جوزيف لوبين: محافظ MetaMask الخاصة بالإيثيريوم (ETH) لم تتأثر بحادثة الأمن بتاريخ 30 سبتمبر
مؤسس ConsenSys جوزيف لوبين يؤكد سلامة محافظ MetaMask والأموال عقب حادثة 30 سبتمبر الأمنية، مع توقف مدققي الإيثيريوم (ETH) عن التوقيع في 7 أكتوبر.
حادثة في البنية التحتية لـMetaMask
أعلنت شركة ConsenSys، المالكة لمحفظة MetaMask، يوم الأربعاء 30 سبتمبر أن حادثة أمنية طالت جزءاً من بنيتها التحتية. وجاء الرد مباشراً من جوزيف لوبين، الشريك المؤسس في الإيثيريوم والقائد الفعلي للشركة، الذي أكد أن المراجعات المجراة حتى الآن لم تُظهر أي مؤشر على مسّ محافظ MetaMask أو أموال المستخدمين. وفي بيانه المنشور على X، كتب لوبين بوضوح: “عبارة الاستعادة السرية الخاصة بك، ومفاتيحك، والأصول الموجودة في محفظتك لم تكن جزءاً من هذه الحادثة لأنها لا يمكن أن تكون كذلك. أنت تحتفظ بحضانة مفاتيحك الخاصة وتتحكم بها”. وقدم المسؤول المواجه للعملاء لدى الشركة الرسالة نفسها عبر منشورات موازية. وتكمن أهمية الأمر في التصميم ذاته: فمحفظة MetaMask محفظة حضانة ذاتية، أي أن المستخدمين وليس الشركة يحتفظون بالمفاتيح وعبارات الاستعادة، ما يعني أن اختراق أنظمة الشركة الخلفية لا يمنح المهاجم تلقائياً وصولاً إلى الأموال الراكدة في المحافظ الفردية. وشدد لوبين على أن نموذج الحضانة الشخصية يمنع ConsenSys من الوصول إلى تلك المفاتيح أساساً. وأشار إلى أن الشركة امتنعت عن نشر نتائج تفصيلية فيما لا تزال صفحات التحقيق مفتوحة، وتلتزم إبلاغ الشركاء الرئيسيين والأطراف المعنية فور تشخيص أي مشكلة بشكل كامل. وحذرت MetaMask مستخدميها بشكل منفصل من توقع محاولات تصيّد في أعقاب الحادثة، معربةً مجدداً أن قنوات الدعم المشروعة لن تطلب يوماً عبارة استعادة أو مفتاحاً خاصاً. تقع هذه الواقعة فوق طبقة الشبكة لا داخلها: فسعر الإيثيريوم (ETH) وتشغيل الشبكة لم يكونا على المحك، ولم يُبلَّغ عن أي خسارة في الأموال حتى الآن.
@ethereumJoseph · منشور على X
بيانه المنشور على X.
عرض على X
تدوير مفاتيح المدققين
سقط الرد التشغيلي على جانب التوقيع في شبكة الإيثيريوم. احتياطياً، قامت ConsenSys وشركاؤها بتدوير مفاتيح مدققيهم، وهي بيانات الاعتماد التي يستخدمها المدققون لتوقيع شهاداتهم على الشبكة. واعترف لوبين أن هذا الإجراء سبّب بعض الاحتكاك التشغيلي، إذ اضطر المدققون إلى الخروج من قائمة انتظار التوقيع ثم العودة من جديد لـإعادة التوقيع، وهي عملية قد تستغرق وقتاً طويلاً. وعند رصد الاختراق للمرة الأولى يوم الخميس 1 أكتوبر، أوقفت MetaMask مؤقتاً بعض آلات توقيع الإيثيريوم العاملة نيابة عن العملاء، معلنةً آنذاك أنها لا ترى تهديداً مباشراً على محافظ العملاء. بدأ المدققون المُدارون من MetaMask الخروج من النظام، ويُتوقع أن يتوقف الباقون عن التوقيع بحلول 7 أكتوبر. وقد تظل عمليات سحب العملات الخاصة بهم جارية بعد ذلك التاريخ، وإخلاء قائمة انتظار الدخول اللاحقة قد يترك الأصول معطلة لنحو 45 يوماً تقريباً، وهي فترة تفقد فيها الحصة المكافآت القياسية وتحمل مخاطر تخفيض إن انقطع المدققون عن العمل. سبق أن لاحظت Lido، وهو بروتوكول توقيع كبير، أن إيقاف الآلات يحمي العملات الموقعة لكنه يأتي بثمن. ورسم لوبين كذلك خطاً معمارياً: ففي تصميم التوقيع بالإيثيريوم، المفاتيح المستخدمة للشهادات منفصلة عن مفاتيح السحب التي تتحكم في خروج العملات الموقعة، وشركة ConsenSys لا تحتفظ بمفاتيح السحب الخاصة بالعملاء. ولذلك، لا يمكن لاختراق بنية مدققي التوقيع نقل العملات الموقعة إلى عنوان آخر دون تفويض. وقال إن تدوير المفاتيح جرى لخفض المخاطر التشغيلية المتبقية فيما يستمر التحقيق.
خطر البنية التحتية يتكرر
يظل منشور لوبين على X هو المرجع الأساسي هنا، وبقراءته مقابل الإفصاح الثاني تتبدى حكاية واحدة: إن سطح المخاطر في مجال العملات الرقمية انتقل من العقود الذكية نحو البنية التحتية للشركات التي تستضيفها. تُجسّد حادثة يوليو 2026 هذا النمط بصعوبة استبعاده. فمطوّر مرتبط بكوريا الشمالية، عمل تحت الاسم المستعار Tyler Knapp، قضى ما يقارب شهراً داخل MetaMask من 9 مارس حتى إنهاء خدماته في أبريل، ووصل إلى شيفرة ميزات تتعامل مع الجسور قبل قطع وصوله للأنظمة الخلفية. قال لحظتها إن أي أصول أو بيانات لم تُؤخذ، وأبلغت Company الجهات الاتحية، وأعادت هيكلة فحص مقاوليها. وسمّت TRM Labs، وهي شركة تحليل بيانات البلوكتشين، بيئات التطوير بأنها أسرع طريق يتبعه الخصوم لانتزاع المفاتيح الخاصة. للأزمنة الحاضرة يبقى السجل كما هو: لا أموال مفقودة، وخروج المدققين كامل بحلول 7 أكتوبر، ونتائج الحادثة التفصيلية ما تزال دون إفصاح.
المصادر الأولية
تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.

