Bitcoin.com News
مدعوم من

بلوكستريم تطارد «القبعات البيضاء» بعد خروج 4,000 بيتكوين من شبكة ليكويد

توقفت السلسلة الجانبية من الطبقة الثانية (L2) المعروفة باسم شبكة Liquid يوم الأحد عقب استغلال ما يُسمّى بقراصنة القبعة البيضاء لثغرة في برنامج Elements التابع لشركة Blockstream، وذلك وفقًا لحساب Sideswap على منصة X (سوق المبادلات الذرّية atomic-swap التابعة لـ Blockstream).

بقلم
مشاركة
بلوكستريم تطارد «القبعات البيضاء» بعد خروج 4,000 بيتكوين من شبكة ليكويد

أبرز النقاط

  • أوقفت Blockstream شبكة Liquid من الطبقة الثانية (L2) بعد سحب نحو 4,000 بيتكوين، بقيمة 320 مليون دولار، بواسطة ما يُسمّى بقراصنة القبعة البيضاء في 6 سبتمبر.
  • تثير ثغرة Elements المرتبطة بـ Sideswap مخاوف أمنية جديدة بعد أن خرج 3,996 بيتكوين عبر خدمة peg-out الخاصة بها.
  • أوضحت Blockstream أنها في خضم التواصل مع “القبعات البيضاء” بينما لا تزال حادثة Liquid دون حل. وقد أرسلت الشركة رسالة على السلسلة.

خروج 4,000 BTC من Liquid بينما تسابق Blockstream لاحتواء الاستغلال

بعد ظهر يوم الأحد، اكتشف المحقق على السلسلة Ergo BTC أن شبكة Liquid التابعة لـ Blockstream قد تم استغلالها، وبعد ذلك التنبيه بدأ عدد من الآخرين بمشاركة الخبر. وقد أفادت Bitcoin.com News بالقصة عند الساعة 3:17 مساءً بتوقيت الساحل الشرقي (EDT) في 6 سبتمبر، ومنذ ذلك الحين أكد القائمون على Liquid حدوث الاستغلال. وفي الساعة 4:25 مساءً، أشارت Blockstream إلى أنه تم سحب ما يقارب 4,000 بيتكوين (حوالي 320 مليون دولار)، ويبدو أن العملية نُفذت بواسطة قراصنة قبعة بيضاء.

وبشكل أساسي، فإن قراصنة القبعة البيضاء هم خبراء أمن سيبراني أخلاقيون يستغلون أحيانًا ثغرات مثل هذه لإظهار إمكانية تنفيذها قبل أن يستغل المجرمون الحقيقيون الضعف نفسه. وقالت Blockstream إن الشبكة تم إيقافها، وتم إبلاغ منصات التداول بإيقاف إيداعات وسحوبات L-BTC.

X screenshot Ledger CTO Charles Guillemet account.
يشارك المدير التقني (CTO) في Ledger، شارل غيّوميه، رأيه بشأن ما يُسمّى بالقبعات البيضاء على X.

كما أشارت الشركة إلى أنها تحاول التواصل مع القبعات البيضاء على السلسلة. وإضافةً إلى حساب Liquid Network على X، كشفت Sideswap.io أيضًا أن شخصًا استغل ثغرة في برنامج Elements التابع لـ Blockstream.

وكتب حساب Sideswap على X على منصة التواصل الاجتماعي: “اليوم عند 14:05 بالتوقيت العالمي (UTC)، أرسل عميل 4,000 L-BTC إلى خدمة peg-out الخاصة بـ SideSwap”. “قامت خدمتنا بمعالجته كأي طلب آخر: تم حرق L-BTC على Liquid مع تفويض peg-out صالح، وعند 14:28 بالتوقيت العالمي (UTC)، دفعت اتحاد Liquid مبلغ 3,996 BTC إلى عنوان بيتكوين الخاص بالعميل. وقد أثبتت Blockstream منذ ذلك الحين أن L-BTC في ذلك الطلب تم إنشاؤها عبر ثغرة في برنامج Elements.”

التشكيك في ادعاء “القبعة البيضاء”

لم تكن مجتمع العملات المشفرة لطيفًا بعد هذا الحدث، وانتقدت عدة حسابات على X المشروع. وكتب أحد الأشخاص ردًا على رسالة Sideswap: “ارمِ هذا البرنامج [إلى] الرصيف، لقد انتهيت”. وبالتوازي مع ذلك، ردت Blockstream على السلسلة وكتبت: “Please contact security@blockstream.com” ضمن رسالة OP_RETURN. وشرح المدير التقني في Ledger شارل غيّوميه أن تحركات ما يُسمّى بقراصنة القبعة البيضاء لا تبدو كقبعة بيضاء نموذجية.

وقال غيّوميه على X وفقًا لتصريحه: “هم الآن يطلبون التواصل عبر Signal. لا يبدو ذلك كالممارسات المعتادة للقبعات البيضاء، لكن المنظمات الإجرامية المعتادة لا تحاول عادةً التواصل مع ضحاياها أيضًا. هناك أمل. قد يكون [هؤلاء] أشخاصًا ذوي نوايا حسنة لعبوا بكثافة مع نماذج LLMs الحديثة وليسوا معتادين على الإفصاحات المسؤولة.”

تداعيات Liquid تصيب Aqua بينما يشرح سامسون مو التأثير

شارك سامسون مو، الرئيس التنفيذي لشركة JAN3، وهي شركة تقنيات بيتكوين طورت محفظة Aqua Wallet، وجهة نظره أيضًا. وكتب مو: “النظرية العملية هي أن الثغرة تتعلق بمعاملات Liquid السرّية (Confidential Transactions)، لكن المطورين لا يستطيعون تأكيد ذلك في الوقت الحالي. الثغرة هي مشكلة على مستوى العقد (node level) وليست مرتبطة بـ PAKs أو HSMs”. وأضاف أن منتجه Aqua متأثر.

وكتب مو:

“الجميع يعملون بنشاط على حل هذا وسنشارك المعلومات مع تطور الوضع. وباعتبارها محفظة Liquid BTC، فإن وظيفة Liquid في Aqua Bitcoin متأثرة، لكن معاملات بيتكوين ستستمر في العمل بشكل طبيعي. هذه أوقات صعبة لكننا سنتجاوزها.”

استغلال Liquid يضع أمن السلاسل الجانبية تحت المجهر

كانت 2026 سنة قاسية من حيث الاستغلالات والاختراقات، وهذه الحادثة لا تزيد إلا من تفاقم الجراح. كما أنها تسلط الضوء على السلاسل الجانبية والجسور والأخطاء التقنية وهشاشة الحوكمة أيضًا. والحقيقة أن توقف سلسلة جانبية اتحادية (federated sidechain) معروفة للتدخل اليدوي يعد أمرًا كبيرًا للغاية، وهو غير معتاد إلى حد كبير. خاصةً أنه منتج صاغته شركة بيتكوين بتقييم 3.2 مليار دولار. ومن الآمن القول إنه مع كل هذه الاستغلالات في مجال العملات المشفرة، مثل ثغرة برنامج Coldcard الثابتة (firmware) الأخيرة، فإن الثقة تتآكل.

وإلى جانب ذلك، تُتَّهم تقنيات الذكاء الاصطناعي (AI) أو نماذج اللغة الكبيرة (LLMs) مرة أخرى بالعثور على هذا الاستغلال تحديدًا، رغم أن Blockstream لم تقل كيف تم اكتشاف هذه الثغرة. وما يزال الناس يتكهنون. وفي الوقت نفسه، وبينما تُعد LLMs مطابقةً قويةً للأنماط ويمكنها التقاط الثغرات، فإن حالة كهذه على الأرجح تطلبت حدسًا بروتوكوليًا عميقًا وسياقيًا. أي إنه بينما ربما ساعد الذكاء الاصطناعي، فإن إنسانًا هو من ضغط الزناد بالتأكيد.

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

وسوم في هذه القصة