اختراق Bitget يثير جدلًا حول مسؤولية شبكات العملات الرقمية عن الأموال المسروقة
مطالبات بحظر الأموال المسروقة على THORChain تفتح سؤالًا أكبر: لماذا لا تُوجَّه المطالبات نفسها إلى شبكات البلوكشين التي واصلت معالجة تلك الأموال؟
لدى منصة Bitget أسباب واضحة لملاحقة المسؤولين عن الاختراق الأخير واستعادة الأموال المسروقة، خصوصًا بعدما قدّرت المنصة حجم الخسائر بنحو 387.5 مليون دولار، في وقت ينتظر فيه المستخدمون تعويض أموالهم.
لكن الضغوط التي تمارسها Bitget وبعض الأطراف داخل قطاع العملات الرقمية تثير سؤالًا أوسع بشأن كيفية توزيع المسؤولية عندما تبدأ الأموال المسروقة في التحرك عبر شبكات وبروتوكولات متعددة.
وكانت الرئيسة التنفيذية لـBitget، غرايسي تشين، قد طلبت الأسبوع الماضي من بروتوكول THORChain رفض التعامل مع عناوين مرتبطة بالمهاجمين الذين تم تحديدهم.
وردّ THORChain بالإشارة إلى شبكات مثل Bitcoin وEthereum وBNB Chain، متسائلًا عن المسؤولية التي ينبغي أن تتحملها تلك الشبكات عندما تمر الأصول المسروقة عبرها أيضًا.
الأموال المسروقة عبرت عدة شبكات
لطالما دافع قطاع العملات الرقمية عن البنية التحتية التي تعمل دون جهات مركزية تمتلك سلطة تقديرية لإيقاف المعاملات أو منع المستخدمين من الوصول إلى أموالهم.
لكن بعد عمليات الاختراق الكبرى، تتزايد المطالبات بمنح بعض هذه البنية التحتية صلاحيات استثنائية للتدخل.
وهنا تظهر الحاجة إلى معيار واضح ومتسق يحدد أين تبدأ مسؤولية البروتوكولات والشبكات وأين تنتهي.
وبحسب رواية Bitget، استغل المهاجم ثغرة في أحد منتجات الأمن التابعة لطرف ثالث، وتمكن من الحصول على بيانات اعتماد داخلية، قبل أن يرسل أوامر سحب احتيالية.
وأكدت المنصة أن مفاتيحها الخاصة ومحافظها الباردة لم تتعرض للاختراق.
بعد ذلك، تحركت الأصول المسروقة عبر عدة شبكات وخدمات. وتم تتبعها على BNB Chain وEthereum، قبل مرورها عبر THORChain وصولًا إلى شبكة Bitcoin.
وخلال هذه العملية، واصلت شبكات البلوكشين الأساسية معالجة المعاملات مع انتقال الأموال بين محافظ يسيطر عليها المهاجم.
وهنا يبرز سؤال جوهري: إذا كان من المفترض أن ترفض THORChain التعامل مع الأموال المسروقة، فهل ينبغي أيضًا مطالبة معدّني Bitcoin ومدققي Ethereum برفض هذه الأموال؟
اعتبار معالجة المعاملة نوعًا من الموافقة على السرقة سيؤدي إلى توسيع نطاق المسؤولية ليشمل جزءًا كبيرًا من البنية التحتية التي مرّت بها الأموال.
أما مطالبة طبقة المبادلة بالتدخل بشكل انتقائي، فتحتاج إلى مبررات تتجاوز مجرد حقيقة أن المعاملة كانت ظاهرة أمام البروتوكول.
THORChain ليست مثل شبكات البلوكشين الأساسية
من المهم الإشارة إلى أن THORChain ليست مطابقة لشبكة بلوكشين أساسية مثل Bitcoin أو Ethereum.
فالبروتوكول يعتمد على مجمعات سيولة وخزائن مؤمّنة من خلال توقيعات العتبة (Threshold Signatures)، حيث تتولى مجموعات من مشغلي العقد المستقلين تفويض المعاملات الخارجة.
وبالتالي، لا توجد جهة تنفيذية واحدة داخل البروتوكول تمتلك ببساطة القدرة على تجميد حساب مستخدم أو إيقاف أمواله بقرار فردي.
وهذا يجعل مطالبة Bitget أكثر تعقيدًا، لأنها لا تتعلق فقط بتجميد عنوان محدد، وإنما قد تعني تغييرًا في قواعد معالجة المعاملات داخل شبكة مفتوحة.
إيقاف الشبكة لا يعني تجميد حساب
تتطلب عملية حوكمة THORChain تمرير تغييرات البروتوكول عبر مراحل من التطوير والمراجعة ثم اعتمادها من مشغلي العقد.
أما فرض قائمة سوداء دائمة على محافظ معينة على مستوى البروتوكول، فسيتطلب قواعد تنفيذ واضحة ومشاركة كافية من المشغلين المستقلين.
وبالتالي، فإن مطالبة Bitget تتجاوز مجرد إيقاف معاملة واحدة، وتمتد إلى تغيير قواعد الشبكة، بما قد يترك آثارًا تتجاوز المهاجم نفسه.
