خلل مزعوم في "ذاكرة التخزين المؤقت" قد يفسر خسارة 320 مليون دولار من شبكة Liquid

ملخص سوق AI
تثير تقارير عن خلل مزعوم في ذاكرة التخزين المؤقت للتحقق من المعاملات على Liquid (Elements) قد يتيح سحب نحو 3,996 BTC مقابل LBTC مُنشأ حديثًا مخاوف حادة بشأن أمن السلسلة الجانبية، وضوابط التشغيل لدى الاتحاد، وحوكمة نشر الشيفرة. إن تعارض قبول العُقد وادعاءات بأن مسؤولي الاتحاد شغّلوا شيفرة رئيسية غير موسومة يرفع تصورات المخاطر النظامية. وحتى يتم تأكيد طرح تصحيح مُتحقق وإرجاع الأموال، يمكن للحادثة أن تُثقل الثقة في السلاسل الجانبية المرتبطة بـ BTC والبنية التحتية ذات الصلة.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT-1.06%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد باحثون برصد خلل مزعوم في "ذاكرة التخزين المؤقت" الخاصة بالتحقق من معاملات Liquid، قد يوضح كيف خرج نحو 320 مليون دولار من بيتكوين من الشبكة. وتُعد رموز LBTC على Liquid مصممة لتكون مغطاة بنسبة 1:1 ببيتكوين تحتفظ به "الفيدرالية" المشغّلة للشبكة. وقالت SideSwap إن عميلاً قدّم 4,000 LBTC عبر خدمة السحب (peg-out) بتاريخ 6 سبتمبر، لتقوم الخدمة بإطلاق ما يقارب 3,996 BTC. وأكدت Liquid أن مفتاح تفويض السحب الخاص بـ SideSwap أو أي مفتاح آخر للفيدرالية لم يتعرض للاختراق. وشرح الباحث Calle سيناريو الخلل بالارتباط مع "إثباتات النطاق" (range proofs)، وهي آلية تسمح للعُقد بالتحقق من أن مبالغ المعاملات المخفية تقع ضمن نطاق مسموح. وبحسب الشرح، فإن ناتجاً سلبياً مخفياً قد يُستخدم لمعادلة ناتج إيجابي أكبر ما لم تُكتشف المخالفة. ولأن التحقق من إثباتات النطاق مكلف حسابياً، تقوم العُقد بتخزين نتائج التحقق الناجحة في ذاكرة مؤقتة. وبحسب Calle، يمكن لمهاجم إنشاء ناتج وإثبات غير صالحين يتطابقان مع "مفتاح ذاكرة التخزين" (cache key) لعملية تحقق صحيحة سابقة، ما يدفع عقدة تعتمد على النتيجة المخزنة لتجاوز التحقق الذي كان يفترض أن يرفض الناتج. وأيّد Charles Guillemet هذا التفسير، واصفاً الأمر بأنه تصادم مُصطنع في مفاتيح الذاكرة المؤقتة سمح لمعاملة سرية غير صالحة بتجاوز فحص النطاق. وحذر Calle من أن عرضه يُبسّط الآلية وقد يتضمن أخطاء. وفي إعادة بناء منفصلة للمعاملات، قال Stu إنه رصد معاملات تمهيدية سبقت معاملة يُعتقد أنها غير صالحة عند كتلة Liquid رقم 4,050,336. وأضاف أن تلك المعاملة أنشأت نحو 3,996.0183 LBTC قبل تنفيذ السحب عبر SideSwap. من جهته، قال Mononaut إن الثغرة المستغلة دخلت الفرع الرئيسي لتطوير Elements في الأسبوع السابق، وإنها لم تظهر في أي إصدار موسوم (tagged release). وذكر أن مسؤولي تشغيل الفيدرالية في Liquid شغّلوا على ما يبدو ذلك الكود؛ إذ رفضت عُقد أخرى المعاملات غير الصالحة، بينما قبلها مسؤولو الفيدرالية، ووافقوا على عمليات السحب، وواصلوا إنتاج الكتل. كما رفضت عُقد أخرى، بما فيها العُقد التي تشغّل مستكشف "mempool" لشبكة Liquid، الكتلة المتأثرة، وهو ما قد يفسر سبب عدم ظهور معاملات كانت مرئية في أماكن أخرى. ولم تؤكد Blockstream، في التصريحات المتاحة، تفاصيل النشر المشار إليها. وإذا ثبتت، فسيضع ذلك عملية طرح البرمجيات في صميم الواقعة. وصف من يتحكمون ببيتكوين المسحوب أنفسهم بأنهم "وايت هات"، وربطوا إعادة معظم الأموال بإصلاح الخلل عبر العُقد المتأثرة. ولم تُثبت التغطية المتاحة حتى الآن اكتمال إعادة الأموال أو تنفيذ طرح شامل للتصحيح.