اختراق 'القبعة البيضاء' للعملات المشفرة هو ابتزاز مع بيان صحفي

خسرت شبكة Liquid مبلغ $319M بسبب اختراق وصفه منفذوه بأنه "قبعة بيضاء" — والقصة الحقيقية هي أن اقتصاد الجسور في العملات المشفرة يعمل على كود غير مصحح بينما يُعاد تسمية الابتزاز على أنه صيد مكافآت.

اختراق 'القبعة البيضاء' للعملات المشفرة هو ابتزاز مع بيان صحفي

في 6 سبتمبر 2026، قام شخص ما بسحب ما يقارب $319 مليون من عملة البيتكوين من شبكة Liquid Network — ثم طلب أن يُشكر على ذلك. قام المهاجم بسك ما يقارب 4,000 رمز مدعوم بالبيتكوين من خلال خطأ برمجي، وسحب 95 في المئة من احتياطيات الشبكة في أقل من أربعين دقيقة، وأعاد معظم الأموال فقط بعد أن أصلحت Blockstream الكود. لجأت وسائل الإعلام المشفرة إلى تصنيفها المفضل: "القبعة البيضاء". ما حدث في الواقع كان أقدم وأكثر قبحاً: اختراق بقبعة بيضاء في العملات المشفرة كان في حقيقته ابتزاز يرتدي ثوب بيان صحفي.

النقاط الرئيسية

- خسرت شبكة Liquid Network، السلسلة الجانبية لبيتكوين من Blockstream، حوالي 4,019 BTC ($319 مليون) في 6 سبتمبر 2026 — 95% من احتياطي الاتحاد — من خلال خطأ برمجي، وليس مفتاحاً مسروقاً.

- عرّف المهاجم نفسه بأنه "قبعة بيضاء"، وأعاد حوالي 85% (272 مليون دولار)، واحتفظ بـ 598.5 BTC (حوالي 47 مليون دولار) — أكثر من "المكافأة" البالغة 10% التي طالب بها.

- تم تأليف إصلاح للخطأ الأساسي في ذاكرة التخزين المؤقت في 3 أغسطس وظل في فرع تطوير بينما كان الإنتاج يشغل برنامجًا قديمًا بخمسة أشهر.

- رفضت Blockstream الدفع، ووصفت الأمر بالسرقة، وهددت بإنفاذ القانون. وصف CTO في Ledger الأمر بأنه "ابتزاز، وليس قرصنة بقبعة بيضاء."

- شهد عام 2026 بالفعل رقمًا قياسيًا بلغ 333 حادثة سرقة عملات مشفرة، بما في ذلك 26 هجومًا على الجسور والسلاسل الجانبية — ارتفاعًا من 3 في جميع أنحاء عام 2025.

كيف تسرق 319 مليون دولار دون لمس أي مفتاح واحد؟

الآليات مهمة، لأنها تكسر أقدم افتراض أمني في العملات المشفرة. Liquid هي سلسلة جانبية موحدة لـ Bitcoin تديرها Blockstream وتخضع لحوكمة multisig 11 من 15 منتشرة عبر أكثر من 80 بورصة ومكتب تداول. يقوم المستخدمون بقفل bitcoin لسك L-BTC، ثم استرداده مرة أخرى. في 6 سبتمبر، استغل مهاجم خطأ تصادم ذاكرة التخزين المؤقت في Elements، قاعدة الكود مفتوحة المصدر التي تشغل Liquid، لإنشاء ما يقرب من 3,998 L-BTC دون أي bitcoin حقيقي وراءها.

ثم وافق الموقعون في الاتحاد على طلب peg-out بدا شرعيًا تمامًا — لأن Elements لم يستطع التمييز بين مطالبة احتيالية وأخرى حقيقية. لم تُسرق أي مفتاح خاص. لم يتم اختراق أي خادم. لا هندسة اجتماعية. مجرد سلسلة من البرمجيات التي تحققت من كذبة. من الكتلة المتنازع عليها إلى الدفع استغرق 36 دقيقة. انخفض احتياطي الاتحاد من حوالي 4,200 BTC إلى 197 BTC في معاملة واحدة.

