درجة ثقة المجتمعموثّق
تحركت محفظة مرتبطة باختراق Bitget بسرعة. في يوم الاثنين، قامت بتحويل ما يقرب من 6.3 مليون دولار من إيثريوم (ETH) عبر THORChain وانتهت العملية بالحصول على بيتكوين (BTC) — بينما كان الرئيس التنفيذي لـ Bitget علنًا يطلب من الشبكة إيقاف العملية.
توضح بيانات المعاملات، التي تتبعها Lookonchain، القصة بشكل واضح. تمت 27 عملية تحويل ناجحة لتحويل حوالي 2,390 ETH إلى 75.2 BTC، جميعها موجهة إلى عنوان بيتكوين واحد. جاءت الطلبات في دفعات تبلغ حوالي 100 ETH لكل منها — أي ما يعادل حوالي 265,000 دولار لكل دفعة. وكانت هناك أربع عمليات تحويل أخرى تتضمن 400 ETH لا تزال في انتظار المراجعة عند سحب السجلات. كانت محفظة إيثريوم الخاصة بالمهاجم هي نقطة البداية لكل ذلك.
لم تسر الأمور بسلاسة تامة بالنسبة للمهاجم.
اثنان من تلك الطلبات التي تبلغ 100 ETH لم يتم تنفيذهما بالكامل. واجهت قيود الأسعار حدود التحويل المدمجة في نظام THORChain، وتمت إعادة حوالي 114 ETH. إنها عقبة صغيرة، لكنها جديرة بالملاحظة — الآليات الداخلية للمنصة تخلق بعض الاحتكاك، حتى لو لم تكن مصممة لإيقاف أي شخص بعينه.
خرق Bitget بقيمة 388 مليون دولار وطلب القائمة السوداء
حدث الخرق نفسه في 24 سبتمبر. فقدت Bitget حوالي 388 مليون دولار في ما وصفته المنصة بحادث أمني كبير. منذ ذلك الحين، قامت المنصة بإصلاح الثغرة. لكنها لم تكشف عن كيفية دخول المهاجم بالتفصيل — لا يوجد تحليل فني مفصل أو تقرير بعد الوفاة تم مشاركته علنًا.
ما فعلته Bitget: نشرت عناوين محافظ المهاجم وعرضت مكافأة بنسبة 5% لأي شخص يمكنه المساعدة في تجميد أو استعادة الأموال المسروقة. ذهبت الرئيسة التنفيذية غرايسي تشين إلى أبعد من ذلك. خلال عطلة نهاية الأسبوع، تواصلت مباشرة مع THORChain، طالبة من الشبكة رفض المعاملات من تلك العناوين المعلنة. كان موقفها مباشرًا — لا يجب أن تكون اللامركزية أداة تسهل نقل الأموال المسروقة.
قالت THORChain لا.
كان رد الشبكة مدروسًا لكنه حازم. توجد ضوابط الإيقاف الطارئ الخاصة بها للتهديدات الأمنية على مستوى البروتوكول الواسع — وليس لتجميد محافظ محددة. القائمة السوداء، وفقًا لبيان THORChain، ليست ما تهدف إليه هذه الضوابط. واستخدام الإيقاف في مسارات مستهدفة سيقطع جميع المستخدمين على تلك المسارات، وليس فقط الفاعل السيء. هذا هو الخط الذي رسمته THORChain.
سياسة عدم القائمة السوداء لـ THORChain ليست جديدة
هذا يتماشى مع كيفية تعامل THORChain مع أزمتها الخاصة، في مايو الماضي. تعرضت الشبكة لسرقة بقيمة 10.7 مليون دولار من خزائنها — أموالها الخاصة، وليست أموال المستخدمين. أوقف المطورون كل شيء للتحقيق. عادت العمليات للعمل في 22 يونيو. لكن حتى حينها، حتى عندما كانت الأموال المسروقة تخص THORChain، لم تُدرج عناوين المهاجم في القائمة السوداء. اختارت الشبكة التوقف الكامل — بدلاً من الإيقاف الجراحي.
هذا السجل مهم هنا. لم يكن طلب تشين غير معقول في ظاهره، لكنه اصطدم بجدار بنته THORChain عمدًا. الشبكة لا تقوم بتجميد انتقائي. هذا ليس خطأ في السياسة. إنها السياسة.
ما يجعل THORChain مفيدة هو أيضًا ما يجعلها محبطة في لحظات كهذه. إنها تتيح للمستخدمين تحويل الأصول عبر البلوكتشين دون حساب مركزي، دون KYC، دون وسيط يمكن الاتصال به في عطلة نهاية الأسبوع وطلب تجميد شيء ما. كان المهاجم يعلم ذلك. هذا على الأرجح سبب اختيار THORChain كمكان.
المعاملات شفافة — تتبعتها Lookonchain في الوقت الفعلي، الدفعات مرئية، العنوان الوجهة مرئي، المبالغ مرئية. لكن الرؤية والتدخل شيئان مختلفان. يمكنك مشاهدة الأموال تتحرك. لا يمكنك إيقافها، ليس على شبكة مصممة لمقاومة هذا النوع من الضغوط الخارجية.
واجهت منصات التداول المركزية هذا التوتر لسنوات. عندما يصيب اختراق منصة مثل Bitget، يكون الغريزة هي الاتصال بكل الأطراف وطلب منهم تأمين الأمور. هذا يعمل أحيانًا — قد تمتثل منصات التداول المركزية الأخرى، يمكن لمصدري العملات المستقرة إدراج العناوين في القائمة السوداء، بعض الجسور لديها مفاتيح إدارية. لا تعمل THORChain بهذه الطريقة، وقد كانت واضحة جدًا بشأن ذلك.
لا تزال مكافأة استرداد 5% التي عرضتها Bitget متاحة. ما إذا كان بإمكان أي شخص فعلاً المساعدة في استرداد الأموال التي تم تحويلها بالفعل من ETH إلى BTC وأرسلت إلى عنوان جديد — غير واضح. معاملات بيتكوين لا تعكس. العنوان معروف، لكن معرفة أين ذهبت الأموال واستعادتها هما مشكلتان مختلفتان تمامًا.
لم تقل Bitget علنًا ما إذا كانت تتابع أي قنوات استرداد أخرى، قانونية أو تقنية. لا توجد تفاصيل عن تورط سلطات القانون. لا توجد شركة تحليلات بلوكتشين مسماة مرتبطة بالقضية، على الأقل ليس في أي شيء شاركته المنصة.
حول المهاجم 6.3 مليون دولار يوم الاثنين. لا تزال أربع عمليات تحويل أخرى معلقة.
الأسئلة الشائعة
كم عدد ETH الذي حوله مخترق Bitget عبر THORChain؟
قام المهاجم بتحويل حوالي 2,390 ETH مقابل 75.2 BTC عبر 27 معاملة ناجحة، بقيمة تقارب 6.3 مليون دولار، جميعها موجهة إلى عنوان بيتكوين واحد.
لماذا لم تقم THORChain بحظر عناوين محافظ المهاجم؟
قالت THORChain إن ضوابط الطوارئ الخاصة بها مصممة لإيقاف شامل على مستوى البروتوكول، وليس لتجميد عناوين محددة — وهو موقف يتماشى مع كيفية تعاملها مع سرقة خزائنها بقيمة 10.7 مليون دولار في مايو، عندما أوقفت الشبكة بالكامل بدلاً من إدراج المهاجم في القائمة السوداء.





