هاكر "وايت هات" يسحب نحو 4,200 بيتكوين من شبكة Liquid بقيمة تقارب 320 مليون دولار

ملخص سوق AI
أعاد سحب واحد من شبكة Liquid Network نحو 4,200 BTC (نحو 320 مليون دولار) إلى السلسلة الرئيسية لبيتكوين مع رسالة "قبعة بيضاء" على السلسلة، في حين لم تُعلّق Blockstream. ما إذا كان هذا يعكس استغلالًا أو تفويضًا داخليًا أو اختراقًا للمفاتيح غير واضح، لكن الحجم والتنفيذ السلس الظاهر يثيران شكوكًا حول افتراضات أمان اتحاد Liquid وPAK. على المدى القريب، قد يضغط ذلك على الثقة في حفظ الحفظ (custody) لسلاسل بيتكوين الجانبية والسيولة ذات الصلة.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+0.04%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
شهدت شبكة Liquid عملية سحب (Pegout) واحدة نقلت قرابة 4,000 بيتكوين إلى سلسلة بيتكوين الرئيسية، مع رسالة OP_RETURN مضمّنة تفيد بمضمون: "نحن الطرف الجيد. لنتحدث". وترتبط بالعملية إجمالاً نحو 4,200 بيتكوين، تُقدَّر قيمتها بنحو 320 مليون دولار وفق أسعار بيتكوين الحالية قرب 80,000 دولار. حتى الآن لا يمكن الجزم بما إذا كان الأمر "عملية إنقاذ" أم استيلاءً مقنّعاً، إذ لم تُصدر Liquid Network ولا شركتها الأم Blockstream أي تعليق. ما الذي حدث فعلياً في 6 سبتمبر، أعادت معاملة Pegout على شبكة Liquid نحو 4,200 بيتكوين إلى الشبكة الرئيسية لبيتكوين. ويبدو أن حوالى 4,000 بيتكوين نُقلت في توقيت واحد ضمن عملية منسّقة. كما تضمّنت المعاملة رسالة OP_RETURN، وهي خانة بيانات صغيرة يمكن تضمينها في معاملات بيتكوين. الرسالة قدّمت الجهة المنفّذة على أنها "وايت هات" ودعت إلى التواصل عبر السلسلة. طبيعة التحويل ما زالت غير واضحة. لم يتأكد بعد ما إذا كان ذلك نتيجة استغلال لنموذج أمان الشبكة، أو عملية مصرح بها من أطراف داخلية، أو سيناريو آخر. عادةً ما تُعالج شبكة Liquid عمليات السحب على دفعات تستغرق 11 إلى 35 دقيقة. مرور هذا الحجم الكبير دون توقف ظاهر يثير تساؤلات حول كيفية الحصول على التفويض. كيف يُفترض أن تعمل Liquid Liquid هي سلسلة جانبية (Sidechain) لبيتكوين طورتها Blockstream. تعمل وفق نموذج "اتحاد قوي" (Strong Federation)، حيث تدير مجموعة من الجهات المُعتمدة احتياطيات بيتكوين التي تدعم رموز LBTC على الشبكة. تعتمد البنية الأمنية على ترتيب متعدد التواقيع 11 من 15 (11-of-15 multisig)، أي أن أي حركة للبيتكوين الأساسي تتطلب موافقة ما لا يقل عن 11 من أصل 15 جهة مُخوّلة. إضافة إلى ذلك، يتطلب السحب إلى سلسلة بيتكوين الرئيسية مفاتيح تفويض السحب المعروفة باسم Pegout Authorization Keys (PAKs)، والمصممة لتقليل المخاطر في حال تعرض بعض الجهات المُخوّلة للاختراق. تحويل 4,200 بيتكوين يعني إما أن طبقات الحماية هذه تم تجاوزها، أو أن المعاملة حصلت على التفويض عبر قنوات شرعية. وفي غياب بيان رسمي، لا تبدو أي من الفرضيتين مطمئنة. إشكالية "الوايت هات" التعريف بالنفس كهاكر "وايت هات" عبر رسالة على السلسلة ليس أمراً غير مسبوق. في حوادث سابقة في قطاع DeFi استخدم مهاجمون أساليب مشابهة للتفاوض على إعادة الأموال، وأحياناً الاحتفاظ بنسبة على أنها "مكافأة" مقابل اكتشاف الثغرة. حادثتا Euler Finance في 2023 وPoly Network في 2021 اتبعتا هذا النمط. العامل الحاسم هنا هو رد Blockstream، أو غيابه. الشركة لم تُصدر أي بيان يؤكد وجود وصول غير مصرح به، أو ينفي حدوث استغلال، أو حتى يعترف بالمعاملة من الأساس. ماذا يعني ذلك لأمان السلاسل الجانبية نماذج السلاسل الجانبية الاتحادية مثل Liquid تقع في منطقة وسط داخل منظومة بيتكوين: ليست "عديمة الثقة" بالكامل مثل طبقة بيتكوين الأساسية، وليست مركزية تماماً. المقابل هو سرعة أكبر ووظائف إضافية مقابل الثقة بمجموعة معروفة من المدققين. إذا أمكن اختراق 11 من 15 جهة مُخوّلة أو الالتفاف على نظام PAK، فإن افتراضات الأمان التي تقوم عليها Liquid تحتاج إلى مراجعة جذرية. نموذج الاتحاد لا ينجح إلا إذا كان الاتحاد نفسه آمناً، وقد خرج من المنظومة للتو ما يعادل 320 مليون دولار. بالنسبة لحاملي بيتكوين الذين يستخدمون Liquid لتسويات أسرع أو تحويلات سرية أو للوصول إلى أصول محلية على Liquid، يظل السؤال المباشر عملياً: هل الاحتياطيات المتبقية آمنة؟ في ظل غياب الشفافية من Blockstream، يبقى هذا السؤال بلا إجابة.