ذكر بيان Blockstream الخاص أن مفتاح تفويض SideSwap "لم يتم اختراقه، ولا أي مفاتيح أخرى." هذا السطر هو ما يفصل هذا عن كل اختراق جسر تقريبًا في السنوات الثلاث الماضية. كانت جسر Ronin، وWormhole، واستنزاف Bybit كلها قصص سرقة مفاتيح. كانت هذه قصة صحة — والصحة هي نمط الفشل الذي تكون العملات المشفرة أقل استعدادًا للحديث عنه.

لماذا كان الإصلاح موجودًا في فرع بينما كان كود الإنتاج يعمل برمز ضعيف؟

إليك التفصيل الذي يجب أن يبقي كل مسؤول امتثال مؤسسي مستيقظاً طوال الليل. وجدت إعادة بناء مستقلة من قبل DeFiPrime أن مهندساً في Blockstream ألف إصلاحاً يربط مفتاح ذاكرة تخزين مؤقت بالأصل الصحيح في 3 أغسطس — قبل خمسة أسابيع من الاستغلال. وصل هذا التغيير إلى فرع التطوير في 3 سبتمبر، قبل ثلاثة أيام من تحرك الأموال. تم فتح طلب السحب لإدخاله في فرع الإصدار المستقر في 4 سبتمبر ودمجه في 6 سبتمبر الساعة 17:21 بالتوقيت العالمي المنسق — في أقل من ثلاث ساعات بعد تأكيد الدفع على السلسلة.

الإصدار الذي كان أعضاء الاتحاد يشغلونه فعلياً في الإنتاج كان 23.3.3، بتاريخ 13 أبريل. عمره يقارب خمسة أشهر. تم شحن الإصلاح الطارئ لاحقاً كـ Elements v23.3.4.

هذه هي الحقيقة غير الجذابة حول أمان العملات المشفرة في 2026: التشفير بخير. الإجماع بخير. المشكلة هي انضباط الإصدار — سواء كان التصحيح الذي كتبه شخص ما بالفعل يصل فعلياً إلى الصندوق الذي يحمل مليار دولار. لا وحدة أمان أجهزة، ولا عتبة متعددة التوقيعات، ولا مراسم مفاتيح تمسك بذلك. التوقيع لا قيمة له إذا كان الشيء الذي يتم التحقق منه لم يكن صحيحاً من البداية.

هل ما زالت "مكافأة" بقيمة 47 مليون دولار مكافأة؟

أدرج المهاجم "نحن قراصنة أخلاقيون. تواصلوا معنا على السلسلة" في حقل OP_RETURN لمعاملة بيتكوين، ثم تفاوض مع Blockstream عبر رسائل مشفرة على السلسلة، مطالباً بتصحيح كل عقدة قبل إعادة الأموال. طلبوا مكافأة 10% — حوالي 40 مليون دولار — مدفوعة من خزينة Blockstream الخاصة، وحذروا من أن "المصفين" قد يواجهون خسائر بنحو 15% بخلاف ذلك.

بعد التصحيح، أعادوا حوالي 3,400 بيتكوين — تقريباً 272 مليون دولار — واحتفظوا بـ 598.5 بيتكوين، حوالي 47 مليون دولار. هذا أكثر من الـ 10% التي طلبوها، وتقريباً خمسة أضعاف أكبر مكافأة خطأ دفعتها الصناعة على الإطلاق. أعلى دفعة فردية في سجل Immunefi هي 10 ملايين دولار.