وتوجد بالفعل أدوات طوارئ في THORChain، إذ يتيح البروتوكول إيقاف التداول المرتبط بشبكة معينة، أو إيقاف عمليات التوقيع، أو حتى إيقاف التداول على مستوى الشبكة بالكامل.
لكن الإيقاف الشامل سيؤدي إلى وقف عمليات المبادلة عبر جميع الشبكات المتصلة، بما في ذلك معاملات المستخدمين الشرعيين، فضلًا عن تعطيل الرسوم الناتجة عن نشاطهم.
أما الإيقافات المحدودة، فقد تؤثر بدورها في جميع المستخدمين الذين يعتمدون على الشبكة المعنية.
ولذلك، فإن استخدام صلاحيات الطوارئ في كل مرة تصل فيها أموال مسروقة إلى البروتوكول سيمنح تلك الصلاحيات وظيفة أوسع بكثير من الغرض الأصلي منها.
ويجب في هذه الحالة أن تؤخذ في الاعتبار الأضرار التي قد تلحق بالمستخدمين العاديين، إلى جانب المعايير التي تحدد متى يبدأ الإيقاف ومتى يمكن رفعه.
حظر مسار واحد لن يمنع المهاجم من استخدام مسارات أخرى
بعد الاختراق، تم تحديد نحو 12 خدمة وبروتوكولًا استخدمها المهاجم في تحريك الأموال، من بينها Uniswap وMetaMask Bridge and Swaps وLI.FI وAcross وStargate وdeBridge وRelay وMayan وCeler وPancakeSwap، إضافة إلى Circle’s Cross-Chain Transfer Protocol.
ومن المهم أن هذه الخدمات كانت مسارات استخدمت بعد الاختراق، وليست مصدر الاختراق نفسه.
وقد يؤدي حظر إحدى هذه المنصات إلى إبطاء حركة المهاجم أو رفع تكلفة نقل الأموال، لكنه لن يقضي على المسارات البديلة، ولن يمنح تلك المنصة سيطرة على الأموال الموجودة في شبكات أخرى، كما أنه لا يضمن استرداد الأموال.
كما أن فرض آلية دائمة لفحص العناوين سيطرح أسئلة معقدة، من بينها: من المسؤول عن إدارة القائمة السوداء؟ وما الأدلة التي تكفي لإضافة عنوان إليها؟ وكيف يمكن تصحيح الأخطاء في حال إدراج عنوان مشروع بالخطأ؟
وتحمل هذه الصلاحيات تداعيات كبيرة على شبكات يفترض أنها تعمل دون إذن مركزي.
البيانات العامة تساعد المحققين في تتبع الأموال
في المقابل، لعبت السجلات العامة للبلوكشين دورًا مهمًا في التحقيقات.
فخلال ساعات من الاختراق، تم تحديد 28 عنوانًا يسيطر عليها المهاجم عبر ثماني شبكات.
وتتيح بيانات المعاملات العامة على THORChain للمحققين تتبع حركة الأموال دون الحاجة إلى الوصول إلى سجلات خاصة تحتفظ بها منصة تداول مركزية.
كما تم تتبع جزء من الأموال عبر TRON وEthereum وTHORChain وصولًا إلى Bitcoin، قبل ربط نحو 4 عملات بيتكوين بمعاملة عبر خدمة Wasabi CoinJoin.
وفي هذا التسلسل الموثق، تمكن المحققون من متابعة عمليات المبادلة بين الشبكات، بينما أدت معاملة CoinJoin اللاحقة إلى زيادة صعوبة الربط بين المدخلات والمخرجات.
لكن المرور عبر THORChain لم يؤدِ إلى محو مسار الأموال بالكامل.
أين يجب أن تقع مسؤولية استرداد الأموال؟
بالنسبة إلى صناعة تقوم اللامركزية بدور أساسي في بنيتها، قد يكون من العملي تقسيم المسؤوليات بين البنية التحتية التي تعمل بشكل مستقل، والسجلات العامة للمعاملات، والجهات التي تمتلك بالفعل القدرة القانونية أو التقنية على التدخل في الأصول.
وينبغي أن يتركز التعاون على تحسين تتبع الأموال، وتسريع تحديد العناوين المرتبطة بالهجمات، وزيادة فرص استرداد الأصول المسروقة.
ومن حق Bitget أن تلاحق الأموال المسروقة وأن تسعى إلى استعادتها، خصوصًا أن الخسائر المعلنة تصل إلى مئات الملايين من الدولارات.
لكن تحويل شبكة مفتوحة مثل THORChain إلى جهة رقابية تمتلك صلاحية تقديرية دائمة لمنع معاملات معينة يطرح مشكلة أكبر تتعلق بطبيعة البنية التحتية اللامركزية نفسها.
المزيد من الاخبار
5 أمور يجب التحقق منها قبل المشاركة في أي بيع مسبق للعملات الرقمية في 2026
البنك المركزي الأوروبي يدرس دمج الذكاء الاصطناعي في مدفوعات اليورو الرقمي
«سيتي» تدخل سباق المدفوعات الرقمية في اليابان بتحويلات دولارية على مدار الساعة
«Smarter Web» تمهد لإدراج أسهم MORE الممتازة في بورصة لندن

آبل تصلح ثغرة أمنية قد تسمح بتنفيذ برمجيات خبيثة.. وتحذير لمستخدمي العملات المشفرة


