع السوق"، بدلاً من كونها مجرد حادثة أمنية.
على الرغم من امتلاكه مهارات ممتازة، وقدرته على استغلال ثغرة delegateCall بدقة وتجاوز دفاعات التوقيعات المتعددة، وإكماله عملية حصاد دقيقة في غضون ساعات قليلة فقط؛ إلا أنه بمجرد إيداع الأموال، واجه نفس المعضلات التي يواجهها المستثمرون الأفراد العاديون: فالسوق لا يهتم بمصدر الرقائق، ولا يزال سعر ETH ينخفض خلال فترة الاحتفاظ، ويبقى سعر BTC عالقًا بعد إنشاء المركز.
هذه النتيجة لا تستدعي أي شفقة، بل هي مليئة بالمفارقة. فقد تآكلت الأصول التي سرقها المهاجم بعناء وسط تقلبات السوق، وبعد ستة أشهر، أصبحت قيمتها الدفترية تقريبًا كما كانت عند دخوله السوق. وهو ليس أول حامل لعملة إيثيريوم يتكبد خسائر في سوق هابطة، ولن يكون آخر مضارب يقع ضحية السوق أثناء محاولته شراء عملة بيتكوين بأسعار متدنية.
هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.