سمّه ما شئت. لا تبدأ مكافأة الأخطاء الشرعية بإفراغ 95 في المائة من محفظة احتياطية، ولا تنتهي بـ "الباحث" وهو يحتفظ بحصة أكبر من الرقم الذي ذكره. التسلسل — خذ كل شيء، احتجزه كرهينة، أملِ جدول الإصلاح، أعد معظمه لكن ليس كله — ليس بحثاً أمنياً. إنه مفاوضات فدية حيث تمكن الخاطف من كتابة مقالة ويكيبيديا الخاصة به.

والصناعة نفسها تعرف ذلك. رفضت Blockstream الدفع وقالت إن أخذ الأصول دون إذن ورفض إعادتها "يشكل سرقة، وليس إفصاحاً مسؤولاً عن الثغرات"، متعهداً بالعمل مع إنفاذ القانون والطب الشرعي للبلوكشين. كان تشارلز غيومي، المدير التقني في Ledger، أكثر صراحة: "إذا كانت هذه مكافأة متفاوضاً عليها يوماً ما... فهي تبدو أشبه بالابتزاز منها بالقرصنة الأخلاقية."

ومع ذلك، ظل العنوان الافتراضي "القراصنة البيض أنقذوا الشبكة." هذا هو الجزء الأكثر خطورة في هذا القصة. لقد علمنا الآن جيلاً من المهاجمين أن الاستغلال الأمثل هو: سرقة كل شيء، المطالبة بشارة القرصان الأبيض، الاحتفاظ بجزء، وترك فريق العلاقات العامة للضحية يقوم بالباقي.

لماذا أصبحت الجسور والسلاسل الجانبية فجأة نقطة الضعف الناعمة؟

ليست Liquid حالة معزولة. إنها قمة اتجاه. تحسب TRM Labs ما يقرب من 1.73 مليار دولار مسروقة عبر 333 حادثاً في عام 2026 حتى الآن — عدد قياسي من الحوادث، حتى مع تقلص متوسط الغنيمة. استهدفت ستة وعشرون من تلك الهجمات الجسور عبر السلاسل وأدوات التشغيل البيني، ارتفاعاً من ثلاثة في جميع أنحاء عام 2025. في نفس أسبوع Liquid، خسرت Symbiosis 336,000 دولار بسبب استغلال جسر قام بسك 46 مليار رمز syBTC مزيف — أكثر من 2,000 مرة من المعروض الحقيقي للبيتكوين — وخسرت Nomic 3.1 مليون دولار بسبب سك عبر سلاسل غير مدعوم.

النمط لا لبس فيه. لقد حلت محل عمليات سطو الجسور المذهلة التي بلغت نصف مليار دولار في عام 2022، هطول مستمر لعمليات استغلال سك غير مدعومة أصغر وعلى نطاق صناعي. وهذا يمكن القول إنه أسوأ. حدث كارثي واحد يثير أزمة وإصلاحاً. ألف تسرب صغير يجعل النزيف طبيعياً. وجميعها تتقارب على نفس الحقيقة المعمارية: كل سلسلة جانبية، وجسر، وغلاف بيتكوين اصطناعي يقوم على افتراض أن الرموز المربوطة مضمونة بالكامل دائماً. أثبتت Liquid للتو أن هذا الافتراض يبعد عيب ذاكرة تخزين مؤقت واحد عن الخيال.

من يربح ومن يخسر؟

الخاسرون واضحون. تعرضت سمعة Blockstream كبنية تحتية من الدرجة المؤسسية لضربة مباشرة، وتعلم أعضاء الاتحاد الـ 80-plus أن التوقيع المتعدد (multisig) لم يحمهم من الفشل الذي حدث فعليًا. تلقت الأطروحة المؤسسية الأوسع — بأن البيتكوين يمكن تغليفه، وجسره، وتحويله إلى رموز في التمويل التقليدي كضمان أصيل — ضربة هادئة ولكن قوية. كان Liquid يحتفظ بحوالي $5 مليار من القيمة عبر سندات الخزانة الأمريكية المرمزة، وديون الشركات، وأصول حقيقية أخرى. إذا استمرت الأنابيب التي تنقل القيمة بشكل أسرع من السلسلة الأساسية في التسريب، فإن سردية "البيتكوين كضمان" التي تدعم العملات المستقرة للبنوك والتسوية المرمزة ستبدأ في الظهور هشة.

