THORChain (RUNE) يرفض طلب Bitget حظر عناوين اختراق بقيمة 387.5 مليون دولار
رفض THORChain (RUNE) طلب Bitget حظر محافظ مرتبطة باختراق بقيمة 387.5 مليون دولار، مؤكدًا أن إيقافه آلية طوارئ لا تجميد انتقائي.
ملخص الذكاء الاصطناعيAI
- قدّرت Bitget خسائر الاختراق أول الأمر بنحو 351.6 مليون دولار في 24 سبتمبر
- وقف THORChain شبكته كليًا خلال استغلال مايو 2026 وخسر نحو 10.7 مليون دولار
- جمّدت Circle ما يعادل 99,990 USDC وTether ما قيمته 218,023 USDT من الحادث
- تقدم Bitget مكافأة بنسبة 5% للتجميد وصندوق حماية قدره 5,500 BTC
THORChain ترفض تجميد العناوين
رفض بروتوكول السيولة عبر السلاسل THORChain (RUNE)، الذي يمكّن المستخدمين من مبادلة الأصول الأصلية مباشرة بين شبكات البلوكتشين، طلب منصة Bitget بشكل علني وأعلن أنه لن يحرم محافظ مرتبطة باختراق سبتمبر الذي كلّف المنصة 387.5 مليون دولار من الخدمة. في بيانها الرسمي المنشور في 28 سبتمبر (الرد العلني للبروتوكول)، رسم الفريق خطًا حادًا بين سلطتين مختلفتين تمامًا: إيقاف الشبكة في حالات الطوارئ، وهو إجراء لجأ إليه سابقًا، والتجميد الانتقائي لعناوين محددة، وهو ما يقول إنه لا يوفره ولا ينوي بناءه. جاء هذا الرفض كأحدث فصول في مواجهة بدأت حين طلب الرئيس التنفيذي لمنصة Bitget، غرايسي تشين، رسميًا في 26 سبتمبر من البروتوكول رفض تقديم الخدمة لمحافظ المهاجم، كما وثّقنا في تقريرنا السابق عن طلب التجميد.
الرد العلني للبروتوكولhttps://x.com/THORChain/status/2104460133132562449
أعلنت Bitget عن الاختراق في 24 سبتمبر، وقدّرت الخسائر أول الأمر بنحو 351.6 مليون دولار قبل أن ترفع الرقم إلى نحو 387.5 مليون دولار بعد إضافة تحويلات Zcash وTRON التي كشفها حصر محاسبي أوسع. وجدت تحقيقات المنصة أن المهاجم استغل ثغرة في منتج أمني من طرف ثالث للحصول على بيانات اعتماد داخلية عالية الصلاحية، لا أن سرق المفاتيح الخاصة، وأن المهاجمين استخدموا مسار THORChain نفسه بعد اختراق Bybit، وهو أكبر حادث أمني في 2025. يستند دفاع THORChain إلى السابقة: خلال استغلال البروتوكول نفسه في مايو 2026، الذي خسر فيه نحو 10.7 مليون دولار، أوقف الشبكة بأكملها لاحتواء الحادث — ومع ذلك لم يُدرج عناوين المهاجم على القائمة السوداء حينها، ولن يفعل ذلك الآن. يرجح فريق THORChain أن الإيقاف هو "آلية أمان طارئة مصممة لحماية البروتوكول" وليس "تجميدًا انتقائيًا لأموال محددة أو لمبادلة فردية"، ويسائل عمّا ينبغي أن تتحمله شبكات Bitcoin وEthereum وBNB Chain من مسؤولية عند معالجة أصول مسروقة معروفة.
شركات الأمن منقسمة حول التحكم بالخزينة
لم يمرّ حجج الحياد دون تحدٍّ. نشرت شركة GoPlus Security ردًا في 27 سبتمبر، مؤكدة أن THORChain "لم يكن أبدًا لامركزيًا بشكل صارم"، وداعًا إياه إلى ألا "يملك للمجرمين أو يعرّض الصناعة للخطر — فقط ليكسب رسوم مبادلة على أموال مسروقة". سلطت الشركة الضوء على الفروق بين خزائن العتبة التي تديرها العقد في THORChain وبين التصميم الأساسي لسلسلة من الطبقة الأولى مثل Bitcoin أو Ethereum. دافع التنفيذي الأمني المخضرم Michael Perklin عن البروتوكول، مجادلاً أن التوقيع العتبي عملية مؤتمتة لا سلسلة موافقات بشرية: "في الحالات الثلاث كلها لا يوجد خيار فعلي للتوقيع، بل خيار فعلي وحيد هو إطفاء الآلة"، كما كتب (حجته العلنية)، مقارنًا خيارات مشغّل THORChain بإطفاء عامل تعدين Bitcoin أو مدقّق Ethereum للطاقة — موقف يتسق مع رفض البروتوكول السابق لطلبات مماثلة. تكشف بيانات الاسترداد محدودية النفوذ الخارجي: جمّدت Circle ما يعادل 99,990 من عملة USDC، وجمّدت Tether ما قيمته 218,023 من عملة USDT مرتبطة بالحادث، أي نحو 318,013 دولارًا عند التعادل بالدولار، أو ما يقارب 0.082% من الخسارة المعدّلة. وفي مسار تتبّع واحد أفادت به بيانات في 27 سبتمبر، نُقل نحو 4 BTC من TRON عبر USDT0 إلى Ethereum، ثم عبر مبادلة على THORChain إلى Bitcoin، تلا ذلك جولة CoinJoin عبر Wasabi. تقدم Bitget مكافأة بنسبة 5% للتجميد المؤهل وأخرى بنسبة 5% للاسترداد، بدعم من Mandiant وSlowMist، وتشير إلى صندوق حمايتها البالغ 5,500 BTC بقيمة تقارب 464 مليون دولار. استؤنفت عمليات السحب على مراحل: 9,585 عملية سحب للبيتكوين بإجمالي نحو 4,098 BTC في 28 سبتمبر، ثم ETH في 29 سبتمبر، فUSDT في 30 سبتمبر، وبقية الخدمات بحلول 2 أكتوبر. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Bitget.
حجته العلنيةhttps://x.com/mperklin/status/2104201990104399886
ما تثبته تقييمات حادثة مايو
يمثل حادث مايو 2026 الدليل الأولي الحاسم في هذا الجدل. تُظهر سجلات السلسلة والتقييم اللاحق الذي أصدره البروتوكول نفسه أن فحص الملاءة كشف خللًا في خزينة يقارب 10.7 مليون دولار، ما دفع إلى إيقاف كامل للشبكة، ثم إعادة تشغيل من 11 خطوة شملت التحقق من الخزائن وحصص المفاتيح، قبل أن تستأنف التداولات في يونيو فقط. يؤكد هذا التاريخ أن سلطة الإيقاف حقيقية — وقاسية في آن. قراءتنا: السؤال ليس ما إذا كان بإمكان THORChain (RUNE) التوقف عن المعالجة، بل ما إذا كان ينبغي لحوكمة البروتوكول إضافة فرز للعناوين، ومن سيصون القائمة، وكيف يُعالَج التطابق الخاطئ. وما لم توجد قاعدة فرز مضمنة في الكود، يبقى إيقاف الجميع هو المفتاح الوحيد الذي تملكه الشبكة.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


