
في 6 سبتمبر، سحب مجهولون من المحفظة الفيدرالية لسلسلة جانبية Liquid Network نحو 4000 BTC، تُقدَّر قيمتها بحوالي 320 مليون دولار. وأطلق متلقو الأموال على أنفسهم اسم "القراصنة البيض" وتركوا في المعاملة المرتبطة بالحادثة رسالة نصها: "نحن قراصنة بيض. تواصلوا معنا عبر البلوكتشين".
وأعلن المخترقون لاحقاً نيتهم إعادة "الجزء الأكبر" من الأموال بعد معالجة الثغرة. ونشر رئيس قسم الأبحاث في Galaxy، أليكس ثورن، مراسلاتهم مع الشركة المزودة للخدمات التقنية لـ Liquid، وهي Blockstream. وأشار المهاجمون في إحدى الرسائل: "بعد التأكد من إصلاح الثغرة، سنعيد الأموال". ولم يُحدَّد المبلغ المزمع إعادته في الجزء العلني من المراسلات. وقد أوقف المطورون عُقد الجسر ووقفوا استقبال المعاملات الجديدة، كما أخطروا البورصات بضرورة تعليق إيداع وسحب L-BTC. ووفقاً لفريق Liquid، لم يطل الاختراق الأصول الأخرى في الشبكة كـ USDT وDePix وعدد من أصول RWA.
كان سبب الحادثة خطأً في برنامج Elements أتاح إنشاء رموز L-BTC دون تعبئة احتياطيات البيتكوين المقابلة، ثم جرى استبدال هذه الرموز بالعملة المشفرة الأولى عبر SideSwap. في الأحوال الاعتيادية، يُقفل المستخدم بيتكوينات في الشبكة الرئيسية ويحصل على الكمية ذاتها من L-BTC في السلسلة الجانبية، وعند الاستبدال العكسي تُحرق الرموز وتُعاد البيتكوينات من محفظة احتياطي الفيدرالية. وخلال الهجوم، وردت إلى SideSwap طلبات لاستبدال 4000 L-BTC، فقبلها السيرفيس وأطلق إجراء السحب المعتاد، وبعد حرق الرموز حوّلت الفيدرالية 3996 BTC إلى عنوان بيتكوين المستفيد.
يرى الباحث في mempool space المعروف بـ OrangeSurf أن السبب قد يكون مرتبطاً بخطأ في التخزين المؤقت للتحقق التشفيري. فقبل نحو سبع سنوات، أضاف المطورون ذاكرة تخزين مؤقت لتجنب تكرار العمليات الحسابية المكثفة، غير أن هذه الذاكرة لم تراعِ نوع الأصل وشروط إنفاق الأموال، مما أتاح لعملية جديدة غير سليمة الحصول على نتيجة إيجابية مستمدة من عملية تم التحقق منها سابقاً، في حين كان المفروض أن يرفضها التحقق الكامل.
كان الإصلاح جاهزاً قبل وقوع الهجوم؛ إذ يوجد في مستودع Elements تعديل يحمل تاريخ تأليف 3 أغسطس وتاريخ إدراج 1 سبتمبر، إلا أن إصداراً مستقلاً يتضمن الإصلاح لم يصدر حتى وقوع الاختراق. وأشار OrangeSurf أيضاً إلى غياب رقابة إضافية على عمليات السحب الكبيرة، وإلى أن عقدة Liquid Network رفضت المعاملة المشكلة على الرغم من تشغيلها للإصدار غير المُصلَّح من البرنامج. وأفاد الباحث كذلك بأن نموذج Fable 5 من Anthropic في GitHub Copilot اكتشف الخطأ في الكود المصدري للتعديل المقترح بناءً على استعلام بسيط.
تجدر الإشارة إلى أنه في أواخر أغسطس، علّقت شبكة Cronos المرتبطة بـ Crypto.com عمل البلوكتشين إثر اكتشاف ثغرة استغلال في بروتوكول الإقراض Tectonic.
***
أُعدَّ هذا المحتوى لأغراض إعلامية وتثقيفية فحسب، ولا يُعدّ نصيحة مالية أو توصية استثمارية.