الفائزون أكثر قتامة. من أخذ $47 مليون، بالطبع. ولكن أيضًا الجيش الصغير من بوتات MEV والهاكرز المضادين الذين يجوبون هذه الثغرات الآن — الأسبوع التالي لـ Liquid، سرق بوت يسمى Yoink $7.8 مليون من هاكر سرقها أولاً. نحن نبني نظامًا بيئيًا حيث الدفاع الموثوق الوحيد هو مفترس آخر. هذا ليس مرونة. هذا سلسلة غذائية.

ألم نشاهد هذا الفيلم من قبل؟

لقد رأيناه، ونستمر في إخبار أنفسنا بالعبرة الخاطئة. اختراق DAO عام 2016 وموسم الجسور 2022 — $625 مليون لـ Ronin، $320 مليون لـ Wormhole — كلها أنتجت نفس الطقوس: صدمة، تصحيح، تشريح لما بعد الوفاة، وتعهد بأن الحفظ الأفضل والتوقيع المتعدد سيكونان الحل. Liquid هو أول استغلال كبير يثبت أن الحفظ لم يكن السؤال الحقيقي أبدًا. اختراق DAO قتل صندوقًا. سرقات الجسور قتلت الثقة الساذجة في الكود عبر السلاسل. Liquid يقتل وهمًا أدق: أن اتحاد شركات حذرة وذات نوايا حسنة أكثر أمانًا بشكل جوهري من عقد ذكي، عندما يكون كلاهما جيدًا فقط مثل خط أنابيب الإصدار تحتهما.

ما يختلف الآن هو الجمهور. الأموال التي تتحرك عبر هذه السكك لم تعد رأس مال التجزئة للمضاربين. إنها الركيزة المؤسسية لفئة أصول تبلغ تريليونات الدولارات — 21 بنكًا يبنون عملة مستقرة بالدولار، Citi تسوي المدفوعات عبر الحدود المرمزة، وايومنغ ترمز عملة مستقرة للولاية. الأشخاص الذين يعتمدون الآن على البنية التحتية "الموحدة" و"المجسرة" هم بالضبط الأشخاص الذين لا يستطيعون تحمل معدل خصم القبعة البيضاء.

إلى أين سيصل هذا بعد ثلاث سنوات؟

توقع ثلاثة أشياء. أولاً، سوق حقيقي لتأمين الجسور وخدمات المكافآت الرسمية، لأن الشركات ستحتاج إلى تسعير هذا المخاطر بالطريقة التي تسعر بها شركات الطيران فشل المحرك — بشكل اكتواري، لا بأمل. ثانياً، محاسبة تنظيمية وقانونية. عندما يحتفظ "الهاكر الأبيض" بـ 47 مليون دولار ويغسلها عبر CoinJoins، سيسأل المدعي العام في النهاية لماذا لم يقدم أحد تقرير نشاط مشبوه بشأن تحويل غير مصرح به بقيمة 320 مليون دولار، وستسقط حجة "كانت مكافأة" في قاعة المحكمة. ثالثاً، انقسام: بيتكوين يبقى على السلسلة الأساسية — بطيء، مكلف، آمن بشكل ممل — مقابل بيتكوين يتحرك عبر طبقات التغليف، سريع، رخيص، ومتسرب هيكلياً. ستضطر المؤسسات إلى تحديد أي منهما تريده فعلياً في ميزانيتها العمومية.

