اختراق Bitget: استئناف السحب وتحديات THORChain الأمنية


يواجه عالم العملات الرقمية تحديات مستمرة، وآخرها اختراق Bitget الذي كبد المنصة خسائر ضخمة. بينما تستأنف المنصة سحب البيتكوين، تتكشف تفاصيل معقدة حول تحركات المهاجم عبر بروتوكول THORChain اللامركزي، مما يطرح تساؤلات حول طبيعة الأمان والتعافي في هذا الفضاء.

السياق والخلفية: حادثة Bitget وتداعياتها الأولية

شهدت منصة Bitget، إحدى منصات تداول العملات الرقمية البارزة، اختراقًا أمنيًا كبيرًا في 24 سبتمبر، أثر على ما يقرب من 388 مليون دولار من الأصول. ووفقًا لتصريحات المنصة، فإن الاختراق استهدف جزءًا من البنية التحتية للمحافظ الساخنة والدافئة، بينما ظلت المحافظ الباردة، التي تحتوي على غالبية أصول المستخدمين، آمنة ومحمية. وقد قامت Bitget في البداية بتقدير الخسائر بنحو 351.6 مليون دولار، لكنها عادت وراجعت هذا الرقم ليصبح 387.5 مليون دولار بعد أخذ التحويلات الإضافية على شبكتي Zcash و Tron في الاعتبار. هذا التعديل يبرز مدى تعقيد تقييم الخسائر الأولية في مثل هذه الحوادث، خاصة مع تعدد الشبكات والأصول المتأثرة.

في أعقاب الحادث، قامت Bitget بتعليق جميع عمليات السحب كإجراء احترازي لحماية الأصول المتبقية وإجراء فحوصات أمنية شاملة. أعلنت الرئيسة التنفيذية لـ Bitget، غراسي تشين، عن استئناف تدريجي لخدمات السحب، بدءًا من البيتكوين (BTC) يوم الاثنين عبر شبكة البيتكوين وBNB Smart Chain، مؤكدة أن هذا المسار كان أول ما تم استكماله من ناحية الأمان. ومن المقرر أن تستأنف عمليات سحب الإيثيريوم (ETH) يوم الثلاثاء عبر شبكات Ethereum، BNB Smart Chain، Arbitrum، Base، وOptimism، بينما تتبعها سحوبات التيثر (USDT) يوم الأربعاء على شبكات Ethereum، BNB Smart Chain، Solana، وTron. وتُشدد المنصة على أن هذا الجدول ينطبق على جميع المستخدمين دون استثناء، بما في ذلك المؤسسات وكبار الشخصيات أو موظفي Bitget، مما يؤكد التزامها بالشفافية والعدالة في التعامل مع الأزمة.

تحليل الأثر: THORChain والجدل حول اللامركزية والأمان

تكمن إحدى الزوايا الأكثر إثارة للاهتمام في هذه القضية في استخدام المهاجم لبروتوكول THORChain اللامركزي لتحويل الأموال المسروقة، وتحديدًا مبادلة الإيثيريوم بالبيتكوين. THORChain هو بروتوكول لامركزي مصمم لتمكين مبادلة الأصول بين سلاسل الكتل المختلفة دون الحاجة إلى وسطاء مركزيين. هذا الجانب اللامركزي، والذي يُعد نقطة قوة للبروتوكول، يطرح تحديًا كبيرًا في حالات الاختراق، حيث لا توجد جهة مركزية يمكنها تجميد الأموال أو حظر عناوين محددة. وقد دعت غراسي تشين، الرئيسة التنفيذية لـ Bitget، بروتوكول THORChain إلى رفض الخدمات للعناوين المرتبطة بالهجوم، في محاولة لاسترداد الأصول المسروقة أو على الأقل منع المهاجم من غسلها بسهولة.

ومع ذلك، أشار THORChain إلى أن شبكته تعتمد على آلية أمنية طارئة تؤثر على البروتوكول بأكمله، وليست تجميدًا انتقائيًا لأموال معينة أو مبادلة فردية. وهذا يعني أن أي إجراء لحظر أموال المهاجم سيتطلب إيقافًا واسع النطاق للشبكة، مما يؤثر على جميع المستخدمين الشرعيين. وقد أكد الكاتب في مجال الكريبتو، آندي ليان، أن THORChain يمكنه إيقاف التداول أو تعليق المعاملات الصادرة، لكن هذه الإجراءات تؤثر على المستخدمين بشكل عام. فالبروتوكول لا يحتوي على قائمة سوداء مدمجة للعناوين، مما يحد من قدرته على حظر عناوين محددة دون المساس بمبدأ اللامركزية الذي بني عليه. هذا الوضع يسلط الضوء على التوتر الكامن بين اللامركزية المطلقة والحاجة إلى آليات حماية وتدخل في حالات الطوارئ الأمنية.

الخلاصة

تُعد حادثة اختراق Bitget وما تلاها من تحركات للأموال عبر THORChain بمثابة تذكير صارخ بالمخاطر الأمنية المتأصلة في عالم العملات الرقمية، سواء كانت تتعلق بالمنصات المركزية أو البروتوكولات اللامركزية. بينما تعمل Bitget بجد لاستعادة ثقة مستخدميها من خلال استئناف الخدمات تدريجيًا وتعزيز إجراءات الأمان، تُبرز القضية تحديات عميقة حول كيفية الموازنة بين مبادئ اللامركزية والقدرة على الاستجابة بفعالية للأعمال الإجرامية. إنها دعوة للمجتمع الرقمي بأسره، من مستخدمين ومطورين ومنصات، لمواصلة البحث عن حلول مبتكرة تضمن الأمان دون التضحية بالجوهر اللامركزي الذي يميز هذا الفضاء المتطور.

إرسال تعليق

0 تعليقات