العملات الرقميةالعملات المشفرة

اختراق «Bitget» يفتح جدلاً حول مسؤولية شبكات البلوكشين عن الأموال المسروقة

أعاد الاختراق الذي استهدف منصة Bitget وأدى إلى خسائر قدرت بنحو 387.5 مليون دولار إشعال نقاش واسع داخل قطاع العملات الرقمية، لا يتعلق فقط بإمكانية استرداد الأموال، بل يمتد إلى حدود مسؤولية شبكات وبروتوكولات البلوكشين التي مرت عبرها الأصول المسروقة بعد تنفيذ عملية الاختراق.

وبينما تتزايد الضغوط على بروتوكول THORChain لمنع التعامل مع العناوين المرتبطة بالمهاجمين، يطرح هذا الموقف إشكالية أوسع: إذا كانت إحدى منصات البلوكشين مطالبة بوقف حركة الأموال المسروقة، فهل ينبغي أن ينطبق المعيار نفسه على جميع الشبكات والبروتوكولات التي عالجت تلك المعاملات؟

وكانت الرئيسة التنفيذية لمنصة Bitget، غرايسي تشين، قد دعت THORChain إلى رفض معالجة المعاملات المرتبطة بالعناوين التي حُددت على أنها تابعة للمهاجمين. غير أن البروتوكول رد بالإشارة إلى شبكات أخرى، من بينها Bitcoin وEthereum وBNB Chain، باعتبار أن الأموال تحركت عبر أكثر من بنية قبل وصولها إلى وجهتها.

بحسب الرواية التي قدمتها Bitget، استغل المهاجم ثغرة مرتبطة بأحد منتجات الأمن التابعة لطرف ثالث، وتمكن من الوصول إلى بيانات اعتماد داخلية واستخدامها لإصدار أوامر سحب احتيالية.

وأكدت المنصة أن مفاتيحها الخاصة ومحافظها الباردة لم تتعرض للاختراق، بينما بدأت الأصول المسروقة، بعد خروجها من المنصة، في الانتقال بين مجموعة من الشبكات والبروتوكولات.

وتُظهر عملية التتبع انتقال الأموال عبر BNB Chain وEthereum، قبل استخدامها عبر THORChain والوصول لاحقاً إلى شبكة Bitcoin، في سلسلة من التحويلات التي جرت من خلال محافظ مرتبطة بالمهاجم.

وهذا المسار المتعدد يضع مفهوم المسؤولية أمام اختبار معقد، إذ إن شبكات البلوكشين الأساسية واصلت معالجة المعاملات وفق قواعدها المعتادة، بينما ظهرت مطالبات بفرض قيود على بروتوكول محدد مرّت عبره الأموال.

ومن هنا يبرز التساؤل حول ما إذا كانت معالجة معاملة تحتوي على أموال مسروقة تعني بالضرورة موافقة الشبكة أو البروتوكول على مصدر تلك الأموال، أم أن الأمر يتعلق بمجرد تنفيذ آلي لقواعد تقنية لا تميز، في الأصل، بين الأصول المشروعة وتلك محل النزاع.

ولا يمكن وضع THORChain وشبكات مثل Bitcoin وEthereum في المستوى نفسه من حيث البنية وآليات التشغيل.

فـTHORChain تعتمد على مجمعات للسيولة وخزائن يتم تأمينها باستخدام توقيعات العتبة (Threshold Signatures)، فيما تشارك مجموعات من مشغلي العقد المستقلين في المصادقة على المعاملات الخارجة.

وبالتالي، فإن اتخاذ قرار بحظر عنوان أو منع تحويل محدد لا يشبه ببساطة إيقاف حساب مركزي لدى مؤسسة مالية. كما أن إدخال قائمة سوداء دائمة للعناوين سيحتاج إلى قواعد واضحة وآليات تنفيذ وحوكمة يشارك فيها مشغلو العقد.

ولهذا السبب، فإن الاستجابة لمطالبة بحظر أموال مرتبطة باختراق لا تقتصر بالضرورة على منع معاملة واحدة، بل يمكن أن تمتد إلى تعديل الطريقة التي يتعامل بها البروتوكول مع معاملات معينة.