ما هي القراءة الاستراتيجية للمتداولين؟

لا توجد توقعات للأسعار. الإشارة تكمن في البنية التحتية. البنية التحتية التي تعتمد على التوقيعات المتعددة الموحدة والربط عبر الجسور لديها نمط فشل متكرر وقابل للقياس — والسوق لا يسعر بعد الفرق بين أصل مستقر أصلياً وتمثيل مغلف له. راقب إلى أين ستتدفق دولارات الحفظ المؤسسي بعد ذلك. الشركات التي تستطيع إثبات خط أنابيب الإصدار الخاص بها — ليس إدارة المفاتيح، بل خط أنابيب الإصدار — ستحصل على علاوة. تلك التي لا تزال تشغل كود أبريل مقابل محفظة بمليار دولار لن تفعل. وتعامل كل عنوان "الهاكر الأبيض أعاد الأموال" كعلم أحمر، لا كراحة: فهذا يعني أن ممثلاً معادياً امتلك أموالاً حقيقية واختار الشروط.

إليك السؤال الذي لا أحد يريد الإجابة عليه: إذا سرق لص خزانتك، وأعاد 85 بالمئة، وطلب منك أن تنعته بمستشار أمني، هل ستوقع البيان الصحفي؟ العملات المشفرة فعلت ذلك للتو. وطالما استمررنا في دفع المهاجمين ليكونوا أبطالاً، سنستمر في الحصول على الأبطال الذين دفعنا ثمنهم بالضبط.

الأسئلة الشائعة

هل كان اختراق شبكة Liquid هجومًا بمفتاح مسروق؟

لا. أكدت Blockstream أن مفتاح تفويض SideSwap المستخدم في السحب لم يتم اختراقه أبدًا. استغل المهاجم خطأ تصادم ذاكرة التخزين المؤقت في Elements، برنامج التحقق من Liquid، لسك حوالي 3,998 L-BTC غير مدعومة واستبدالها ببيتكوين حقيقي.

كم احتفظ المهاجم؟

حوالي 598.5 BTC، أي ما يقارب 47 مليون دولار، أو حوالي 15% من الـ 319 مليون دولار التي تم استنزافها. أعاد المهاجم حوالي 3,400 BTC (حوالي 272 مليون دولار، أي ما يقارب 85%) بعد أن أصدرت Blockstream التصحيح.

هل كان هناك إصلاح موجود بالفعل قبل الهجوم؟

نعم. وجدت إعادة بناء مستقلة أن إصلاحًا مرتبطًا بمفتاح ذاكرة التخزين المؤقت تم إنشاؤه في 3 أغسطس 2026 ودمجه في فرع التطوير في 3 سبتمبر — لكن بيئة الإنتاج كانت تعمل بالإصدار 23.3.3 من 13 أبريل، متخلفة بخمسة أشهر.

هل "قبعة بيضاء" حالة قانونية أو رسمية في عالم العملات الرقمية؟

لا. إنها تسمية ذاتية لا تحمل أي معنى قانوني. على عكس مكافأة الأخطاء المعتمدة مسبقًا، أخذ مهاجم Liquid الأموال أولاً ثم أعادها بشروط، وهو ما قد تعتبره المحاكم وأجهزة إنفاذ القانون سرقة أو ابتزاز بغض النظر عن التسمية. وقد أعلنت شركة Blockstream أنها ستسعى لاستعادة الأموال المتبقية.

لماذا تتعرض الجسور وسلاسل الجانب لضربات أكثر في عام 2026؟

تحتفظ هذه الأنظمة بسيولة مركزة وتعتمد على أكواد معقدة للتحقق من التثبيتات والأدلة. تسجل شركة TRM Labs 26 هجومًا على الجسور والتوافقية في عام 2026 حتى الآن، مقارنة بـ 3 هجمات فقط في عام 2025، مع تحول المهاجمين من سرقة المفاتيح إلى استغلال عمليات النسخ غير المدعومة.

قراءة إضافية: liquid.net, blockstream.com, trmlabs.com, slowmist.com.

All RealCryptoCap analysis