THORChain (RUNE) يرفض طلب Bitget بحظر المخترق بعد تداول 6.3 مليون دولار في الإيثير

رفض THORChain (RUNE) طلب التجميد مع تحويل 2,390 ETH بقيمة 6.3 مليون دولار إلى 75.2 BTC، وحجم تداول بلغ 678 مليون دولار في يومين.

(٠١:٠٠ م UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • حوّل محفظة مخترق Bitget نحو 2,390 ETH مقابل 75.2 BTC عبر THORChain
  • نُفّذت 27 عملية تبادل بين الساعة 03:55 و06:23 بتوقيت UTC
  • أعادت عمليتان جزئيتان نحو 114 ETH إلى محفظة المهاجم
  • خسائر اختراق Bitget يوم 24 سبتمبر قُدرت بـ387.5 مليون دولار
k7rq2fdm

تحويل 2,390 ETH إلى بيتكوين

وااصلت المحفظة المرتبطة بمخترق منصة Bitget تحويل الإيثير المسروق إلى بيتكوين يوم الاثنين، بعدما مرّ نحو 6.3 مليون دولار عبر شبكة التداول في THORChain (RUNE) خلال جلسة صباحية واحدة. وتُظهر سجلات السلسلة التي راجعها فريقنا أن 27 عملية تبادل ناجحة نُفّذت بين الساعة 03:55 و06:23 بتوقيت UTC تقريبًا، واستبدلت ما يقارب 2,390 ETH مقابل 75.2 BTC، مع توجيه كل دفعات البيتكوين إلى عنوان واحد مخصص للتوحيد. وقد جرت الأوامر على دفعات من نحو 100 ETH — أي ما يعادل 265,000 دولار لكل دفعة تقريبًا — من محفظة إيثير حدّدت شركة تتبع البلوكتشين Lookonchain ضمن نشاط المهاجم. وبقيت أربع عمليات تبادل إضافية تغطي 400 ETH أخرى مسجّلة كقيد التنفيذ في السجلات. ولم تمرّ كل الأوامر بسلاسة: إذ اكتمل تنفيذ عمليتي تبادل من 100 ETH جزئيًا فقط بعد فشل أجزاء منها في بلوغ الحد الأدنى للسعر المحدد، ما أعاد نحو 114 ETH إلى المحفظة المرسلة — دليل ظاهري على أن الانزلاق السعري قلّص من كفاءة تنفيذ المحفظة الجامعة. ويفسّر تصميم THORChain لماذا يظل المسار مكشوفًا رغم أن الأموال لا يمكن إيقافها: فالبروتوكول يُسوّي عمليات التداول عبر السلاسل دون حسابات، ولذلك — بخلاف الأصول المحتفظ بها على أفضل منصات تداول الكريبتو التي تستطيع فرق الامتثال لديها تجميد السحوبات — لا يقف أي طرف بين المرسل والتسوية، ومع ذلك يبقى كل انتقال قابلاً للتتبع علنًا في سجلات البلوكتشين نفسها.

طلب Bitget بالتجميد ومكافأة الصيد

تنبع طلب Bitget من اختراق يوم 24 سبتمبر الذي استنزف نحو 388 مليون دولار — وتقدّر الشركة نفسها الخسارة بـ387.5 مليون دولار — من محافظ المنصة، بعدما تسلّل المهاجم إلى نظام محافظ خلفي وجعل عملية الموافقة الداخلية للمنصة نفسها توقّع على التحويلات، بتقنيات تصفها Bitget بأنها متطابقة بدرجة عالية مع أساليب منظمات القرصنة الكورية الشمالية. وفي يوم السبت، توجّهت المديرة التنفيذية Gracy Chen بطلب إلى THORChain لرفض خدمة العناوين المعلنة للمهاجم، محتجةً بأن اللامركزية «مبدأ تصميمي، لا درعًا لتيسير أموال مسروقة معروفة». وقد اقترن الطلب بمكافأة بنسبة 5% لمن يجمد الأموال المسروقة أو يستعيدها، في حين حذّر شريك التتبع SlowMist من أن اللامركزية لا يجوز أن تتحول إلى مسوّغ شامل. وردّ THORChain أولًا بأن البروتوكول بلا إذن بقدر ما هو شبكة Bitcoin وEthereum وBNB Chain — سلاسل Layer 1 — سائلًا عن المسؤولية التي تتحملها تلك الشبكات لو عبرتها أموال مسروقة. غير أن المنتقدين رفضوا هذا التأطير: فمؤسس OKX ومديرها التنفيذي Star Xu جادل بأن مدققي THORChain يتحكمون بشكل مشترك بأصول الخزائن، وقدّرت شركة الأمن GoPlus أن نحو 101.5 BTC، أي قرابة 8.5 مليون دولار، كانت قد خرجت عبر البروتوكول أصلًا، مع تبادل 27.63 مليون XRP إضافية — بما يعادل نحو 43 مليون دولار — إلى بيتكوين.

سابقة التوقف في مايو

ردّ THORChain على X يوم الاثنين بقولها: «التوقف الكامل ليس تجميدًا انتقائيًا لأموال محددة أو تبادل فردي»، مؤكدًا أن البروتوكول «لا يمارس الرقابة بحكم تصميمه». وهذا التمييز متعمّد، لأن الشبكة استخدمت أدوات الطوارئ الخاصة بها من قبل — لكنها لم تستخدمها يومًا ضد عنوان مُسمّى. ففي مايو، بعدما استنزف مهاجم نحو 10.7 مليون دولار من خزائن التداول الخاصة بـTHORChain نفسها، نسّق مشغّلو العُقد إيقافًا شاملًا للشبكة بينما رقع المطورون الثغرة؛ وعاد التداول في 22 يونيو بعد نحو خمسة أسابيع، ولم يدرج عنوان المهاجم في أي قائمة سوداء قط. كما يشكّل البروتوكول ممرًا متكررًا لأموال الاختراقات: فمهاجمو استغلال Kelp DAO بقيمة 292 مليون دولار في أبريل وجّهوا عوائدهم عبر THORChain، وكذلك فعلت مجموعة Lazarus الكورية الشمالية بعد اختراق Bybit البالغ 1.5 مليار دولار. وقد مثّلت تدفقات Bitget مكسبًا إيراديًا في الوقت ذاته — إذ عالج THORChain 678 مليون دولار في اليومين التاليين للاختراق، مقابل حجم يومي تراوح بين 20 و60 مليون دولار في الأسبوع السابق، محصّلًا قرابة 1.2 مليون دولار من الدخل الإجمالي للنظام. وقد تابعنا الطلب الأصلي في تقريرنا السابق .

برأي مكتبنا، القصة أقل ارتباطًا بما يُدار كازدواجية في الموقف، وأكثر ارتباطًا بقابلية التحقق. فالأدلة على السلسلة مكتملة: محفظة المهاجم على إيثير، وعمليات التبادل الـ27 التي تمت تسويتها، وعنوان توحيد البيتكوين الفردي — كلها علنية وقابلة للفحص المستقل، وهذا بالضبط ما يجعل قائمة العناوين المعلنة من Bitget ومكافأة الـ5% فعّالتين أصلًا. أما السبب الجذري، بحسب رواية Bitget نفسها، فيقع ضمن المنصة: نظام محافظ خلفي اختُرقت دورة الموافقة على التوقيع فيه. ويثنّي خط العلاج الخاص بالمنصة بين إصلاح الثغرة وصندوق حماية المستخدمين الذي يغطي كامل الخسارة. وسيظل التوجيه بلا إذن يستوعب الأموال المخترقة؛ والتتبع، لا الحجب، يبقى الرافعة التي تملكها الصناعة فعلًا.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.