يمتلك THORChain آليات طوارئ يمكن استخدامها في ظروف استثنائية، من بينها وقف التداول المرتبط بشبكة معينة أو تعليق عمليات التوقيع، وصولاً إلى إيقاف عمليات التداول على نطاق أوسع.

غير أن تفعيل هذه الأدوات على نطاق شامل قد يؤدي إلى تعطيل عمليات المستخدمين الآخرين الذين لا علاقة لهم بالاختراق، فضلاً عن التأثير في نشاط البروتوكول ورسوم المعاملات المرتبطة به.

أما اتخاذ إجراءات محدودة ضد شبكة أو مسار معين، فقد ينعكس بدوره على مستخدمين شرعيين يعتمدون على تلك البنية لتنفيذ معاملاتهم.

ومن ثم، فإن توسيع استخدام صلاحيات الطوارئ لمواجهة كل حالة تصل فيها أموال مسروقة إلى البروتوكول يطرح مجموعة من الأسئلة المتعلقة بالمعايير الواجب اعتمادها، والأدلة المطلوبة، والجهة المخولة باتخاذ القرار، إضافة إلى كيفية التعامل مع الحالات التي قد يتم فيها تصنيف عنوان مشروع على أنه مرتبط بنشاط غير مشروع عن طريق الخطأ.

وتزداد المسألة تعقيداً مع تعدد الخدمات التي يمكن استخدامها لنقل الأصول بين الشبكات.

فبعد الاختراق، جرى تحديد نحو 12 خدمة وبروتوكولاً استخدمها المهاجم في تحريك الأموال، من بينها Uniswap وMetaMask Bridge and Swaps وLI.FI وAcross وStargate وdeBridge وRelay وMayan وCeler وPancakeSwap، إلى جانب Circle’s Cross-Chain Transfer Protocol.

ولا يعني ظهور هذه الأسماء أن أياً من تلك الخدمات كان مصدر الاختراق، بل يتعلق الأمر بالمسارات التي استُخدمت لتحريك الأموال بعد وقوعه.

وقد يؤدي تعطيل مسار واحد إلى زيادة صعوبة نقل الأصول أو رفع تكلفة العملية بالنسبة للمهاجم، لكنه لا يمنع بالضرورة استخدام مسارات بديلة، كما أنه لا يمنح البروتوكول المعني قدرة على التحكم في الأموال الموجودة على شبكات أخرى.

كما أن اعتماد نظام دائم لمراقبة العناوين يفرض تحديات إضافية، خصوصاً فيما يتعلق بالجهة التي ستدير قوائم الحظر، والمعايير التي ستُستخدم لإدراج عنوان معين، والآلية التي تتيح رفع الحظر في حال ثبوت وجود خطأ في التصنيف.

في المقابل، أظهرت الحادثة إحدى أبرز الخصائص التي تميز شبكات البلوكشين، والمتمثلة في إمكانية تتبع حركة الأصول عبر سجلات المعاملات العامة.

فخلال الساعات الأولى التي أعقبت الاختراق، جرى تحديد نحو 28 عنواناً يُعتقد أن المهاجم يسيطر عليها عبر ثماني شبكات، ما أتاح للباحثين متابعة حركة الأموال من عنوان إلى آخر ورصد انتقالها بين البروتوكولات المختلفة.

وتكشف هذه الحالة عن مفارقة أساسية في بنية التمويل اللامركزي: فالشفافية التي تسمح بتعقب الأموال بعد سرقتها لا تعني بالضرورة وجود جهة مركزية قادرة على تجميدها، كما أن قدرة البروتوكولات على تنفيذ المعاملات وفق قواعد محددة لا تمنحها تلقائياً صلاحية تقرير ملكية الأصول أو الفصل في مصدرها.

وبذلك، يتجاوز الجدل الدائر حول أموال Bitget وTHORChain مسألة الاختراق الحالي، ليطرح نقاشاً أوسع حول الحدود العملية للمسؤولية داخل منظومة متعددة الشبكات، وحول الكيفية التي يمكن بها تحقيق التوازن بين مكافحة سرقة الأصول والحفاظ على القواعد التي تقوم عليها البنية اللامركزية.

اظهر المزيد

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى