سجّل الدخول للوصول إلى هذا المحتوى
تسجيل الدخولأوقفت شبكة Liquid إرسال المعاملات الجديدة بعد سحب نحو 4,000 BTC، كانت قيمتها تقارب 320 مليون دولار، من محفظة الاتحاد التي تدعم L-BTC في 6 سبتمبر 2026. ووصف منفذو العملية أنفسهم بأنهم مخترقون أخلاقيون، لكن هويتهم وصفة «القبعة البيضاء» لم تُثبتا بصورة مستقلة.
عطلت Liquid عقد الجسر، فيما أوقفت منصات تداول إيداعات L-BTC وسحوباتها أو استعدت لذلك. وقالت الشبكة إن أصولاً أخرى صادرة عليها، من بينها USDT وDePix وأصول العالم الحقيقي، لم تتأثر بالحادث، بينما ظلت المحافظ وخدمات Liquid معرضة لتعطل تشغيلي.
مثل السحب نحو 95% من رصيد محفظة الاتحاد البالغ قرابة 4,200 BTC قبل الحادث. وبقيت الأموال تحت سيطرة منفذي العملية عند نشر التقارير في 7 سبتمبر 2026، ما جعل استعادتها عاملاً مركزياً في إعادة الخدمات إلى طبيعتها.
مر السحب عبر خدمة الخروج لدى SideSwap: أُرسلت 4,000 L-BTC إلى الخدمة وأُحرقت بموجب تفويض صالح، ثم دفع اتحاد Liquid نحو 3,996 BTC إلى عنوان العميل على شبكة بيتكوين. وقالت SideSwap إن مفتاح تفويض الخروج الخاص بها لم يتعرض للاختراق، وإن L-BTC المستخدمة نشأت من خلل في برنامج Elements الذي تقوم عليه Liquid.
تمثل L-BTC وحدات بيتكوين على شبكة Liquid، ويُفترض أن تكون مدعومة بنسبة 1 إلى 1 بعملة BTC تحتفظ بها محفظة متعددة التوقيعات يديرها الاتحاد. وعند الخروج من الشبكة تُحرق L-BTC، ثم يوقع 11 من أصل 15 عضواً على تحويل الكمية المقابلة من BTC إلى عنوان معتمد.
لهذا السبب، لا يقتصر أثر الحادث على القيمة الاسمية للأموال المسحوبة. فتوقف المقايضات وعمليات الإدخال والإخراج وخدمات المنصات يعطل مسارات التحويل المعتادة بين L-BTC وBTC، ويزيد مخاطر السيولة وقابلية الاسترداد، من دون أن يثبت بحد ذاته وجود خصم سعري محدد لـL-BTC.
تواصل منفذو العملية مع Blockstream عبر رسائل مسجلة على شبكة بيتكوين، وقالوا إنهم سيعيدون معظم الأموال بعد إصلاح الخلل وتحديث العقد. وردت Blockstream برسالة موقعة بتقنية PGP تفيد بأن عقد الجسر عولجت وأن إعادة الأموال أصبحت آمنة، لكن نحو 4,000 BTC ظل في العنوان عند نشر أحدث التقارير.
تتمثل مؤشرات المتابعة الآن في عودة الأموال فعلياً، واستئناف إرسال المعاملات والمقايضات وعمليات الإدخال والإخراج، ثم إعادة المنصات لخدمات L-BTC. ولم يُعلن حتى الآن موعد للاستئناف أو خطة تعويض.
تحديث: أعلن الطرف المسؤول عن سحب 320 مليون دولار من عملة البيتكوين أن العملية كانت بمثابة إنقاذ بدافع أمني (قبعة بيضاء) وليست هجوماً خبيثاً. ووفقاً للتقارير، قد يغير هذا التطور مسار التحقيقات الجارية ويخفف من حدة المخاوف بشأن ضياع الأصول بشكل نهائي، بانتظار تأكيد رسمي من Blockstream حول استعادة هذه الأموال.
تحديث: كشفت التحقيقات اللاحقة أن عملية السحب شملت 4000 وحدة بيتكوين وتمت عبر استغلال ثغرة في SideSwap PAK دون المساس بالمفاتيح الخاصة. ووفقاً للتقارير، ادعى منفذو العملية أنها تندرج تحت فئة 'القبعة البيضاء' كعرض توضيحي للثغرات الأمنية الموجودة في الشبكة.
تحديث: كشفت التحقيقات الإضافية أن عملية السحب شملت 4,000 بيتكوين من محفظة اتحاد الشبكة، حيث تم استغلال ميزة SideSwap PAK لتنفيذ العملية. وأكدت إدارة الشبكة أن مفاتيح التفويض الخاصة بها لم تتعرض للاختراق، مما يشير إلى أن الخلل يكمن في الآلية التقنية للميزة المستخدمة وليس في أمن المفاتيح الأساسية.
تحديث: كشفت تقارير فنية لاحقة أن الحجم الدقيق للاختراق بلغ 3,996 بيتكوين، وهو ما يوضح النطاق الكامل للثغرة الأمنية. ومع ذلك، تلقى مطورو الشبكة رسالة من مخترق أخلاقي (white-hat) يعرض فيها التعاون، مما يعزز الآمال في إمكانية استعادة الأصول المفقودة وتقليل الخسائر النهائية للمستخدمين.