بدأت «ميتاماسك» في سحب مُصدِّقي «إيثريوم» بعد حادثة أمنية أدت على ما يبدو إلى تحويل أقل من 1,000 دولار من إكراميات الكتل، في حين يقدِّر باحثون خارجيون أن حوالي 17,000 مُصدِّق — يمتلكون حوالي 523,000 ETH — قد تم توجيههم نحو الخروج. وتقول Metamask إن المحافظ وأموال العملاء لا تظهر أي علامات على تأثرها. وقد يكون الجانب المكلف هو فترة التعطل، والمكافآت الضائعة، وعملية الخروج والعودة التي قالت Lido إنها قد تستغرق ما يصل إلى 45 يومًا.
«ميتاماسك» تسحب المُصدِّقين في ظل سرقة ضئيلة من عملة «إيثريوم» تثير قلقًا كبيرًا

النقاط الرئيسية
- قالت Metamask إن أموال العملاء لم تتأثر مع توجه ما يقرب من 17,000 مدقق نحو الخروج.
- يقدر الباحث الأمني كادن أن المهاجمين حوّلوا حوالي 0.36 ETH من 18 مكافأة لمصدقي ميتاماسك.
- قالت Lido إن عودة المصادقين المتأثرين في ميتاماسك إلى العمل قد تستغرق ما يصل إلى 45 يومًا.
فقدان أقل من 1,000 دولار، ونصف مليون إيثريوم في طريقها للخروج
وفقًا لباحث أمني، يبدو أن شخصًا ما قد سرق حوالي 0.36 ETH من إكراميات بلوكات إيثريوم الخاصة بالمصدقين الذين تديرهم ميتاماسك، وهي غنيمة تقل قيمتها عن 1,000 دولار بسعر يبلغ حوالي 2,700 دولار لكل إيثر. كانت الاستجابة أكبر بكثير. بدأت ميتامسك في إخراج المصادقين المتضررين بشكل استباقي في 30 سبتمبر، بينما حاول المحققون تحديد المدى الذي وصل إليه المخترق.
يُقدّر الباحث كادن أن ما يقارب 17,000 مُصدّق، يمتلكون مجتمعين حوالي 523,000 إيثريوم، تم إخراجهم من البروتوكول. لم تؤكد Metamask هذه الأرقام، لكن Lido أكدت أن المُصدقين الذين تديرهم Metamask Staking يجري إزالتهم من بروتوكولها. وهذا هو الجزء المثير للفضول. فقد كانت السرقة الظاهرة مجرد مبلغ زهيد وفقًا لمعايير اختراق العملات المشفرة، في حين شملت المناورة الدفاعية مئات الآلاف من الإيثر.
يبدو أن اللص عثر على صندوق البقشيش
كشفت ميتاماسك عن الحادث في الساعة 7:38 مساءً بالتوقيت الشرقي يوم 30 سبتمبر، قائلةً إنها كانت تستجيب لخرق أثر على جزء من بنيتها التحتية، ولم تجد «أي تهديد فوري لمحافظ ميتاماسك». في 1 أكتوبر، قالت الشركة إنه «لا توجد أي مؤشرات على تأثر محافظ Metamask أو أموال العملاء». وتساعد بنية عملية الاستثمار في تفسير السبب.
يضع مدققو إيثريوم عمومًا 32 إيثريوم، لكن Metamask تقول إن عملية الاستثمار الخاصة بها غير أمينة ولا تتحكم في مفاتيح السحب الخاصة بالعملاء. هذه المفاتيح هي التي تسمح بسحب الرهان الأساسي. وبالتالي، فإن المهاجم القادر على التلاعب بإعدادات المُصدق لن يمتلك تلقائيًا مفاتيح الخزينة. بدلاً من ذلك، تشير إعادة بناء كادن على السلسلة إلى «صندوق الإكراميات».
وأفاد بأن 19 مُصدقًا من ميتاماسك فازوا بمكافآت الكتل والمدفوعات، لكن 18 منها ذهبت إلى عنوان خاطئ لمستلم الرسوم. وكان هذا العنوان قد تم تمويله عبر خدمة خلط الإيثر «تورنادو كاش»، وبلغ إجمالي المدفوعات المحولة حوالي 0.36 إيثر. وتتبّع إعادة بناء أخرى للحدث النشاط إلى ما يقارب أربع ساعات ونصف في 30 سبتمبر. إنها عملية سرقة صغيرة تليها جرس إنذار كبير جدًا.
لماذا خاطرت Metamask بكل شيء في عمليات خروج المصادقين
يمكن لتغيير مستلم الرسوم إعادة توجيه إكراميات الكتل الخاصة بالمُصدق دون تحريك حصته البالغة 32 ETH. تبدأ المشكلة إذا حصل المهاجم على شيء أكثر قوة، مثل مفاتيح التوقيع الخاصة بالمُصدق.
لا يمكن لهذه المفاتيح سحب الحصة ببساطة، لكنها قد تجبر المدققين الذين يعملون بنظام إثبات الحصة (PoS) على ارتكاب مخالفات يعاقب عليها نظام «السلاشينغ» (Slashing) الخاص بإيثريوم. يؤدي نظام «السلاشينغ» إلى تدمير جزء من حصة المُصدِّق وإزالتها من الخدمة. قال كادن إن ثلاثة مُصدِّقين تعرضوا للاستغلال لم يكونوا قد خرجوا بعد عندما نشر تحليله، وقدر أن حوالي 821 مُصدِّقًا قد يتأثرون بهذه المشكلة لا يزالون نشطين.
وفي تحليل آخر، أحصت شركة Bitquery المتخصصة في البنية التحتية لبيانات البلوكشين، بشكل منفصل، 16,965 مُصدقًا يمتلكون 565,056 ETH كانوا قد خرجوا من قائمة الانتظار أو دخلوها بحلول 1 أكتوبر. وتختلف أرقامها إلى حد ما عن أرقام كادن لأن الباحثين قاموا بقياس مجموعات مختلفة في أوقات مختلفة. ولم تؤكد Metamask أيًا من هذين الرقمين علنًا.
كما قدرت Bitquery أن خفضًا افتراضيًّا متزامنًا لحوالي 17,000 مدقق قد يؤدي إلى حرق حوالي 22,000 ETH. ولم يتعرض أي من المصادقين لقطع المكافآت في سيناريو إعادة البناء الذي أجرته. وتساعد هذه الاحتمالية في تفسير سبب قيام منصة محفظة العملات المشفرة «ميتاماسك» بالكشف عن عملية دفاعية أكبر بكثير مما يبدو أن السرقة نفسها تستدعيه.
الخروج الذي كان من المفترض أن يستغرق أسبوعاً واحداً قد يتحول إلى انتظار لمدة 45 يوماً
تتوقع شركة Lido، مزود البنية التحتية للمشاركة السائلة، أن ينتهي المصدقون المتأثرون الذين تستخدمهم من عملية الخروج بحلول نهاية يوم 7 أكتوبر. أما استعادة أرباح الإيثر هذه فهي مسألة أخرى. يجب على المُصدقين إتمام عملية الخروج من إيثريوم، وسحب رصيدهم، ثم العودة في النهاية من خلال قائمة الانتظار للدخول. تقدر Lido أن هذه العملية الكاملة قد تستغرق ما يصل إلى 45 يومًا تقريبًا. خلال تلك الفترة، لا تدر الحصة التي تم الخروج منها مكافآت المُصدقين.
وكانت قائمة الانتظار مزدحمة بالفعل. تُظهر بيانات قائمة انتظار المُصدقين عبر موقع beaconcha.in أن هناك حوالي 393,795 إيثر (ETH) في انتظار الخروج من مجموعة مُصدقّي إيثريوم، مع تقدير أن الأمر سيستغرق أربعة أيام وست ساعات لإتمام إجراءات قائمة الانتظار قبل حدوث تأخير آخر في عملية السحب. تقول Lido إن حاملي stETH لا يحتاجون إلى اتخاذ أي إجراء، بينما تبلغ Metamask مستخدمي المحافظ بنفس الأمر وتحذرهم من إعطاء عبارات الاسترداد لأي شخص يدعي تقديم الحماية.
في الوقت الحالي، يُظهر دفتر الأستاذ سجلًا غريبًا: ما يقارب 0.36 إيثريوم (ETH) سُرقت على ما يبدو، ومئات الآلاف من الإيثريوم (ETH) تم توجيهها نحو منافذ الخروج، وربما أسابيع من وقت الكسب الضائع. ربما يكون السارق قد وصل إلى صندوق البقشيش، لكن Metamask لم تذكر بعد بالضبط مدى قرب المتسلل من الخزنة.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















